Использование искусственного интеллекта в криптопреступности за год выросло примерно на 40%, сообщила TRM Labs в новом индексе, который оценивает степень вовлечения ИИ в криминальную активность в 54 балла из 100.
Ключевые выводы:
- TRM Labs оценивает уровень использования ИИ в криптопреступности в 54 из 100 баллов — против примерно 28 два года назад.
- Наиболее «зрелая» категория — мошенничество; взломы и вымогательское ПО находятся уровнем ниже.
- Потери от мошенничества с дипфейками в этом году уже превысили весь 2025 год на 263%.
Индекс TRM Labs измеряет внедрение ИИ в криптопреступность
Блокчейн‑аналитическая компания оценивает использование ИИ в четырех категориях противозаконной деятельности. Совокупный показатель за два года почти удвоился: если в 2024‑м индекс находился в районе 28 пунктов, то сейчас он поднялся до 54. Основной вклад в рост дали именно мошенники.
По оценке TRM Labs, криптомошенничество вышло на «зрелый» этап внедрения ИИ: технологии уже встроены в повседневные операции, а не тестируются на периферии схем. Взломы и вымогательское ПО пока на ступень ниже — в «зарождающейся» фазе, где ключевые действия по‑прежнему выполняют люди, вручную управляя софтом. Торговля наркотиками и даркнет‑площадки остаются на самой ранней стадии — ИИ там в основном используется в маркетинге.
Количество заявленных криптомошенничеств с применением дипфейков или AI‑чатботов с 2022 года выросло до 13 раз, а зафиксированные потери от дипфейков в текущем году уже превысили итоговый результат за 2025 год на 263%.
Также читайте: Binance предложила 300 млн пользователям новый способ передать торговлю ИИ‑агентам
Ари Редборд предупреждает об угрозе автономного «agentic»‑рандсомвеа
Ари Редборд, глобальный глава направления политики и работы с государственными органами в TRM Labs, отмечает, что ИИ не создал принципиально новых преступлений, но снял ограничения с уже существующих. То, что раньше требовало команды операторов, теперь может делать один человек с платной подпиской на сервис.
По данным отчета, большинство группировок, занимающихся вымогательским ПО, уже используют ИИ на этапах фишинга и первоначочного проникновения. При этом no‑code‑наборы для атак, не требующие навыков программирования, продаются в диапазоне $400–1200. Исследователи облачной безопасности задокументировали первую полностью автономную («agentic») операцию по вымогательскому шифрованию 1 июля: атака на открытый сервер базы данных, получившая название JadePuffer. Языковая модель провела разведку, похитила учетные данные, обеспечила боковое перемещение в сети и зашифровала цель без участия человека.
На симпозиуме Wyoming Blockchain Symposium в Джексон‑Хоул участники на этой неделе предупредили, что автономные агенты позволят злоумышленникам массово охотиться за мелкими кошельками в масштабах, недостижимых для человеческих групп. Гендиректор Global Settlement Network Райан Киркли отметил, что один агент теперь способен «идти за всеми сразу».
Северокорейские хакеры определили рекордное полугодие
Индекс вышел на фоне крайне напряженного периода для широкого рынка криптобезопасности. TRM зафиксировала 207 взломов в первой половине 2026 года — это максимальное полугодовое значение в истории наблюдений компании. При этом объем потерь снизился до примерно $972 млн против $2,3 млрд годом ранее за тот же период. На группы, связанные с Северной Кореей, пришлось около $643 млн, причем почти вся эта сумма пришлась на две атаки апреля на DeFi‑платформы Drift и KelpDAO.
Читайте также: MANTRA упала на 10% после атаки, приведшей к заморозке депозитов и выводов средств





