Booz Allen berichtet, dass KI-Agenten in einem isolierten Industrielabor Steuerungen bedienten und Maschinenbewegungen auslösten. Die Versuche waren freigegeben: Laut dem am 6. Oktober 2026 veröffentlichten Whitepaper mussten die Agenten vor jedem Exploit und vor Aktionen mit möglichen physischen Folgen auf eine menschliche Genehmigung warten.
Das Labor in Chantilly, Virginia, bildete eine Fertigungsanlage mit Geräten verschiedener Hersteller, getrennten Netzwerkzonen, industriellen Steuerungen und einem Roboterarm nach. Booz Allen meldet acht erreichte Ziele in acht kontrollierten Szenarien. Diese Zählung beschreibt die Szenarioziele, nicht sämtliche Einzelversuche oder eine Erfolgsquote für reale Anlagen.
In einem Test gelangten die Modelle nach Angaben der Autoren in etwas mehr als 16 Minuten vom Netzwerkperimeter zu Aktionen in der Steuerungszone. Lokale Bedienelemente, Firewalls und andere Schutzmaßnahmen verlangsamten oder verhinderten einzelne Ansätze; die Agenten suchten teilweise andere Wege. Daraus folgt nicht, dass jede Schutzmaßnahme wirkungslos war.
Der Bericht nennt keine genauen Modellversionen, vollständigen Versuchszahlen oder öffentlich nachprüfbaren Rohtraces. Seine Ergebnisse sind eine vorläufige Unternehmensevaluation, keine unabhängig replizierte Messung. Die Autoren empfehlen unter anderem bessere Netzwerksegmentierung, eingeschränkte Zugänge und menschliche Freigaben für sicherheitskritische Eingriffe. Die begleitende Website erschien am 8. Oktober; das Original-PDF trägt das frühere Veröffentlichungsdatum.