TRM Labs最新發布的指數顯示,過去一年加密犯罪對AI技術的採用升幅約40%, 相關「AI犯罪採用指數」現已達100分滿分中的54分。
重點摘要:
- TRM Labs估算,加密犯罪AI採用程度由兩年前約28分,升至現時54分。
- 以AI輔助的詐騙已進入最成熟階段,其次為黑客攻擊及勒索軟件。
- 今年已回報的深偽詐騙損失,比2025年全年總額再多263%。
TRM Labs指數:AI滲透四大類加密犯罪
這家區塊鏈情報公司把加密相關非法活動分為四大類,按AI使用成熟度評分。 綜合指數自2024年約28分幾乎翻倍至現時54分,主因是詐騙集團大舉引入AI。
TRM Labs指,詐騙已進入「成熟採用」階段,意味AI工具已深度整合入日常操作, 不再只屬邊緣試驗用途。相較之下,黑客入侵及勒索軟件仍處於次一級的「新興階段」, 仍以人手主導,AI只是輔助工具。至於毒品販運及暗網黑市則仍處於最早期, 主要用AI作推廣宣傳,未全面融入犯罪流程。
報告指,自2022年以來,涉及深偽影像或AI聊天機械人的加密詐騙舉報數量, 最高增幅達13倍。今年因深偽技術導致的已申報損失,已經超越 2025年全年總額,增幅達263%。
Ari Redbord:代理型勒索軟件構成新威脅
TRM Labs全球政策及政府事務主管 Ari Redbord 指出,AI本身沒有創造全新罪行, 但徹底打破了傳統犯罪的「人手限制」。以往要一個團隊才能完成的工作, 如今一個人加上一個訂閱服務便可處理。
報告稱,大部分勒索軟件團伙已在釣魚攻擊及初步入侵階段使用AI, 而市面上無需編程知識的「無程式碼」工具套裝,售價約400至1,200美元不等。 雲端保安研究人員在7月1日記錄 了首宗「全代理型」勒索軟件行動,目標是一台外露的資料庫伺服器, 攻擊活動被命名為「JadePuffer」。在這宗個案中,一個語言模型負責偵察環境、 竊取登入憑證、橫向移動及加密目標,全程無需人手即時介入。
在懷俄明州傑克遜霍爾舉行的Wyoming Blockchain Symposium上,多名業界高層 本周亦警告, 自主AI代理可能讓攻擊者可大規模追捕小額錢包,規模遠超任何人手團隊。 Global Settlement Network 行政總裁 Ryan Kirkley 就稱, 一個AI代理現時已可以同時「向所有人開火」。
北韓黑客主導創紀錄半年攻擊潮
這份指數發布之前,加密保安行業已歷經一輪「傷筋動骨」的半年。 根據TRM Labs統計, 2026年上半年全球共錄得207宗加密相關黑客事故,為有紀錄以來單一半年最高, 惟涉及損失卻由去年同期約23億美元回落至約9.72億美元。
與 北韓 有關的黑客集團被指席捲其中約6.43億美元, 幾乎全部來自4月份對去中心化金融平台 Drift 和 KelpDAO 的兩宗重大攻擊。





