
Trí tuệ nhân tạo (AI) đang ngày càng được các nhóm tội phạm tiền số tận dụng để tự động hóa hoạt động lừa đảo và tấn công mạng, trong đó deepfake nổi lên như một trong những công cụ nguy hiểm nhất.
Theo báo cáo mới của TRM Labs, mức độ ứng dụng AI trong hoạt động tội phạm tiền số đã tăng mạnh trong năm qua. Chỉ số Ứng dụng AI trong Tội phạm năm 2026 của TRM đạt 54/100, cao hơn đáng kể so với mức khoảng 28 điểm vào năm 2024.
Lừa đảo tiền số hiện là lĩnh vực ứng dụng AI phổ biến nhất và đã được TRM Labs xếp vào nhóm có mức độ sử dụng “trưởng thành”. Các công cụ AI cho phép kẻ gian tạo nội dung giả mạo với độ chân thực cao, tự động hóa hoạt động tương tác với nạn nhân và triển khai các chiến dịch lừa đảo trên quy mô lớn.
Đáng chú ý, tỷ lệ các vụ lừa đảo tiền số có sử dụng AI, bao gồm deepfake và chatbot, đã tăng khoảng 13 lần kể từ năm 2022. Công nghệ deepfake cho phép kẻ gian giả mạo khuôn mặt, giọng nói hoặc danh tính của người nổi tiếng, doanh nhân và những nhân vật có ảnh hưởng để tạo lòng tin với nạn nhân.
Thiệt hại từ các vụ lừa đảo deepfake cũng đang tăng nhanh. Theo TRM Labs, chỉ trong năm 2026, tổng thiệt hại từ hình thức này tính đến thời điểm báo cáo đã cao hơn 263% so với tổng thiệt hại ghi nhận trong cả năm 2025.
Không chỉ phục vụ lừa đảo, AI còn đang được đưa vào các cuộc tấn công nhằm vào hệ sinh thái tiền số. Các công cụ AI có thể hỗ trợ tội phạm tìm kiếm lỗ hổng, thực hiện social engineering, thu thập thông tin mục tiêu và xâm nhập hệ thống.
TRM Labs cho biết hoạt động tấn công mạng nhằm vào tài sản số cũng đang gia tăng đáng kể. Trong nửa đầu năm 2026, số vụ tấn công được ghi nhận lên tới 201 vụ, cao hơn gấp đôi tổng số vụ của cả năm 2025.
Phần lớn thiệt hại tập trung vào một số ít vụ việc. Khoảng 75% tổng giá trị tài sản bị đánh cắp đến từ chỉ 4% số vụ, trong đó việc đánh cắp khóa riêng tư và thông tin xác thực tiếp tục là những phương thức gây thiệt hại nghiêm trọng.
Các nhóm tội phạm liên quan đến Triều Tiên được TRM Labs đặc biệt nhắc tới. Những hoạt động này được cho là đã gây thiệt hại khoảng 600 triệu USD trong nửa đầu năm 2026, tương đương 61% tổng thiệt hại được ghi nhận trong lĩnh vực tấn công tài sản số trong giai đoạn này.
AI cũng đang mở rộng vai trò trong các cuộc tấn công mã độc tống tiền. Công nghệ này có thể được sử dụng từ giai đoạn phát tán email lừa đảo, giành quyền truy cập ban đầu cho tới việc di chuyển trong hệ thống và đánh cắp thông tin đăng nhập.
Một trường hợp đáng chú ý là JadePuffer, được TRM Labs mô tả là vụ mã độc tống tiền đầu tiên. Trong mô hình này, AI có khả năng tự thực hiện nhiều bước trong chuỗi tấn công, từ trinh sát mục tiêu, đánh cắp thông tin xác thực, di chuyển ngang trong hệ thống, leo thang đặc quyền cho tới mã hóa dữ liệu.
Tuy nhiên, không phải lĩnh vực tội phạm nào cũng chứng kiến mức độ ứng dụng AI tương tự. Theo TRM Labs, AI hiện vẫn được sử dụng tương đối hạn chế trong hoạt động buôn bán ma túy và các thị trường darknet, chủ yếu tập trung vào việc tiếp thị và quảng bá.
Điểm đáng chú ý là AI không nhất thiết tạo ra những phương thức phạm tội hoàn toàn mới. Thay vào đó, công nghệ này đang làm giảm đáng kể chi phí, thời gian và trình độ kỹ thuật cần thiết để thực hiện một cuộc tấn công.
Khi những công cụ AI ngày càng dễ tiếp cận, các nhóm tội phạm có thể tự động hóa nhiều công đoạn trước đây đòi hỏi nhân sự có kỹ năng cao. Điều này đồng nghĩa một cá nhân hoặc nhóm nhỏ cũng có khả năng triển khai các chiến dịch lừa đảo và tấn công với quy mô lớn hơn.
TRM Labs cảnh báo xu hướng này có thể tiếp tục gia tăng khi AI ngày càng trở nên mạnh hơn và được tích hợp sâu hơn vào các công cụ phục vụ tội phạm. Với thị trường tiền số, sự kết hợp giữa giao dịch xuyên biên giới, tài sản có tính thanh khoản cao và khả năng chuyển tiền nhanh chóng khiến ngành này trở thành mục tiêu đặc biệt hấp dẫn đối với các nhóm tội phạm sử dụng AI.