Internationella valutafonden varnar för att AI-drivna cyberangrepp kan orsaka omfattande störningar på den globala finansmarknaden. I ett blogginlägg publicerat 7 maj skrev IMF att ”i händerna på skurkar kommer nästa generation AI att undergräva finansiell stabilitet”. Varningen kommer efter att Anthropics Claude Mythos-modell presenterats, som autonomt upptäckte tusentals tidigare okända sårbarheter i alla större operativsystem och webbläsare.
Anthropic presenterade Claude Mythos Preview i april 2026 men har begränsat tillgången till omkring 50 företag genom Project Glasswing, ett industrikonsortium där bland annat Amazon, Apple, Microsoft och JPMorganChase ingår. I förhandstester identifierade modellen tusentals tidigare okända så kallade zero-day-sårbarheter i stora operativsystem och webbläsare. Modellen hittade brister som överlevt decennier av mänsklig säkerhetsgranskning och miljontals automatiserade tester. I ett dokumenterat fall avslöjade modellen en 27 år gammal sårbarhet i OpenBSD.
Angrepp i maskinhastighet kommer överträffa mänskliga försvarare
IMF varnade för att AI dramatiskt sänker både kostnaden och tiden som behövs för hackare att identifiera och exploatera sårbarheter, vilket ökar risken för systemiska finansiella chocker. Fondens analys pekar på att allvarliga cyberincidenter nu kan spridas snabbare än vad instutioner kan reagera på.
-Extrema förluster från cyberincidenter kan utlösa finansieringsproblem, väcka oro kring solvens och störa bredare marknader, sa IMF.
Fonden varnar också för att en enda sårbarhet som upptäcks och utnyttjas hos ett stort antal institutioner samtidigt kan få förödande konsekvenser för det globala finansiella system. Hotet är långt ifrån teoretiskt. Finanssektorn är beroende är beroende av gemensam digital infrastruktur, inklusive programvara, molntjänster och nätverk för betalning och dataöverföring. Kraftfulla AI-modeller kan kraftigt minska tiden och kostnaden för att hitta exploatera sårbarheter, vilket ökar sannolikheten för samordnade attacker mot flera mål samtidigt.
Bank of Englands guvernör Andrew Bailey sammanfattade hotbilden mer rakt på sak: AI-system i framkant riskerar att ”vända upp och ned på hela cyberrisklandskapet”.
Anthropics modell byggdes inte för angrepp
Claude Mythos Preview byggdes inte som ett säkerhetsverktyg. Anthropic byggde den för att tänja gränserna för mjukvaruutveckling. Modellens förmåga att upptäcka zero-day-sårbarheter beskrivs som en framväxande effekt av dess avancerade kodnings-resonemangsförmåga. Den distinktionen spelar roll eftersom den signalerar att dessa förmågor kommer att dyka upp i allmänna modeller från andra AI-laboratorier, inte bara specialbyggda offensiva verktyg.
Oberoende tester från säkerhetsföretaget XBOW visar att Mythos Preview, jämfört med Anthropics Opus 4.6 modell, minskade antalet falsk negativa resultat med 42 procent. Med tillgång till ytterligare källkod ökade förbättringen till 55 %. Modellen reproducerade sårbarheter och utvecklade fungerande exploits vid första försöket i över 83 % av fallen.
Anthropics uppskattar att liknande förmågor kommer att finnas hos AI-laboratorier inom sex till arton månader. OpenAI utvecklar enligt uppgift en modell med jämförbara förmågor, vilket innebär att försprånget snabbt kan försvinna.
Nordiska finansinstitut möter koncentrerad risk
Nordiska finansinstitut bedöms vara särskilt utsatta för AI-drivna angrepp. Danske Bank planerar exempelvis att minska antalet anställda som arbetar i detaljhandelsverksamheten på sina nordiska hemmamarknader – Danmark, Sverige, Norge och Finland med upp till 430 före årets slut, i takt med att AI förändrar backoffice-arbetet.
Försäkringsbolaget Tryg presenterade i janurari en omfattande investeringsplan för att digitalisera centrala delar av sin nordiska verksamhet. En viktig del av satsningen är etableringen av ett nordiskt AI-center som ska stödja hela koncernens verksamhet i regionen.
Nordens höga grad av digitalisering innebär både möjligheter och risker. Nordiska länder förlitar sig starkt på delad infrastruktur – BankID-system, gemensamma betalningssystem och molnplattformar som drivs av samma handfull leverantörer. En enda välriktad sårbarhet kan påverka flera institutioner samtidigt.
Finansregulatorer uppmanas agera snabbt
IMF uppmanade regulatorer att behandla cybersäkerhet som en central fråga för finansiell stabilitet snarare än bara en teknisk utmaning, och varnade för att takten i AI-utvecklingen innebär att myndigheter måste agera snabbt för att stärka försvaret innan riskerna eskalerar ytterligare. Fonden efterlyste större internationellt samarbete, starkare informationsdelning och förbättrade standarder för cyberresiliens.
Regionala banker, kreditföreningar och mindre finansföretag verkar i samma hotmiljö som JPMorgan med en bråkdel av säkerhetsresurserna. Åtkomstklyftan kommer att avgöra vilka institutioner som överlever nästa våg av AI-drivna angrepp.
Trots riskerna betonade IMF att AI fortfarande kan bli ett av finanssektorns mest kraftfulla defensiva verktyg. Banker använder i allt större utsträckning AI-system för att upptäcka bedrägerier, identifiera sårbarheter och påskynda svar på angrepp. ”När angripare verkar i maskinhastighet måste försvarare göra detsamma”, sa fonden.
Referenser
- IMF warns AI cyberattacks could trigger global financial crisis
- IMF Warning: AI Cyber Threats Could Shake Finance
- IMF warns of financial risks as AI boosts cyberattacks
- Anthropic’s Claude Mythos and What it Means for Security
- Claude Mythos becomes the first AI model to clear all cyberattack simulations
- AI driving changes in Nordic financial services
This post is also available in:
English