Ao menos 15 plugins publicados no JetBrains Marketplace foram associados a uma campanha de roubo de chaves de APIs de inteligência artificial. As extensões ofereciam recursos funcionais de assistência de código, revisão e integração com modelos, mas enviavam as credenciais cadastradas para um servidor externo.
As extensões foram distribuídas por sete contas e somavam perto de 70 mil instalações, segundo a investigação citada pelo BleepingComputer. O envio ocorria quando o usuário salvava a chave nas configurações, comportamento especialmente perigoso porque tokens de IA podem permitir consumo pago, acesso a projetos e consulta a dados enviados ao provedor.
Desenvolvedores que instalaram plugins relacionados devem removê-los, revogar as chaves utilizadas e consultar os registros de uso dos provedores. Para equipes, o caso reforça a necessidade de inventário de extensões, escopo mínimo para tokens e armazenamento de segredos fora das configurações de plugins não auditados.

