Kriminell användning av artificiell intelligens (AI) har ökat med 40 % jämfört med året innan under 2026, enligt blockkedjeanalysföretaget TRM Labs. Bedrägerier stod för den största delen av den ökningen.
TRM:s nya AI-in-Crime Adoption Index ger den totala användningen ett värde på 54 av 100, upp från cirka 28 under 2024. Bedrägerier är den enda kategorin som når nivån “Mogen”.
AI styr nu hela bedrägeriet, från mållista till samtal med offret
Indexet bedömer fyra brottstyper utifrån hur vanligt det är att använda AI, hur många delar av operationen AI används i, och hur avancerad tekniken är.
Bedrägerier toppar rankningen. TRM säger att AI nu tar fram listor över mål och lockbeten, skapar deepfakes och även sköter samtalen med offren.
Andelen bedrägerirapporter där AI ingår i attacken har ökat ungefär 13 gånger sedan 2022. Bland kryptobedrägerier med aktiva webbplatser marknadsför 17 % AI-produkter.
Rapporterade förluster från deepfake-bedrägerier under 2026 har redan gått om totalsumman för 2025 med 263 %. Narkotikabrott ligger längst ner på listan. Köpare på darknet varnar varandra för marknadsplatser som de misstänker är AI-genererade.
Följ oss på X för att få de senaste nyheterna direkt
Intrång och utpressningsprogram klättrar i attackkedjan
Hackning och statligt sponsrad stöld ligger en nivå under, på “Emerging”. Men siffrorna visar på ett allvarligare problem.
TRM registrerade 201 intrång under första halvan av 2026, jämfört med 83 året innan. Men 4 % av händelserna stod för 75 % av det stulna värdet.
Nordkorea ansvarade för ungefär 600 miljoner USD, eller 61 % av totalsumman för halvåret. Två insatser i april dominerar den siffran: Drift Protocol-intrånget på 285 miljoner USD och KelpDAO-attacken på 292 miljoner USD. Båda började med social ingenjörskonst, inte ny kod.
Utpressningsprogram ligger ett steg längre i utvecklingen. Färdiga utpressningsprogram-paket utan kod säljs nu för 400 till 1 200 USD, enligt TRM.
I juli dokumenterade Sysdig JadePuffer, som de kallar det första helt agentstyrda utpressningsprogrammet. En AI-agent utförde kartläggning, stöld av inloggningsuppgifter, sidoförflyttning och kryptering helt utan mänsklig inblandning.
TRM:s större slutsats är att AI används i varje del av brottets livscykel. Det sänker tröskeln för att börja, ökar omfattningen och komplexiteten i attackerna, och ger utredare både större utmaningar och bättre verktyg.
Sista delen avgör utvecklingen. TRM säger att balansen mellan brott och försvar hänger på att lagstiftning och övervakningsverktyg utvecklas lika snabbt.
Prenumerera på vår YouTube-kanal för att se ledare och journalister ge insikter









