Эксперты в области кибербезопасности выявили значительную операцию вредоносного ПО, нацеленного на JetBrains Marketplace, где было обнаружено как минимум 15 вредоносных плагинов. Эти плагины маскируются под помощников по программированию на основе ИИ, используя популярные модели, такие как DeepSeek, для предоставления функций, таких как поддержка чата, генерация сообщений о коммитах, рецензирование кода, обнаружение ошибок и модульное тестирование. Однако их истинная цель заключается в извлечении конфиденциальных ключей API у пользователей, что представляет собой серьезную угрозу для разработчиков, полагающихся на инструменты ИИ. Пользователям настоятельно рекомендуется проявлять осторожность при установке плагинов и проверять их подлинность для защиты своих данных и ресурсов.
Вредоносные плагины JetBrains компрометируют ключи API ИИ
Недавнее расследование выявило серию вредоносных плагинов на JetBrains Marketplace, предназначенных для кражи ключей API ИИ.
