← Voltar

Plugins maliciosos do JetBrains Marketplace roubavam chaves de APIs de IA

Ao menos 15 plugins se apresentavam como assistentes de programação enquanto enviavam chaves de APIs de IA a um servidor remoto.

Desenvolvedor revisa extensões instaladas em um ambiente de programação
Desenvolvedor revisa extensões instaladas em um ambiente de programação

Ao menos 15 plugins publicados no JetBrains Marketplace foram associados a uma campanha de roubo de chaves de APIs de inteligência artificial. As extensões ofereciam recursos funcionais de assistência de código, revisão e integração com modelos, mas enviavam as credenciais cadastradas para um servidor externo.

As extensões foram distribuídas por sete contas e somavam perto de 70 mil instalações, segundo a investigação citada pelo BleepingComputer. O envio ocorria quando o usuário salvava a chave nas configurações, comportamento especialmente perigoso porque tokens de IA podem permitir consumo pago, acesso a projetos e consulta a dados enviados ao provedor.

Desenvolvedores que instalaram plugins relacionados devem removê-los, revogar as chaves utilizadas e consultar os registros de uso dos provedores. Para equipes, o caso reforça a necessidade de inventário de extensões, escopo mínimo para tokens e armazenamento de segredos fora das configurações de plugins não auditados.

Fontes utilizadas

  1. BleepingComputerAnálise da campanha e verificação independente do código
  2. JetBrains MarketplaceMarketplace oficial utilizado para distribuição das extensões