AI finder sikkerhedshuller hurtigere end bankerne kan lukke dem: Britisk vagthund frygter ustabilitet

Det britiske finanstilsyn opfordrer bankerne til at øge budgetterne til at patche bjerget af sårbarheder, som AI kan finde. Samtidig opfordrer den britiske centralbankchef for mere regulatorisk kontrol af AI.

Artikel top billede

(Foto: Aleks Marinkovic/Unsplash)

Frontier-AI-modeller er blevet så gode til at finde sikkerhedshuller, at bankerne ikke kan følge med.

Det advarer den britiske finanstilsynsmyndighed FCA om i en ny rapport, som Financial Times omtaler.

Ifølge FCA ændrer AI både hastigheden, skalaen og måden, sårbarheder bliver opdaget på. Det skaber flaskehalse, som gør det enormt svært at følge med i den lange strøm af huller i softwaren.

Det lægger et kæmpe pres på virksomhedernes sikkerhedsafdelinger, lyder advarslen.

Det er et kendt mønster, forklarer Andrew Jones, medstifter af sikkerhedsfirmaet Adaptive Security, til mediet.

Når ny teknologi finder flere fejl, end organisationen kan nå at rette, vokser bunken af advarsler hurtigere, end nogen kan nå at patche. Og når alle fund bliver behandlet ens, går det galt: Teams jagter de små, ufarlige fejl, mens de virkelig farlige sårbarheder står urørt.

Løsningen er ifølge Andrews Jones at investere i folk og systemer, der kan rangere farligheden lige så hurtigt, som modellerne finder nye huller.

Tung teknisk gæld

Problemet er størst i bankernes ældste systemer, der er præget af teknisk gæld. De er ofte et lappeværk efter årtiers fusioner. Angribere kan allerede udnytte en ny sårbarhed i løbet af timer. Men virksomhedernes egne patching-vindue strækker sig stadig over uger eller måneder.

Det er særligt svært med gamle systemer, hvor fejlene enten er svære at rette - eller hvor man har accepteret risikoen, fordi de slet ikke kan patches såkaldt End-of-Life.

Advarslen kommer, efter at den britiske centralbankchef Andrew Bailey ifølge Financial Times har opfordret G20-landenes finansministre til strammere kontrol med AI. Han mener, det øger risikoen for et decideret markedssammenbrud.

En formaning, som den britiske centralbankchef kan få svært ved at råbe op til det kommende G20-møde. For som Computerworld tidligere har beskrevet, så er den amerikanske tilgang mere laissez faire.

Her er den officielle holdning, at politikerne skal træde i baggrunden og lave techgiganterne videreudvikle systemerne.

Læses lige nu

    Annonceindlæg fra Barco

    Hvorfor enkelhed er den stille drivkraft bag succes på hybride arbejdspladser

    Hvordan usynlig teknologi forvandler sikkert hybridarbejde til en daglig virkelighed

    Annonce

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

    Kristoffer Hyltoft Overlund

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Vlad-Andrei Fagarasan som Solution Architect. Han skal især beskæftige sig med moderne dataplatforme og arkitekturer hvilket er med til at sikre at vi fortsat tilbyder vores kunder skræddersyede løsninger. Han har tidligere beskæftiget sig med BI- og dataprojekter i både privat og offentlig regi. Nyt job

    Vlad-Andrei Fagarasan

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

    Allan Kimmer Jensen

    Norriq Danmark A/S