TRM Labs 最新發布指數顯示,過去一年加密相關犯罪對人工智能(AI)的採用程度再升一級,整體應用度大增 40%,犯罪用 AI 指數現報 54 分(滿分 100 分)。
重點內容:
- TRM Labs 估算,加密犯罪整體 AI 應用程度現為 54/100,較兩年前約 28 分幾乎翻倍。
- 詐騙成為 AI 應用最成熟的類別,其次為黑客入侵及勒索軟件。
- 涉及深偽技術的詐騙,今年申報損失金額已較 2025 年全年高出 263%。
TRM Labs 指數:四大類加密犯罪 AI 應用度翻倍
這間區塊鏈情報公司按四類非法活動,評估其對 AI 的採用程度,並綜合成一個指數。自 2024 年以來,這個綜合讀數大致倍升,由當時約 28 分升至目前 54 分,而推升主力正是各式各樣的加密詐騙。
TRM Labs 指出,詐騙已步入所謂「成熟採用期」,代表 AI 工具已深度融入詐騙日常操作,不再只是零星試驗;相反,黑客攻擊及勒索軟件則處於「新興階段」,仍以人手主導、AI 作輔助。至於毒品販運及暗網市場,仍停留在最早期階段,AI 主要只用於宣傳及包裝。
自 2022 年以來,涉及深偽技術或 AI 聊天機械人的加密詐騙舉報數量增幅高達 13 倍。今年牽涉深偽的實際申報損失,更已經超越 2025 年全年的總額 263%。
延伸閱讀:幣安為 3 億用戶開通新功能 可讓 AI 代理替你自動交易
Ari Redbord:代理型勒索軟件成新風險
TRM Labs 全球政策及政府事務主管 Ari Redbord 指出,AI 並非創造了全新的罪行,而是「拆走了舊罪行的限制」。以往需要一整支團隊操作的騙案,如今「一個人加一個訂閱服務」便可完成。
報告稱,大多數勒索軟件集團已在釣魚電郵及取得初步入侵權限的階段大量使用 AI,而市面上毋須任何編程背景即可上手的「無碼勒索套件」,售價約介乎 400 至 1,200 美元。
雲端安全研究人員在 7 月 1 日記錄到首個完全「代理型」(agentic)的勒索軟件行動「JadePuffer」。在這宗針對外洩資料庫伺服器的攻擊中,語言模型負責全程偵察、盜取憑證、橫向移動及加密目標系統,全程毋須人類即時介入。
早前在懷俄明州傑克遜霍爾舉行的 Wyoming Blockchain Symposium 中,多名業界人士警告,自動化 AI 代理可能令攻擊者可以「地毯式掃描」市面上無數小額錢包,達到人類團隊根本不可能覆蓋的規模。Global Settlement Network 行政總裁 Ryan Kirkley 指出:「現在一個代理就可以同時追擊所有人。」
北韓駭客主導破紀錄半年黑客攻擊
這份 AI 應用指數公布之際,加密資產保安領域正在經歷一段極為煎熬的時期。TRM Labs 統計,今年上半年錄得多達 207 宗加密相關黑客攻擊,創下其有紀錄以來半年新高。不過同期損失金額卻由去年約 23 億美元,回落至約 9.72 億美元。
與 北韓 有關的攻擊者涉款約 6.43 億美元,佔整體損失的大部分,而當中幾乎全部來自 4 月針對去中心化金融平台 Drift 及 KelpDAO 的兩宗重大攻擊事件。





