Cyberattaque par IA : quelles obligations pour l’entreprise face aux nouveaux risques révélés par OpenAI et Hugging Face ?

Kohen Avocats, 2 septembre 2026.

L’essor d’agents d’intelligence artificielle capables d’automatiser certaines phases d’une cyberattaque oblige les entreprises à réévaluer leurs dispositifs de sécurité et leur gouvernance des risques numériques. Les incidents impliquant notamment OpenAI et Hugging Face illustrent l’accélération de menaces susceptibles d’engager des obligations juridiques en matière de prévention, de protection des données, de notification et de traçabilité. Les entreprises doivent ainsi intégrer les capacités offensives de l’IA dans leur cartographie des risques et adapter leurs mesures techniques et organisationnelles.