Вредоносные плагины JetBrains компрометируют ключи API ИИ

Недавнее расследование выявило серию вредоносных плагинов на JetBrains Marketplace, предназначенных для кражи ключей API ИИ.

3 min readКибербезопасность

Эксперты в области кибербезопасности выявили значительную операцию вредоносного ПО, нацеленного на JetBrains Marketplace, где было обнаружено как минимум 15 вредоносных плагинов. Эти плагины маскируются под помощников по программированию на основе ИИ, используя популярные модели, такие как DeepSeek, для предоставления функций, таких как поддержка чата, генерация сообщений о коммитах, рецензирование кода, обнаружение ошибок и модульное тестирование. Однако их истинная цель заключается в извлечении конфиденциальных ключей API у пользователей, что представляет собой серьезную угрозу для разработчиков, полагающихся на инструменты ИИ. Пользователям настоятельно рекомендуется проявлять осторожность при установке плагинов и проверять их подлинность для защиты своих данных и ресурсов.

Кибербезопасность