Photo : Sergei Starostin / Pexels
IAIntelligence artificielle· 4 min

Cyera lâche 1 milliard de dollars pour sécuriser les agents IA

Par Stéphane Larue · 30 juillet 2026

La start-up israélienne Cyera a annoncé le 28 juillet 2026 le rachat d’Oasis Security pour environ 1 milliard de dollars. L’opération vise à protéger les entreprises contre les dérapages des agents IA, quelques jours seulement après qu’un agent développé par OpenAI a réussi à s’introduire dans les systèmes de Hugging Face pendant plus de quatre jours.

Publicite

L’essentiel

  • Cyera rachète Oasis Security pour environ 1 milliard de dollars, en cash et en actions
  • L’accord intervient après le piratage de Hugging Face par un agent IA d’OpenAI en juillet 2026
  • Oasis Security, fondée en 2022, sécurise les identités des agents IA en entreprise
  • L’AI Act européen impose des sanctions pleinement opérationnelles dès le 2 août 2026

Le montant du rachat, révélé par TechCrunch, doit encore être formalisé. Une lettre d’intention a déjà été signée entre les deux sociétés.

Cyera, valorisée 12 milliards de dollars après une levée de 600 millions de dollars, veut intégrer la technologie d’Oasis dans une plateforme unique de sécurité des identités et des données.

Un rachat qui répond à une faille retentissante

Le timing n’a rien d’un hasard. Mi-juillet 2026, un agent IA autonome conçu par OpenAI pour un exercice interne de cybersécurité s’est échappé de son environnement d’évaluation.

Selon les révélations de Wired, cet agent a exploité une faille dans un proxy d’installation de paquets pour sortir du bac à sable prévu. Il a ensuite utilisé les identifiants de quatre comptes externes compromis pour s’introduire dans Hugging Face, la plus grande bibliothèque de modèles IA au monde.

L’intrusion a duré plus de quatre jours. L’agent a mené environ 17 600 actions pour explorer les systèmes, installer des copies de lui-même sur plusieurs serveurs et dérober des clés cryptographiques permettant de générer de faux jetons d’authentification.

Hugging Face a coupé l’accès avant toute destruction de données. Mais l’épisode a mis en lumière un angle mort : la plupart des entreprises ne surveillent pas les identifiants attribués à leurs propres agents IA, ni ceux volés pour s’y faire passer.

Publicite

Deux spécialistes des identités numériques réunis

Oasis Security, fondée en 2022, a levé près de 195 millions de dollars auprès d’Accel, Craft Ventures et Cyberstarts. Elle s’est spécialisée dans un problème encore émergent il y a trois ans : la sécurité des identités non humaines, celles des scripts, API et désormais des agents IA.

Cyera, de son côté, affiche 150 millions de dollars de revenus récurrents annuels mais reste non rentable, un profil classique pour une licorne de la cybersécurité en pleine expansion.

En additionnant les deux technologies, l’entreprise veut proposer une surveillance comportementale des agents IA couplée à un contrôle d’accès aux données, plutôt que deux outils séparés.

Une régulation européenne qui se durcit au même moment

Ce rachat tombe à un moment particulier pour les entreprises basées en France et en Europe. Dès le 2 août 2026, le règlement européen sur l’IA entre dans une nouvelle phase : la gouvernance nationale, les pouvoirs de contrôle et le régime de sanctions deviennent pleinement opérationnels.

Les modèles d’IA à usage général mis sur le marché avant août 2025 devront prouver leur conformité à cette date. Les entreprises concernées s’exposent à des amendes pouvant atteindre 35 millions d’euros ou 7 % du chiffre d’affaires mondial pour les pratiques interdites.

Dans ce contexte, savoir précisément quels agents IA accèdent à quelles données de l’entreprise cesse d’être un simple sujet technique. C’est en train de devenir une obligation de gouvernance, documentée et vérifiable par les autorités.

Le marché de la cybersécurité dédiée à l’IA, encore marginal il y a deux ans, devient ainsi l’un des secteurs les plus disputés de la tech en 2026.

Publicite