Вредоносные плагины в маркетплейсе JetBrains
dl // 18.06.26 20:35
В официальном каталоге JetBrains обнаружена группа злонамеренных расширений, целенаправленно похищавших API-ключи от ИИ-сервисов.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2026/06/01.html]
Атакующие маскировали свои инструменты под легитимные утилиты для популярных IDE, таких как IntelliJ IDEA и PyCharm.
По крайней мере 15 плагинов от семи производителей, опубликованных с октября 2025 по июнь 2026 и установленных в общей сумме около 70 тысяч раз, занимались перехватом ключей доступа к крупным провайдерам ИИ-услуг, включая OpenAI и Anthropic, позволяя атакующим использовать чужие платные аккаунты.
JetBrains удалила вредоносные плагины из маркетплейса и традиционно призвала разработчиков проверить установленные расширения, регулярно обновлять свои API-ключи и проявлять бдительность при установке сторонних инструментов, особенно тех, которые запрашивают доступ к сетевым ресурсам или конфиденциальной информации.