Bezpečnostní výzkumníci předvedli v simulaci útok na robotického psa řízeného modelem Gemini Robotics 2.0. Útočník nejprve zobrazil na kompromitované obrazovce falešnou systémovou aktualizaci, která přiměla model uložit skrytý příkaz. Ten se aktivoval až později po rozpoznání předem zvoleného objektu, v demonstraci šlo o ananas. Robot pak následoval nebezpečné instrukce namířené proti figuríně dítěte. Experiment ukazuje, že prompt injection nemusí u fyzických agentů vyvolat jen okamžitou chybu, ale může vytvořit i podmíněné chování čekající na budoucí spouštěč. Autoři upozorňují, že současné robotické modely jsou převážně vývojové, přesto bude před širším nasazením nutné oddělit vnímaný obsah od důvěryhodných řídicích pokynů.
Výzkumníci ukázali spící útok na robotického psa přes obrazovku