
Криминальное освоение искусственного интеллекта (ИИ) выросло на 40% в годовом выражении в 2026 году, по данным блокчейн-разведывательной фирмы TRM Labs. Основную часть этого роста обеспечили мошенничества.
Новый индекс TRM AI-in-Crime Adoption оценивает общее освоение в 54 из 100 — против примерно 28 в 2024 году. Мошенничества — единственная категория с оценкой «Зрелая».
ИИ теперь ведёт всё мошенничество — от списка целей до чата с жертвой
Индекс оценивает четыре типа преступлений по тому, насколько распространено использование ИИ, скольких стадий операции оно касается и насколько оно продвинуто.
Мошенничества возглавляют рейтинг. TRM говорит, что ИИ теперь генерирует списки целей и приманки, питает дипфейки и ведёт сами разговоры с жертвами.
Доля сообщений о мошенничествах, в которых ИИ был частью атаки, выросла примерно в 13 раз с 2022 года. Среди крипто-мошенничеств с живыми доменами 17% рекламируют ИИ-продукты.
Сообщённые потери от дипфейк-мошенничеств в 2026 году уже превышают итог 2025-го на 263%. Наркотики сидят на противоположном конце. Покупатели даркнета предостерегают друг друга от рынков, которые они подозревают в том, что те сгенерированы ИИ.
Подписывайтесь на нас в X, чтобы получать свежие новости по мере событий
Взломы и вымогательство поднимаются по цепочке атаки
Хакинг и спонсируемые государством кражи расположились на уровень ниже — «Зарождающиеся». Однако объём рассказывает более жёсткую историю.
TRM зафиксировала 201 взлом в первой половине 2026 года — против 83 годом ранее. При этом 4% инцидентов произвели 75% украденной стоимости.
На Северную Корею пришлось примерно $600 млн, или 61% полугодового итога. Две апрельские операции доминируют в этой цифре: взлом Drift Protocol на $285 млн и эксплойт KelpDAO на $292 млн. Оба начались с социальной инженерии, а не с нового кода.
Вымогательское ПО (ransomware) сидит на шаг дальше. Наборы ransomware без кода теперь переходят из рук в руки за $400–$1200, отметила TRM.
В июле Sysdig задокументировала JadePuffer, которую называет первым полностью «агентным» ransomware. ИИ-агент занимался разведкой, кражей учётных данных, боковым перемещением и шифрованием без человеческого руководства.
Более широкий вывод TRM в том, что ИИ касается каждой стадии жизненного цикла преступления. Он снижает барьер для входа, повышает масштаб и изощрённость атак и вручает следователям как более трудную задачу, так и лучшие инструменты.
Последняя часть решает траекторию. TRM говорит, что удержание текущего паритета между нападением и защитой зависит от того, будут ли инструменты правоприменения и комплаенса масштабироваться тем же темпом.
Подписывайтесь на наш YouTube-канал, чтобы смотреть экспертные разборы от лидеров и журналистов
Источник: BeInCrypto




