AI finder sikkerhedshuller hurtigere end bankerne kan lukke dem: Britisk vagthund frygter ustabilitet

Det britiske finanstilsyn opfordrer bankerne til at øge budgetterne til at patche bjerget af sårbarheder, som AI kan finde. Samtidig opfordrer den britiske centralbankchef for mere regulatorisk kontrol af AI.

Artikel top billede

(Foto: Aleks Marinkovic/Unsplash)

Frontier-AI-modeller er blevet så gode til at finde sikkerhedshuller, at bankerne ikke kan følge med.

Det advarer den britiske finanstilsynsmyndighed FCA om i en ny rapport, som Financial Times omtaler.

Ifølge FCA ændrer AI både hastigheden, skalaen og måden, sårbarheder bliver opdaget på. Det skaber flaskehalse, som gør det enormt svært at følge med i den lange strøm af huller i softwaren.

Det lægger et kæmpe pres på virksomhedernes sikkerhedsafdelinger, lyder advarslen.

Det er et kendt mønster, forklarer Andrew Jones, medstifter af sikkerhedsfirmaet Adaptive Security, til mediet.

Når ny teknologi finder flere fejl, end organisationen kan nå at rette, vokser bunken af advarsler hurtigere, end nogen kan nå at patche. Og når alle fund bliver behandlet ens, går det galt: Teams jagter de små, ufarlige fejl, mens de virkelig farlige sårbarheder står urørt.

Løsningen er ifølge Andrews Jones at investere i folk og systemer, der kan rangere farligheden lige så hurtigt, som modellerne finder nye huller.

Tung teknisk gæld

Problemet er størst i bankernes ældste systemer, der er præget af teknisk gæld. De er ofte et lappeværk efter årtiers fusioner. Angribere kan allerede udnytte en ny sårbarhed i løbet af timer. Men virksomhedernes egne patching-vindue strækker sig stadig over uger eller måneder.

Det er særligt svært med gamle systemer, hvor fejlene enten er svære at rette - eller hvor man har accepteret risikoen, fordi de slet ikke kan patches såkaldt End-of-Life.

Advarslen kommer, efter at den britiske centralbankchef Andrew Bailey ifølge Financial Times har opfordret G20-landenes finansministre til strammere kontrol med AI. Han mener, det øger risikoen for et decideret markedssammenbrud.

En formaning, som den britiske centralbankchef kan få svært ved at råbe op til det kommende G20-møde. For som Computerworld tidligere har beskrevet, så er den amerikanske tilgang mere laissez faire.

Her er den officielle holdning, at politikerne skal træde i baggrunden og lave techgiganterne videreudvikle systemerne.

Læses lige nu

    Annonce

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
    EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

    Michael Banegas Madsen

    EG Danmark A/S

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S

    Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

    Victor Dohlmann

    Arctic Wolfs Network