La adopción criminal de inteligencia artificial (IA) ha aumentado un 40% año con año en 2026, según la firma de inteligencia blockchain TRM Labs. Las estafas impulsaron la mayor parte de ese crecimiento.

El nuevo Índice de Adopción de IA en el Crimen de TRM puntúa la adopción general en 54 de 100, frente a alrededor de 28 en 2024. Las estafas son la única categoría calificada como Madura.

La IA ahora ejecuta toda la estafa, desde la lista de objetivos hasta el chat con la víctima

El índice califica cuatro tipos de crimen según qué tan común es el uso de IA, cuántas etapas de una operación toca y qué tan avanzada es.

Las estafas encabezan la clasificación. TRM afirma que ahora la IA genera listas de objetivos y señuelos, impulsa deepfakes y mantiene por sí misma las conversaciones con las víctimas.

La proporción de reportes de estafas en los que la IA formó parte del ataque ha crecido aproximadamente 13 veces desde 2022. Entre las estafas cripto con dominios en funcionamiento, el 17% anuncia productos de IA.

Las pérdidas reportadas por estafas con deepfakes en 2026 ya superan el total de 2025 en un 263%. Las drogas ilícitas ocupan el extremo opuesto. Los compradores en la Darknet se advierten entre sí sobre mercados que sospechan que fueron generados con IA.

Síguenos en X para recibir las últimas noticias mientras ocurren

Los hackeos y el ransomware escalan la cadena de ataque

El hacking y el robo auspiciado por el Estado quedaron un nivel por debajo, en Emerging. Sin embargo, el volumen cuenta una historia más dura.

TRM registró 201 hackeos en la primera mitad de 2026, frente a 83 un año antes. Sin embargo, el 4% de los incidentes produjo el 75% del valor robado.

Corea del Norte representó aproximadamente 600 millones de dólares, o el 61% del total de la mitad del año. Dos operaciones de abril dominan esa cifra: la brecha de 285 millones de dólares en Drift Protocol y el exploit de 292 millones de dólares de KelpDAO. Ambas comenzaron con ingeniería social en lugar de código novedoso.

El ransomware da un paso más allá. Los kits de ransomware sin código ahora cambian de manos por entre 400 y 1.200 dólares, señaló TRM.

En julio, Sysdig documentó JadePuffer, a la que llama el primer ransomware completamente agentico. Un agente de IA se encargó de la recopilación de información, el robo de credenciales, el movimiento lateral y el cifrado sin dirección humana.

El hallazgo más amplio de TRM es que la IA toca cada etapa del ciclo de vida del delito. Reduce la barrera de entrada, aumenta la escala y la sofisticación de los ataques, y brinda a los investigadores tanto un problema más difícil como mejores herramientas.

La última parte determina la trayectoria. TRM dice que mantener la paridad actual entre el ataque y la defensa depende de que la aplicación de la ley y las herramientas de cumplimiento escalen al mismo ritmo.

Suscríbete a nuestro canal de YouTube para ver a líderes y periodistas que comparten análisis expertos