Des experts en cybersécurité ont mis en lumière une opération de malware importante ciblant le JetBrains Marketplace, où au moins 15 plugins nuisibles ont été découverts. Ces plugins se présentent comme des assistants de codage AI, utilisant des modèles populaires comme DeepSeek pour offrir des fonctionnalités telles que le support de chat, la génération de messages de validation, les revues de code, la détection de bogues et les tests unitaires. Cependant, leur véritable objectif est d'extraire des clés API sensibles des utilisateurs, représentant une menace sérieuse pour les développeurs s'appuyant sur des outils AI. Les utilisateurs sont invités à faire preuve de prudence lors de l'installation de plugins et à vérifier leur authenticité pour protéger leurs données et ressources précieuses.
Des plugins malveillants JetBrains compromettent les clés API AI
Une enquête récente révèle une série de plugins nuisibles sur le JetBrains Marketplace conçus pour voler des clés API AI.
