Prezes JPMorgan Chase Jamie Dimon ocenił 6 października 2026 roku, że ryzyko cyberataków wzrosło dziesięciokrotnie po pojawieniu się Claude Mythos, modelu Anthropic wyspecjalizowanego m.in. w wyszukiwaniu luk w oprogramowaniu. Dimon mówił o tym podczas JPMorgan Tech Summit w Londynie, w rozmowie z Tomem Mackenziem z Bloomberg TV. Podkreślił, że cyberbezpieczeństwo uznawał za największe ryzyko banku jeszcze przed premierą Mythos.
Co powiedział Jamie Dimon
Według relacji Investing.com z wywiadu dla Bloomberg TV Dimon odniósł się do swojego corocznego listu do akcjonariuszy. Napisał w nim, że cyberataki są największym ryzykiem dla banku, a Mythos nie był jeszcze wtedy publicznie znany. Po jego pojawieniu się to ryzyko, jak ocenił, wzrosło dziesięciokrotnie ("went up tenfold after Mythos").
Prezes JPMorgan zaznaczył, że AI ujawniła podatności, o których bank wcześniej nie wiedział. Dodał, że instytucja nie czeka biernie, tylko pracuje nad ich usuwaniem. Mówił też o korzyściach z AI, ale ostrzegał przed zaawansowanymi agentami w rękach przestępców.
Czym jest Claude Mythos i kto ma do niego dostęp
Anthropic przedstawił Claude Mythos Preview 7 kwietnia 2026 roku razem z programem Project Glasswing. Według firmy model w testach znajdował i wykorzystywał luki zero-day, czyli podatności nieznane wcześniej producentom, we wszystkich głównych systemach operacyjnych i przeglądarkach. Anthropic nie udostępnił go publicznie.
Dostęp otrzymała ograniczona grupa partnerów, m.in. AWS, Apple, Cisco, CrowdStrike, Google, Microsoft, NVIDIA, Linux Foundation i JPMorganChase, oraz kilkadziesiąt organizacji utrzymujących kluczowe oprogramowanie. Anthropic przeznaczył na ten cel do 100 mln USD w kredytach na korzystanie z modelu. Bank Dimona testuje więc Mythos jako obrońca, a nie tylko obserwuje go z zewnątrz.
Dimon ostrzega przed Mythos nie pierwszy raz
Wypowiedź z Londynu jest kolejną z serii. W lipcu 2026 roku Dimon, cytowany przez Reutersa, porównał szeroki dostęp do Mythos do rozdawania pocisków balistycznych osobom prywatnym. W sierpniu zaczął zapraszać ponad 40 firm z sektorów infrastruktury krytycznej do wspólnych działań w ramach Alliance for Critical Infrastructure.
Ostrzeżenia padają w czasie, gdy rośnie liczba incydentów z udziałem narzędzi AI. W październiku śledczy w Korei Południowej badali ślady narzędzia AI w atakach na siedem instytucji finansowych, a luka w Rejetto HFS wykryta przez badaczy korzystających z Mythos zaczęła być atakowana dzień po publikacji jej opisu.
- 7 kwietnia 2026: Anthropic ogłasza Mythos Preview i Project Glasswing, JPMorganChase wśród partnerów,
- lipiec 2026: Dimon porównuje szeroki dostęp do Mythos do rozdawania pocisków balistycznych,
- sierpień 2026: Dimon zaprasza ponad 40 firm do Alliance for Critical Infrastructure,
- 6 października 2026: Dimon ocenia, że ryzyko cybernetyczne wzrosło dziesięciokrotnie.
Jak czytać tę ocenę
Liczba dziesięć jest szacunkiem prezesa, a nie wynikiem badania. Dimon nie podał, jak ją wyliczył, a JPMorgan nie opublikował danych o liczbie ataków lub wykrytych luk. Anthropic nie odniósł się do tej konkretnej wypowiedzi.
Argument drugiej strony brzmi tak: modele takie jak Mythos pomagają też obrońcom. W ramach Project Glasswing partnerzy zgłosili setki podatności, które zostały załatane, zanim napastnicy mogli je wykorzystać. Ryzyko rośnie głównie wtedy, gdy opisy luk trafiają do sieci szybciej, niż firmy instalują poprawki.
Co to oznacza dla polskich firm i banków
Polskie banki nie należą do Project Glasswing, ale korzystają z tego samego oprogramowania, w którym modele AI znajdują luki. Skrócenie czasu między publikacją podatności a pierwszym atakiem oznacza, że liczy się szybkość wdrażania poprawek. Instytucje finansowe w UE od stycznia 2025 roku podlegają też rozporządzeniu DORA, które wymaga testów odporności cyfrowej i zgłaszania poważnych incydentów.
W praktyce warto przejrzeć proces aktualizacji systemów wystawionych do internetu, monitorować komunikaty CERT Polska i dostawców oprogramowania oraz sprawdzić, czy umowy z dostawcami IT określają czas reakcji na krytyczne luki.
Źródła i data sprawdzenia
- JPMorgan's Dimon warns of tenfold rise in cyber risk from AIInvesting.com, publikacja: 2026-10-06, sprawdzono: 2026-10-06
- JPMorgan CEO Jamie Dimon: Mythos model increases global cybersecurity risks tenfoldFutu News, publikacja: 2026-10-06, sprawdzono: 2026-10-06
- Project GlasswingAnthropic, publikacja: 2026-04-07, sprawdzono: 2026-10-06
- JPMorgan CEO Dimon Recruits for AI Threat Prevention AlliancePYMNTS, publikacja: 2026-08-05, sprawdzono: 2026-10-06
Artykuł ma charakter informacyjny. Przy decyzjach prawnych, finansowych lub organizacyjnych warto zweryfikować wnioski w odniesieniu do konkretnej sytuacji.



