L’adoption criminelle de l’intelligence artificielle (IA) a augmenté de 40 % sur un an en 2026, selon la société d’intelligence blockchain TRM Labs. Les scams ont été le principal moteur de cette croissance.
Le nouvel indice d’adoption de l’IA dans la criminalité de TRM attribue un score global de 54 sur 100, contre environ 28 en 2024. Les scams sont la seule catégorie évaluée à un niveau Mature.
L’IA orchestre désormais l’ensemble du scam
L’indice évalue quatre types de crimes selon la fréquence d’utilisation de l’IA, le nombre d’étapes de l’opération concernées et le degré d’avancement de sa mise en œuvre.
Les scams arrivent en tête du classement. TRM précise que l’IA génère aujourd’hui les listes de cibles et les messages d’accroche, alimente les deepfakes et gère directement les conversations avec les victimes.
La part des signalements de scams impliquant l’IA a été multipliée par environ 13 depuis 2022. Parmi les scams crypto avec des domaines actifs, 17 % font la promotion de produits liés à l’IA.
Les pertes liées aux scams deepfake signalées en 2026 dépassent déjà le total de 2025 de 263 %. Les trafics de stupéfiants se situent à l’opposé de l’échelle. Sur le darknet, les acheteurs mettent en garde les autres contre les marchés qu’ils soupçonnent d’être générés par IA.
Suivez-nous sur X pour recevoir toute l’actualité en temps réel
Hacks et ransomwares montent en puissance dans la chaîne d’attaque
Le hacking et les vols commandités par des États sont classés un cran en dessous, au niveau « Émergent ». Toutefois, le volume indique une réalité plus sévère.
TRM a recensé 201 hacks au premier semestre 2026, contre 83 un an plus tôt. Cependant, 4 % des incidents représentent 75 % de la valeur dérobée.
La Corée du Nord est responsable d’environ 600 millions de dollars, soit 61 % du total semestriel. Deux opérations menées en avril pèsent lourd dans ces chiffres : la faille de Drift Protocol à 285 millions de dollars et le hack de KelpDAO à 292 millions de dollars. Les deux attaques ont démarré par de l’ingénierie sociale plutôt que par un nouveau code.
Les ransomwares vont encore plus loin. Les kits de ransomware sans code se vendent désormais entre 400 et 1 200 dollars, indique TRM.
En juillet, Sysdig a documenté JadePuffer, décrit comme le premier ransomware entièrement agentique. Un agent IA a pris en charge la phase de reconnaissance, le vol d’identifiants, les mouvements latéraux et le chiffrement, sans intervention humaine.
Selon les conclusions plus larges de TRM, l’IA intervient désormais à toutes les étapes du cycle de vie de la criminalité. Elle abaisse la barrière à l’entrée, augmente l’ampleur et la sophistication des attaques, tout en posant aux enquêteurs des défis plus complexes… mais aussi de meilleurs outils.
C’est ce dernier aspect qui déterminera la trajectoire. TRM estime que maintenir la parité actuelle entre l’attaque et la défense dépendra de la capacité des outils de conformité et de répression à suivre le même rythme que les techniques offensives.
Abonnez-vous à notre chaîne YouTube pour retrouver toutes les analyses de nos experts et journalistes









