Сценарий: полная компрометация записи персональных данных. У атакующего — файл с растворёнными персональными данными: телефон, email, паспорт, адрес, ИНН, СНИЛС.
Чтобы упростить задачу атакующему, мы передаём почти всё: в сообщении 361 символ, 317 без пробелов, 45 слов. Мы даже передаём PIN и порядок слов.

Чего нет: секретного векторного пространства и алгоритма сборки.
И вот в чём дело: без этого всё остальное бесполезно. Перебор астрономически невозможен, а в результате появятся миллионы семантически валидных вариантов — но у атакующего архитектурно нет способа доказать, какой из них верный.
Кому интересно попробовать — https://hybra.ru/mirage/sandbox
ссылка на оригинал статьи https://habr.com/ru/articles/1084292/