Mức độ ứng dụng trí tuệ nhân tạo (AI) trong các hoạt động tội phạm tiền số đã tăng 40% trong năm qua, TRM Labs cho biết trong một chỉ số mới, chấm điểm mức sử dụng AI của giới tội phạm ở 54 trên 100.
Những điểm chính:
- TRM Labs định lượng mức độ sử dụng AI trong tội phạm tiền số ở 54/100, tăng mạnh so với khoảng 28 cách đây hai năm.
- Lừa đảo là mảng trưởng thành nhất về ứng dụng AI, trong khi hack và ransomware ở ngay phía sau.
- Thiệt hại do lừa đảo deepfake được báo cáo trong năm nay đã vượt tổng cả năm 2025 tới 263%.
Chỉ số TRM Labs đo lường mức độ dùng AI trong tội phạm tiền số
Công ty tình báo blockchain này đánh giá mức độ sử dụng AI trong bốn nhóm hoạt động phi pháp, và chỉ số tổng hợp đã gần như tăng gấp đôi kể từ 2024, khi thang đo này chỉ quanh mức 28. Phần lớn mức tăng đến từ các đường dây lừa đảo.
Theo TRM Labs, lừa đảo hiện đã bước vào “giai đoạn trưởng thành” về ứng dụng AI, tức là công cụ AI không còn chỉ được thử nghiệm bên rìa mà đã cắm sâu vào quy trình vận hành thường ngày của các chiến dịch. Hoạt động hack và ransomware nằm một bậc thấp hơn, ở giai đoạn “đang nổi”, khi con người vẫn phải trực tiếp điều khiển phần mềm. Buôn bán ma túy và các chợ darknet vẫn ở mức sơ khai, chủ yếu dùng AI cho mục đích tiếp thị.
Số vụ lừa đảo tiền số có sử dụng deepfake hoặc chatbot AI đã tăng tới 13 lần kể từ 2022, và thiệt hại do deepfake được báo cáo trong năm nay đã vượt tổng số cả năm 2025 tới 263%.
Đọc thêm: Binance giới thiệu cho 300 triệu người dùng cách mới để để AI agent giao dịch thay mình
Ari Redbord cảnh báo mối đe dọa ransomware do AI tự chủ
Ari Redbord, Giám đốc toàn cầu phụ trách chính sách và quan hệ chính phủ tại TRM Labs, nhận định AI không “phát minh” ra loại tội phạm mới, nhưng đã xóa bỏ nhiều rào cản đối với các chiêu trò cũ. Công việc vốn cần cả một nhóm vận hành, ông nói, giờ chỉ cần một người thuê gói dịch vụ AI.
Báo cáo cho thấy hầu hết các băng nhóm ransomware đã dùng AI ở các khâu phishing và xâm nhập ban đầu, trong khi các “bộ kit” tấn công không cần kỹ năng lập trình đang được rao bán với giá từ 400 đến 1.200 USD. Các nhà nghiên cứu bảo mật đám mây đã ghi nhận chiến dịch ransomware tự chủ hoàn toàn đầu tiên vào ngày 1/7, nhắm vào một máy chủ cơ sở dữ liệu để lộ, được họ đặt tên là JadePuffer. Một mô hình ngôn ngữ đã tự động trinh sát hệ thống, đánh cắp thông tin đăng nhập, di chuyển ngang và mã hóa dữ liệu mục tiêu mà không cần con người can thiệp.
Tại Hội nghị Wyoming Blockchain Symposium ở Jackson Hole tuần này, nhiều lãnh đạo ngành đã cảnh báo các tác nhân AI tự chủ có thể giúp kẻ tấn công quét và săn ví tiền số nhỏ lẻ ở quy mô mà không đội ngũ con người nào theo kịp. Tổng giám đốc Global Settlement Network, ông Ryan Kirkley, nói rằng một agent duy nhất giờ có thể “đi săn tất cả mọi người cùng lúc”.
Hacker Triều Tiên chi phối nửa đầu năm kỷ lục về số vụ tấn công
Chỉ số của TRM Labs được công bố sau một giai đoạn đặc biệt khó khăn đối với an ninh tiền số nói chung. TRM đã thống kê 207 vụ tấn công trong nửa đầu năm 2026, mức cao nhất trong một giai đoạn sáu tháng mà hãng từng ghi nhận, dù tổng thiệt hại giảm xuống còn khoảng 972 triệu USD, từ 2,3 tỷ USD cùng kỳ năm ngoái.
Các nhóm tấn công liên quan đến Triều Tiên bị cho là chịu trách nhiệm với khoảng 643 triệu USD trong số này, gần như toàn bộ đến từ hai vụ khai thác lỗ hổng vào tháng 4 nhằm vào hai nền tảng tài chính phi tập trung Drift và KelpDAO.
Bài tiếp theo: MANTRA giảm 10% sau vụ tấn công bất thành khiến hệ thống phải đóng băng nạp rút





