FBI po raz pierwszy policzyło przestępczość z użyciem AI. Wynik: 893 miliony dolarów w rok

FBI po raz pierwszy policzyło przestępczość z użyciem AI. Wynik: 893 miliony dolarów w rok

Kiedy instytucja, która od dwudziestu pięciu lat prowadzi najbardziej szczegółową statystykę przestępczości internetowej na świecie, nagle tworzy nową kategorię w swoim raporcie, nie jest to zabieg redakcyjny. To sygnał, że zjawisko przekroczyło próg, poniżej którego można je było ignorować.

Internet Crime Complaint Center (IC3) — jednostka FBI przyjmująca zgłoszenia ofiar cyberprzestępczości, działająca od 2000 roku — opublikowała raport roczny za 2025 rok, w którym sztuczna inteligencja po raz pierwszy występuje jako osobna kategoria przestępczości. Dotychczas oszustwa wspomagane AI rozmywały się w tradycyjnych kategoriach: wyłudzeniach inwestycyjnych, oszustwach na osoby trzecie, podszywaniu się pod znane firmy i instytucje. Od teraz FBI liczy je osobno.

Co pokazują liczby

Skala jest znacząca, choć — jak podkreślają sami śledczy — prawdopodobnie zaniżona, bo statystyki IC3 obejmują tylko sprawy zgłoszone przez ofiary. W 2025 roku do biura wpłynęło ponad 22 tysiące skarg powiązanych ze sztuczną inteligencją, a potwierdzone straty sięgnęły około 893 milionów dolarów. Dla kontekstu: łączne straty Amerykanów z tytułu cyberprzestępczości zgłoszone do IC3 przekroczyły w tym samym roku po raz pierwszy 20 miliardów dolarów.

Wewnątrz tej „kategorii AI” rozkład jest wymowny. Dominują oszustwa inwestycyjne — to one odpowiadają za większość strat w skargach powiązanych z AI. Na dalszych miejscach znajdują się oszustwa typu business email compromise (podszywanie się pod kierownictwo firmy przy płatnościach), fałszywe wsparcie techniczne i oszustwa romantyczne, w których przestępcy utrzymują przez miesiące pozorne związki, korzystając z generatywnych narzędzi do tworzenia zdjęć i tekstów.

Dlaczego ta kategoria powstała dopiero teraz

Przez lata AI było „tylko” narzędziem wzmacniającym klasyczne schematy — trudno było oddzielić oszustwo z użyciem deepfake’a od zwykłego wyłudzenia. Zmieniły się dwie rzeczy. Po pierwsze, jakość: klonowanie głosu z krótkiego nagrania, generowanie fotorealistycznych zdjęć dokumentów czy prowadzenie wideorozmowy syntetyczną twarzą przestały wymagać umiejętności technicznych. Po drugie, dostępność: te same narzędzia, które obsługują twórców i marketerów, są ogólnodostępne i tanie.

Efekt praktyczny zna każdy, kto pracuje w ochronie finansów: rozmówca brzmiący jak członek rodziny w tarapatach, „prezes” proszący o pilny przelew podczas wideokonferencji, doradca inwestycyjny z idealnie dopracowanym profilem. Wszystkie te scenariusze istniały wcześniej, ale bariera wejścia dla oszusta spadła tak nisko, że schematy można masowo powielać.

Co to zmienia dla odbiorców

Formalne wyodrębnienie kategorii ma konsekwencje wykraczające poza statystykę. Po pierwsze, dane będą porównywalne rok do roku — do tej pory o skali zjawiska można było wnioskować tylko z badań firm prywatnych. Po drugie, ofiary dostają jasny sygnał instytucjonalny: jeśli w oszustwie wykorzystano syntetyczne audio, wideo lub tekst, warto to zaznaczyć w zgłoszeniu, bo FBI traktuje ten wątek priorytetowo. Po trzecie, sektor finansowy i regulatorzy otrzymują podstawę do wymagania konkretnych zabezpieczeń — od weryfikacji tożsamości poza kanałem, z którego przyszło polecenie, po procedury „zatrzymania się” przy pilnych przelewach.

Dla zwykłego użytkownika wniosek jest prostszy niż kiedykolwiek: głos i twarz w telefonie lub na ekranie przestały być dowodem tożsamości. Umówiona wcześniej fraza kontrolna w rodzinie, niezależny kontakt zwrotny znanym numerem i zdrowa nieufność wobec pilnych próśb o pieniądze to dziś nie paranoja, lecz podstawowa higiena cyfrowa.

Pierwsza edycja statystyki pokazuje 893 miliony dolarów strat. Pierwsza edycja każdej statystyki przestępczości jest jednak zawsze niedoszacowana — a skoro sama FBI uznała, że AI zasługuje na własny rozdział w raporcie, znaczy to, że problem przestał być ciekawostką technologiczną i stał się stałym elementem krajobrazu przestępczego.

Więcej w tym temacie

Czytaj dalej

Od sierpnia oznaczanie treści AI jest obowiązkiem: art. 50 unijnego AI Act wchodzi w życie

Od sierpnia oznaczanie treści AI jest obowiązkiem: art. 50 unijnego AI Act wchodzi w życie

Bitcoinomaty i codzienne kanały: dokąd płyną pieniądze z oszustw deepfake

Bitcoinomaty i codzienne kanały: dokąd płyną pieniądze z oszustw deepfake

AI prey: aplikacje nudification i prywatność dzieci w dobie generowanych obrazów

AI prey: aplikacje nudification i prywatność dzieci w dobie generowanych obrazów

Deepfake CFO na wideokonferencji: gdy sztuczny szef każe przelewać miliony

Deepfake CFO na wideokonferencji: gdy sztuczny szef każe przelewać miliony