Використання штучного інтелекту в криптозлочинах за рік зросло ще на 40%, заявила TRM Labs у новому індексі, який оцінює масштаби застосування ШІ з боку злочинців у 54 бали зі 100.
Головне:
- TRM Labs оцінила використання ШІ в криптозлочинах у 54 зі 100 — проти приблизно 28 два роки тому.
- Шахрайські схеми є найбільш “зрілою” категорією, тоді як хакінг і програми-вимагачі лишаються на рівень нижче.
- Збитки від deepfake-шахрайств уже перевищили весь показник за 2025 рік на 263%.
Індекс TRM Labs оцінює зрілість використання ШІ в криптозлочинах
Аналітики блокчейну з TRM Labs вимірюють застосування ШІ в чотирьох основних категоріях незаконної діяльності. Сукупний показник за останні два роки фактично подвоївся: з близько 28 у 2024 році до нинішніх 54. Основний внесок у це зростання зробили саме шахраї.
За оцінкою компанії, шахрайські операції вже перейшли у так звану зрілу стадію впровадження: інструменти ШІ вбудовані в повсякденні процеси, а не тестуються на периферії схем. Хакінг та програми-вимагачі поки що на сходинку нижче — в “наскрізній” роботі домінують люди-оператори, які вручну керують ПЗ. Торгівля наркотиками й даркнет-майданчики перебувають на ранній стадії, де ШІ використовується переважно в маркетингу та залученні клієнтів.
Кількість криптоскарг, пов’язаних із deepfake-контентом або чат-ботами на базі ШІ, із 2022 року зросла до 13 разів. При цьому задекларовані збитки від deepfake-афер лише за поточний рік уже перевищили повний обсяг за 2025 рік на 263%.
Також читайте: Binance пропонує 300 млн користувачів новий спосіб доручити торгівлю AI-агентам
Арі Редборд попереджає про загрозу “агентного” ransomware
Арі Редборд, глобальний керівник напряму політики та взаємодії з державними органами в TRM Labs, зазначає, що ШІ не придумує нових видів злочинів, але знімає більшість обмежень із традиційних схем. Робота, яка раніше вимагала команди операторів, тепер доступна одній людині з підпискою на сервіс.
Згідно зі звітом, більшість угруповань, що займаються ransomware, уже використовують ШІ на етапах фішингу та початкового проникнення в мережі. При цьому “no-code” набори інструментів, які не потребують навичок програмування, продаються на чорному ринку в діапазоні від $400 до $1 200.
Фахівці з хмарної безпеки задокументували першу повністю “агентну” операцію програм-вимагачів 1 липня: йдеться про атаку на відкритий сервер баз даних, що отримала назву JadePuffer. Мовна модель самостійно провела розвідку, викрала облікові дані, здійснила бічні переміщення в мережі й зашифрувала ціль без участі людини в процесі.
Учасники Wyoming Blockchain Symposium у Джексон-Хоул цього тижня застерігали, що автономні агенти можуть дозволити зловмисникам полювати на дрібні криптогаманці в масштабах, яких жодна “жива” команда не зможе досягти. Генеральний директор Global Settlement Network Раян Кірклі підкреслив, що один агент сьогодні здатен одночасно атакувати всіх.
Хакерська активність КНДР сформувала рекордне півріччя
Вихід індексу відбувся на тлі важкого періоду для індустрії криптобезпеки загалом. TRM нарахувала 207 хаків у першій половині 2026 року — це найвищий піврічний показник за всю історію спостережень компанії. Водночас сума втрат скоротилася до близько $972 млн із $2,3 млрд за аналогічний період роком раніше.
На акторів, пов’язаних із Північною Кореєю, припало близько $643 млн цих втрат. Майже вся ця сума — результат двох великих зламів у квітні на децентралізованих фінансових платформах Drift і KelpDAO.
Читати далі: MANTRA падає на 10% після спроби атаки, що заморозила депозити та виведення коштів





