На JetBrains Marketplace обнаружено не менее 15 вредоносных плагинов, способных воровать API-ключи для искусственного интеллекта. Это вызывает серьезные опасения для разработчиков, использующих сторонние инструменты, так как каждый плагин функционирует корректно, но передает данные на удалённый сервер злоумышленников.
Как это работает
Исследования, проведенные компанией Aikido Security, показывают, что каждый из 15 плагинов выдает себя за ИИ-ассистента, предлагая функции, такие как чат, сообщения о коммитах, код-ревью и поиск ошибок. Однако, чтобы функция работала, пользователям требуется ввести API-ключ ИИ-сервиса, например, OpenAI или DeepSeek.
После ввода данных плагин отправляет ключ на сервер злоумышленника, причем это происходит через незащищенный HTTP-запрос. Например, плагины CodeGPT AI Assistant и DeepSeek AI Assist уже были скачаны более 25 000 раз, хотя нельзя утверждать, что эти данные точно отражают реальное число пользователей.
Как это влияет на разработчиков
Вредносные плагины также предлагают платную подписку – после небольшого взноса пользователю могут предоставить рабочий ключ для ИИ-сервиса. Это создает возможность для злоумышленников зарабатывать на краже ключей, что может обернуться большими затратами для владельцев оригинальных ключей.
Поскольку разработчики часто используют плагины из открытых источников, это вызывает подозрения в том, что такие уязвимости могут повлиять на безопасность проектов. "Относитесь к плагину так же, как к любой зависимости, способной работать с вашими привилегиями, и будьте осторожны с вводом долгосрочных секретов в непроверенные инструменты", — предостерегает Aikido Security.
Параллельные угрозы
На фоне этой ситуации также были найдены вредоносные расширения для Chrome, которые крадут диалоги пользователей с ИИ-чатботами, такими как ChatGPT и Microsoft Copilot. Эти угрозы указывают на то, что злоумышленники активно ищут способы получения конфиденциальной информации через популярные платформы, увеличивая риски для пользователей.
Эти инциденты подчеркивают необходимость более строгой проверки программного обеспечения перед его использованием разработчиками в своих проектах. Угроза кражи API-ключей требует от пользователей бдительности и хорошей практики информационной безопасности.