Việc tội phạm sử dụng trí tuệ nhân tạo (AI) đã tăng 40% so với cùng kỳ năm trước vào năm 2026, theo báo cáo từ công ty phân tích blockchain TRM Labs. Các vụ lừa đảo là nguyên nhân chính của sự gia tăng này.
Chỉ số AI-in-Crime Adoption Index mới của TRM đánh giá tổng thể mức ứng dụng AI đạt 54/100, tăng nhiều so với mức khoảng 28 điểm vào năm 2024. Lừa đảo là lĩnh vực duy nhất được chấm mức trưởng thành.
Chỉ số này đánh giá mức độ phổ biến ứng dụng AI trong bốn loại hình tội phạm dựa trên mức sử dụng thực tế, số lượng các giai đoạn tội phạm bị AI can thiệp và mức độ tinh vi của công nghệ sử dụng.
Lừa đảo dẫn đầu bảng xếp hạng. TRM cho biết hiện nay AI có thể tạo danh sách mục tiêu, thiết kế nội dung dụ dỗ, tạo ra deepfake, và thậm chí trực tiếp thực hiện các cuộc trò chuyện lừa đảo với nạn nhân.
Tỷ lệ các báo cáo về lừa đảo có liên quan đến AI đã tăng gần 13 lần kể từ năm 2022. Trong các vụ lừa đảo tiền mã hóa có website đang hoạt động, 17% có liên quan đến việc quảng cáo sản phẩm AI.
Thiệt hại do các vụ lừa đảo deepfake trong năm 2026 đã vượt qua tổng thiệt hại của năm 2025 tới 263%. Trong khi đó, mảng buôn bán ma túy lại trái ngược; người mua trên darknet thường cảnh báo nhau né tránh các sàn nghi ngờ là do AI tạo ra.
Theo dõi chúng tôi trên X để cập nhật tin tức mới nhất
Các hoạt động hack và đánh cắp do nhà nước bảo trợ được xếp ở nhóm mới nổi. Tuy nhiên, khối lượng vụ việc lại đáng báo động hơn nhiều.
TRM ghi nhận 201 vụ hack chỉ trong nửa đầu năm 2026, tăng mạnh so với 83 vụ cùng kỳ năm trước. Tuy nhiên, chỉ 4% số vụ việc chiếm đến 75% tổng giá trị bị đánh cắp.
Theo ước tính, Triều Tiên chiếm khoảng 600 triệu USD, tức 61% tổng giá trị bị mất trong nửa năm. Hai vụ lớn nhất diễn ra vào tháng 04 gồm: vụ tấn công Drift Protocol trị giá 285 triệu USD và KelpDAO bị đánh cắp 292 triệu USD. Cả hai đều bắt đầu bằng các thủ đoạn lừa đảo xã hội, không phải mã độc hoàn toàn mới.
Các vụ ransomware ngày càng tinh vi. Hiện đã xuất hiện các bộ kit ransomware không cần code với giá bán từ 400 USD đến 1,200 USD, theo TRM ghi nhận.
Tháng 07 vừa qua, Sysdig đã phát hiện ra JadePuffer, được gọi là ransomware hoàn toàn tự động đầu tiên. Một AI agent đã tự xử lý từ việc do thám, lấy cắp thông tin, di chuyển qua các hệ thống đến mã hóa dữ liệu nạn nhân mà không cần sự điều khiển của con người.
Nhận định chung từ TRM cho thấy AI đã tác động đến mọi giai đoạn trong chuỗi tội phạm — từ khâu chuẩn bị cho tới khi gây án và rửa tiền. AI khiến các vụ tấn công dễ tiếp cận hơn, quy mô lớn hơn, tinh vi hơn, đồng thời vừa gây khó khăn cho lực lượng điều tra vừa mở ra những công cụ hỗ trợ hiệu quả mới.
Yếu tố quyết định tương lai là sự cân bằng này. TRM nhận định việc duy trì thế cân bằng giữa tấn công và phòng thủ phụ thuộc vào việc các công cụ thực thi pháp luật cũng như giải pháp tuân thủ được nâng cấp ngang bằng về tốc độ và quy mô.
Đăng ký kênh YouTube của chúng tôi để xem các lãnh đạo, chuyên gia báo chí chia sẻ góc nhìn chuyên sâu