Mức độ ứng dụng AI trong các hoạt động tội phạm liên quan tiền mã hóa đã tăng 40% trong vòng một năm qua, TRM Labs cho biết trong một chỉ số mới, chấm điểm mức độ sử dụng AI của tội phạm ở mức 54 trên 100.
Các điểm chính:
- TRM Labs đánh giá mức sử dụng AI trong tội phạm tiền số ở mức 54/100, tăng mạnh so với khoảng 28 điểm cách đây hai năm.
- Lừa đảo là mảng trưởng thành nhất, trong khi tấn công hack và ransomware đang ở tầng thấp hơn một bậc.
- Thiệt hại do lừa đảo deepfake được báo cáo trong năm nay đã vượt tổng cả năm 2025 thêm 263%.
Chỉ số TRM Labs đo mức độ ứng dụng AI trong tội phạm tiền số
Công ty tình báo blockchain này đánh giá việc sử dụng AI trong bốn nhóm hành vi bất hợp pháp, với chỉ số tổng hợp đã gần như tăng gấp đôi so với năm 2024, thời điểm thang đo này chỉ ở quanh 28 điểm. Các băng nhóm lừa đảo là lực đẩy chính cho đợt leo thang mới nhất.
Theo TRM Labs, lừa đảo hiện đã bước vào giai đoạn mà họ gọi là “trưởng thành” về ứng dụng AI, tức là công cụ AI đã ăn sâu vào quy trình vận hành thường nhật thay vì chỉ được thử nghiệm ở rìa mỗi chiêu trò. Tấn công hack và ransomware đứng thấp hơn một bậc, ở giai đoạn “đang nổi”, nơi con người vẫn là bên trực tiếp điều khiển phần mềm. Buôn bán ma túy và các chợ darknet vẫn trong giai đoạn sơ khai, chủ yếu dùng AI cho mục đích tiếp thị.
Số báo cáo lừa đảo tiền số có liên quan đến deepfake hoặc chatbot AI đã tăng tới 13 lần kể từ năm 2022, và các khoản thiệt hại do deepfake được ghi nhận trong năm nay đã vượt tổng cả năm 2025 thêm 263%.
Xem thêm: Binance mang đến cho 300 triệu người dùng cách mới để cho tác nhân AI giao dịch thay
Ari Redbord cảnh báo về nguy cơ ransomware “tác nhân tự động”
Ari Redbord, Giám đốc toàn cầu phụ trách chính sách và quan hệ chính phủ tại TRM Labs, nhận định AI không tạo ra loại tội phạm mới, mà “gỡ bỏ phanh” với các mô hình cũ. Những công việc trước đây cần cả một đội vận hành, ông nói, nay chỉ còn cần một cá nhân với một gói thuê bao.
Báo cáo cho biết đa số các nhóm ransomware đã ứng dụng AI ở khâu phishing và xâm nhập ban đầu, trong khi các bộ công cụ “no-code” không đòi hỏi kỹ năng lập trình đang được rao bán với giá từ 400 đến 1.200 USD. Các nhà nghiên cứu an ninh đám mây đã ghi lại chiến dịch ransomware “tác nhân tự động” hoàn chỉnh đầu tiên ngày 1/7, nhắm vào một máy chủ cơ sở dữ liệu để lộ, được họ đặt tên là JadePuffer. Một mô hình ngôn ngữ đã tự động trinh sát, đánh cắp thông tin đăng nhập, di chuyển bên trong hệ thống và mã hóa dữ liệu mục tiêu mà không cần bất kỳ can thiệp trực tiếp nào từ con người.
Tại Hội nghị Wyoming Blockchain ở Jackson Hole, các lãnh đạo ngành đã cảnh báo tuần này rằng các tác nhân AI tự động có thể cho phép kẻ tấn công “càn quét” các ví nhỏ với quy mô mà không đội ngũ người nào có thể theo kịp. Tổng giám đốc Global Settlement Network, ông Ryan Kirkley, nói một tác nhân duy nhất giờ có thể cùng lúc săn lùng “tất cả mọi người”.
Bắc Triều Tiên nổi bật trong nửa đầu năm kỷ lục về tấn công hack
Chỉ số của TRM Labs được công bố sau một giai đoạn đặc biệt khó khăn đối với an ninh tiền mã hóa nói chung. TRM đã thống kê 207 vụ tấn công trong nửa đầu năm 2026, số vụ trong một nửa năm cao nhất từ trước đến nay trong cơ sở dữ liệu của họ, dù tổng thiệt hại giảm xuống khoảng 972 triệu USD từ mức 2,3 tỷ USD cùng kỳ năm ngoái. Các nhóm tin tặc liên quan đến Bắc Triều Tiên được cho là đã chiếm khoảng 643 triệu USD trong số này, gần như toàn bộ đến từ hai vụ tấn công hồi tháng 4 nhằm vào các nền tảng tài chính phi tập trung Drift và KelpDAO.
Bài tiếp theo: MANTRA giảm 10% sau vụ tấn công bất thành khiến nạp/rút bị đóng băng





