Les entreprises d'IA ne divulguent pas toujours les incidents de sécurité, limitant la compréhension et la prévention.
Les récentes cyberattaques menées par des agents d'IA soulèvent des questions cruciales sur la responsabilité légale des entreprises d'IA. Les lois actuelles sont jugées insuffisantes, et des solutions comme les audits externes et de nouvelles législations sont envisagées.