Expertos en ciberseguridad han identificado una importante operación de malware que afecta al JetBrains Marketplace, donde se han descubierto al menos 15 plugins dañinos. Estos plugins se hacen pasar por asistentes de codificación de IA, utilizando modelos populares como DeepSeek para ofrecer funciones como soporte de chat, generación de mensajes de confirmación, revisiones de código, detección de errores y pruebas unitarias. Sin embargo, su verdadero propósito es extraer claves API sensibles de los usuarios, lo que representa una amenaza seria para los desarrolladores que dependen de herramientas de IA. Se insta a los usuarios a tener precaución al instalar plugins y a verificar su autenticidad para proteger sus datos y recursos valiosos.
Plugins maliciosos de JetBrains comprometen claves API de IA
Una investigación reciente revela una serie de plugins dañinos en el JetBrains Marketplace diseñados para robar claves de proveedores de IA.
