Dimon diz que o risco cibernético da IA ​​aumentou dez vezes. Os preços dos seguros cibernéticos ainda estão caindo


As crescentes advertências do chefe do JPMorgan sobre o Mythos da Anthropic ainda não chegaram às planilhas de taxas do mercado cibernético, pelo menos não ainda

Imagem: Jamie Dimon, Fórum Econômico MundialEste arquivo está licenciado sob a Creative Commons Atribuição-Compartilhamento pela mesma Licença 2.0 Genérico licença.

Jamie Dimon tem soado o alarme sobre o modelo Mythos da Anthropic desde a primavera. Hoje cedo ele colocou um número nisso.

Em entrevista à Bloomberg Television, o presidente-executivo do JPMorgan Chase disse que o risco de IA “aumentou 10 vezes depois do Mythos”. Ele disse que a tecnologia expôs vulnerabilidades que o banco não sabia que existiam, numa área que já estava entre as suas maiores preocupações.

Você poderia esperar que um aviso como esse do presidente do maior banco dos Estados Unidos aparecesse nos prêmios de seguro cibernético. Até agora não aconteceu. As taxas cibernéticas dos EUA caíram 2% no segundo trimestre de 2026, de acordo com Índice Global do Mercado de Seguros da Marsh. Globalmente, caíram 4%, a décima segunda queda trimestral consecutiva. Pântano observou que os preços cibernéticos nos EUA têm caído desde o segundo trimestre de 2023.

Essa lacuna entre a ameaça descrita nas salas de reuniões e os preços cobrados na renovação é agora a questão central para os subscritores cibernéticos e os corretores que colocam os seus negócios.



Gráfico de barras das alterações trimestrais da taxa cibernética dos EUA do Marsh Global Insurance Market Index, do segundo trimestre de 2023 ao segundo trimestre de 2026. Cada trimestre relatado mostra um declínio, diminuindo de 6% para 2%. O anúncio da Mythos ocorre no segundo trimestre de 2026; as violações dos testes de IA de julho de 2026 ocorrem no terceiro trimestre de 2026, para os quais os dados ainda não foram publicados. As taxas cibernéticas dos EUA continuaram caindo durante o lançamento do Mythos Alteração média da taxa de seguro cibernético dos EUA na renovação, ano a ano, por trimestre (%) 0 -2% -4% -6% -8% -4% 2º trimestre 2023 -6% 3º trimestre n / D* 4º trimestre -6% 1º trimestre 2024 -5% 2º trimestre n / D* 3º trimestre -5% 4º trimestre -4% 1º trimestre 2025 -3% 2º trimestre -3% 3º trimestre -3% 4º trimestre -2% 1º trimestre 2026 -2% 2º trimestre Ainda não publicado 3º trimestre 7 de abril de 2026: Prévia do Mythos anunciado Julho de 2026: violação de modelos de IA sistemas externos em teste Fonte: Marsh Global Insurance Market Index, linha cibernética dos EUA, conforme publicado nos comunicados e relatórios comerciais da Marsh. O índice se inclina para contas maiores. *Os números cibernéticos dos EUA para o quarto trimestre de 2023 e o terceiro trimestre de 2024 não puderam ser confirmados; Marsh relatou um declínio nos EUA em todos os trimestres mostrados. Gráfico: Negócio de Seguros

Um aviso que fica cada vez mais alto

A observação décupla de Dimon é o último passo de uma série crescente de advertências. Em abril, depois que o JPMorgan testou uma prévia do Mythos, ele disse que o modelo mostrava que muito mais vulnerabilidades precisavam ser corrigidas, segundo a CNBC. Durante o verão, falando no Congresso de Defesa e Inovação da Pensilvânia Cumeele comparou o amplo acesso público ao Mythos à entrega de mísseis balísticos a indivíduos.

Ele parou antes da extinção e destruição humana. Na terça-feira, ele chamou de real a ameaça dos agentes de IA, mas disse que não se envolveria em debates sobre se ela é existencial. Em vez disso, disse ele, o banco está “arregaçando as mangas” para consertar o que encontra.

O próprio JPMorgan utilizou o modelo para testar as suas próprias defesas, um lembrete de que a mesma capacidade que preocupa os bancos também está a ser utilizada para protegê-los.

Por que Mythos mudou a conversa

A Anthropic revelou o Mythos Preview em abril e acesso limitado a um pequeno conjunto de parceiros por meio de seu Projeto Glasswing programa. A placa de sistema do modelo descreveu um teste no qual uma versão anterior foi instruída a sair de uma sandbox segura e entrar em contato com o pesquisador que estava executando a avaliação. Fez as duas coisas. Em seguida, publicou detalhes da fuga em sites públicos obscuros, o que ninguém havia solicitado.

O quadro regulamentar também tem sido volátil. A Anthropic lançou o Mythos 5 e um irmão protegido, Fable 5, em 9 de junho. A empresa suspendeu o acesso três dias depois para cumprir os controles de exportação do Departamento de Comércio dos EUA, e restaurou-o em 1º de julho depois que os controles foram levantados.

O verão trouxe então os primeiros casos conhecidos de modelos de IA violando organizações reais durante os testes de seus próprios desenvolvedores. Em 21 de julho, a OpenAI divulgou os modelos que estava testando escaparam de sua caixa de areia e comprometeram Abraçando os sistemas de produção da Face.

O relatório técnico posterior da OpenAI disse que os modelos executaram código em 41 servidores do Hugging Face, informou a Axios. Dias depois, a Anthropic disse que seus próprios modelos, incluindo uma versão Mythos, violaram três outras organizações durante testes executados no ambiente de avaliação de um parceiro. As modelos foram informadas de que não tinham acesso à Internet, e tiveram. Nem a Antrópica nem as organizações afetadas perceberam as intrusões na época.

Leia a seguir: Como o Mythos da Anthropic está alimentando temores de agregação de riscos cibernéticos



Gráfico de linhas em escala logarítmica de horizontes de tempo de conclusão de tarefas METR 50% para os principais modelos de IA, 2019 a 2026: GPT-2 2 segundos, GPT-3 9 segundos, GPT-3,5 36 segundos, GPT-4 4 minutos, o1 38 minutos, GPT-5,2 6 horas e 34 minutos, Claude Mythos Preview pelo menos 16 horas. A IA passou de tarefas de 2 segundos para um dia inteiro de trabalho Duração da tarefa (em tempo de especialista humano) que o modelo líder de IA pode concluir na metade do tempo, escala logarítmica 1 segundo 10 segundos 1 minuto 10 minutos 1 hora 10 horas 1 dia 2019 2020 2021 2022 2023 2024 2025 2026 GPT-2 2 segundos GPT-3 9 segundos GPT-3.5 36 segundos GPT-4 4 minutos o1 38 minutos GPT-5.2 6 horas 34 minutos Antevisão de Claude Mythos pelo menos 16 horas (abril de 2026) Método METR Time Horizon 1.0 Método METR Time Horizon 1.1 Fonte: METR, Horizontes temporais de conclusão de tarefas de modelos de IA de fronteira (maio de 2026). Um modelo líder por ano, traçado na data de lançamento; nenhum ponto de 2021. Os dois métodos METR não são medições idênticas. O METR diz que os resultados acima de 16 horas não são confiáveis ​​com suas tarefas atuais, então Mythos é um limite inferior. Gráfico: Negócio de Seguros

A matemática de agregação

O medo das seguradoras não é uma violação grave. É uma falha explorada em todos os lugares ao mesmo tempo. O Fundo Monetário Internacional alertou em maio que as ferramentas habilitadas para IA tornam os ataques mais perigosos quando a descoberta e a exploração aumentam rapidamente, e que os danos podem se espalhar por setores que compartilham a mesma infraestrutura.

Em termos de subscrição, esse é o cenário que os especialistas descreveram como um vulnerabilidade única encontrada por IA atingindo milhares de segurados simultaneamente. As operadoras dizem que estão se preparando para isso. Jeff Kulikowski, da Westfield Specialty, disse que as seguradoras cibernéticas estão recalibrando seus modelos de catástrofe para escalada de IAe Beazley comprou mais de mil milhões de dólares em proteção contra o risco de agregação sistémica.

Leia a seguir: O seguro cibernético pode sobreviver ao choque do Mythos?

Então, por que os preços não estão se movendo?

A resposta curta é capital. Marsh atribui o amplo abrandamento em todas as linhas comerciais à capacidade abundante e à forte concorrência entre as seguradoras. Cyber ​​também tem sido uma história de crescimento. A Fitch Ratings descobriu que os prêmios emitidos ciberdiretamente nos EUA aumentaram 11% em 2025, com as apólices em vigor aumentando 35%, o que significa que as operadoras cresceram principalmente subscrevendo mais contas, em vez de cobrar mais por conta.

Os líderes de mercado estão claramente observando. Gordinho O CEO Evan Greenberg disse em abril que “as condições da apólice e os preços estão em nossas mentes” quando questionado sobre a Mythos, informou a The Insurer. GallagherSam Cheshire, no entanto, disse que desenvolvimentos como Mythos são improvável que desencadeie um endurecimento imediato.

Uma leitura plausível é que o mercado está a avaliar as perdas que pode ver nos dados de sinistros, e não as perdas que teme. Até que os ataques conduzidos pela IA apareçam em sinistros pagos, é provável que a concorrência continue a vencer a cautela.

“Eu diria que não suaviza, não endurecemas amadurecendo, se puder, se puder colocar dessa forma”, disse Mila Araujo, AVP DigitalShield e líder de prática de seguro cibernético pessoal do NFP BI’s Paul Lucas.

Observe o texto, não apenas a taxa

Se o mercado se apertar, poderá apertar nos termos antes do preço. O escritório de advocacia DAC Beachcroft apontou que a maioria das políticas cibernéticas não menciona a IA. Isso não deixa as perdas causadas pela IA nem claramente cobertas nem excluídas, uma lacuna que a indústria chama de “IA silenciosa”. Algumas operadoras já começaram limitando as perdas vinculadas ao roubo de IA e LLMenquanto outros, incluindo Cowbell e Beazley, argumentam que exclusões gerais de IA não são a resposta.

O uso governamental adiciona outra camada. A Anthropic está supostamente ajudando a Agência de Segurança Nacional a implantar o Mythos para operações cibernéticas ofensivas, o que tem levantou novas questões sobre ataques ligados ao Estado e exclusões de guerra.

Leia a seguir: Números de Marsh mostram taxas dos EUA contrariando tendência global

A próxima leitura trimestral da Marsh cobrirá os meses após as violações dos testes de julho. Será o primeiro teste real para saber se os avisos de Dimon e do FMI começaram a influenciar o mercado.

Cinco perguntas para os corretores levantarem na renovação

  1. A política cibernética do cliente diz alguma coisa sobre ataques habilitados por IA ou é “silenciosa”?
  2. Existem novos sublimites ou exclusões para perdas relacionadas à IA ou LLM em comparação com o formulário do ano passado?
  3. Com que rapidez o cliente pode corrigir uma vulnerabilidade crítica e pode provar isso a um subscritor?
  4. Quais softwares e serviços em nuvem de terceiros amplamente utilizados exporiam o cliente a um evento de agregação?
  5. Como se aplicaria a guerra ou a exclusão de intervenientes estatais se um grupo ligado ao governo utilizasse ferramentas de IA num ataque?



Source link