Booz Allen: agentes de IA atacan OT y mueven robots en minutos

Ocho escenarios en lab multi-vendor: PLCs, SCADA, VFD y un cobot; de perímetro a planta en ~16 minutos.

The Register publicó el 11 de octubre un resumen demoledor del informe de Booz Allen Hamilton: dos frontier models, sin documentación OT previa, completaron ocho cadenas de ataque en un laboratorio que imita una planta de manufactura multi-vendor.

Los agentes mapearon activos, encontraron vulnerabilidades, encadenaron accesos hasta la zona de producción, manipularon controladores, alteraron velocidad de un motor AC, comprometieron SCADA (incluido un takeover de pantallas de operador) y localizaron y movieron un brazo robótico colaborativo «en minutos».

En un caso, pasaron de compromiso de perímetro a acciones dentro de la red industrial en poco más de 16 minutos. Kyle Miller, VP de ciberseguridad de infraestructura en Booz Allen, advierte que la velocidad y precisión de los agentes pueden superar a organizaciones sin prácticas OT básicas.

Los tests tenían guardrails humanos (aprobación antes de explotación o impacto físico). Aun así, el mensaje para operadores de agua, energía y manufactura es urgente: la oscuridad de protocolos OT ya no es defensa.

Fuente: https://www.theregister.com/security/2026/10/11/ai-systems-are-fully-capable-of-carrying-out-nightmare-attacks-against-infrastructure-and-nobodys-ready/5302450