Este artículo analiza sistemáticamente los ataques de envenenamiento contra la técnica de inversión textual (TI) de los modelos de difusión (DM). Primero, presentamos los Mapas de Sensibilidad Semántica, un método novedoso para visualizar el impacto de los ataques de envenenamiento en las incrustaciones de texto. A continuación, demostramos experimentalmente que los DM presentan un comportamiento de aprendizaje no uniforme a lo largo de los intervalos de tiempo, centrándose especialmente en muestras de bajo ruido. Los ataques de envenenamiento aprovechan este sesgo inyectando señales adversarias principalmente en intervalos de tiempo bajos. Finalmente, observamos que las señales adversarias interrumpen el aprendizaje de las regiones conceptuales relevantes durante el entrenamiento, comprometiendo así el proceso de TI. Con base en estos hallazgos, proponemos el Entrenamiento en Zona Segura (SZT), un novedoso mecanismo de defensa compuesto por tres componentes principales: 1. atenuación de las señales de envenenamiento de alta frecuencia mediante compresión JPEG; 2. restricción de los intervalos de tiempo altos para evitar señales adversarias en intervalos de tiempo bajos; y 3. enmascaramiento de pérdidas para restringir el aprendizaje a las regiones relevantes. A través de experimentos extensos en varios ataques de envenenamiento, demostramos que SZT mejora significativamente la robustez de TI contra todos los ataques de envenenamiento y mejora la calidad de generación con respecto a las defensas publicadas anteriormente.