Внедрение ИИ в криптопреступления за год выросло примерно на 40%, а новый индекс TRM Labs оценивает уровень использования технологий преступниками в 54 балла из 100.
Ключевые выводы:
- TRM Labs оценивает использование ИИ в криптопреступлениях в 54 балла из 100 — против примерно 28 два года назад.
- Мошенничество — самая «зрелая» категория, тогда как хакинг и вымогательское ПО отстают на один уровень.
- Заявленный ущерб от дипфейк‑мошенничества в этом году уже превысил итог 2025 года на 263%.
Индекс TRM Labs: как преступники осваивают ИИ
Блокчейн‑аналитическая компания оценила использование ИИ в четырех ключевых сегментах нелегальной активности. Совокупный индекс за два года почти удвоился: с порядка 28 пунктов в 2024‑м до нынешних 54. Основной вклад в рост внесли именно мошенники.
По оценке TRM Labs, криптомошенничество перешло в «зрелую» стадию внедрения ИИ: инструменты больше не тестируют на периферии отдельных схем, а встраивают в повседневные операционные процессы. Хакинг и вымогательское ПО остаются на следующем, «зарождающемся» уровне — там ИИ пока в значительной степени управляется вручную операторами. Торговля наркотиками и даркнет‑маркетплейсы остаются на самой ранней стадии, ограничиваясь в основном маркетингом и работой с аудиторией.
Количество сообщений о криптомошенничествах с использованием дипфейков или AI‑чат‑ботов с 2022 года выросло до тринадцатикратного уровня. При этом заявленный ущерб от дипфейк‑мошенничества уже в этом году превысил итоговый показатель за весь 2025‑й на 263%.
Также по теме: Binance дает 300 млн пользователям новый способ поручить торги ИИ‑агентам
Ари Редборд предупреждает об угрозе «агентного» вымогательского ПО
По словам Ари Редборда, главы отдела по взаимодействию с регуляторами и госорганами TRM Labs, ИИ не изобрел новые виды преступлений, но убрал прежние ограничения по масштабу. То, что раньше требовало команды операторов, сегодня может делать один человек с оплаченной подпиской.
Исследование показывает, что большинство группировок, занятых вымогательским ПО, уже применяют ИИ на стадиях фишинга и первоначочного проникновения. При этом «no‑code»‑наборы, не требующие навыков программирования, продаются по цене от $400 до $1 200.
Эксперты в области облачной безопасности задокументировали первую полностью «агентную» операцию вымогательского ПО 1 июля — атаку на незащищенный сервер базы данных, получившую обозначение JadePuffer. Языковая модель самостоятельно проводила разведку, похищала учетные данные, перемещалась по сети и шифровала цели без участия человека «в контуре».
На симпозиуме Wyoming Blockchain Symposium в Джексон‑Хоул участники предупредили, что автономные агенты позволят злоумышленникам охотиться за мелкими кошельками в масштабах, недоступных любой человеческой группе. Генеральный директор Global Settlement Network Райан Киркли отметил, что один агент сегодня способен атаковать «всех сразу».
Рекордное полугодие: взломы с участием Северной Кореи
Публикация индекса совпала с тяжелым периодом для индустрии криптобезопасности в целом. TRM насчитала 207 взломов в первом полугодии 2026 года — это максимальный показатель за шесть месяцев за всю историю наблюдений компании. При этом общий объем потерь сократился до примерно $972 млн против $2,3 млрд годом ранее.
На акторов, связанных с Северной Кореей, пришлось около $643 млн из этой суммы, и почти все эти средства были украдены в результате двух атак в апреле — на DeFi‑платформы Drift и KelpDAO.
Читайте далее: MANTRA теряет 10% после попытки атаки, заморозившей депозиты и вывод средств





