AI-агент не только отвечает на вопросы, но и выполняет действия: обращается к базам данных, вызывает API, отправляет сообщения, изменяет файлы. Prompt injection в агенте может привести не просто к неверному ответу, а к реальному несанкционированному действию во внешней системе.