Критично: malware в JetBrains Marketplace крадёт API-ключи разработчиков
Выявили скоординированную кампанию: 15 плагинов (под вымышленными вендорами типа CodePilot, StackSmith, ZenCoder) набрали почти 70 000 установок. Плагины маскировались под AI-помощников (чат, ревью кода, тесты) для OpenAI / DeepSeek / SiliconFlow.
При вводе API-ключа в настройках он мгновенно валидировался (51 символ + префикс) и отправлялся plaintext на сервер злоумышленников. Дальше украденные ключи использовали для «теневого» сервиса и даже продавали «премиум» на украденных мощностях.
Что делать:
Срочно отзовите все API-ключи, которые вводили в подозрительные плагины
Проверьте логи использования моделей
Будьте крайне осторожны с плагинами из Marketplace (особенно «AI-powered»)
Полный разбор: https://www.developer-tech.com/news/jetbrains-marketplace-malware-exposes-developer-api-keys/
#JetBrains #Security #API #AI #DevSecOps
Post #535
88

- ❤ 18
- 🔥 10
- 👨💻 3
- 👀 3
- 🆒 2