Malicious JetBrains-Plugins stehlen KI-API-Schlüssel
Eine koordinierte Malware-Kampagne auf dem JetBrains Marketplace verbreitet 15 schädliche Plugins, die KI-API-Schlüssel stehlen. Auch Chrome-Erweiterung…

Fake-Plugins als KI-Assistenten getarnt

Sicherheitsforscher haben eine "koordinierte Malware-Kampagne" auf dem JetBrains Marketplace entdeckt. Dort wurden mindestens 15 bösartige Plugins veröffentlicht, die KI-API-Schlüssel stehlen können. Jedes Plugin gibt sich als KI-Coding-Assistent aus, der auf DeepSeek und anderen großen Sprachmodellen basiert. Sie versprechen Funktionen wie Chat, Commit-Nachrichten, Code-Review, Bug-Finding und Unit-Tests.
Doch der Schein trügt. Die Plugins exfiltrieren nicht nur API-Schlüssel, sondern auch andere sensible Daten. Forscher warnen, dass die Kampagne systematisch vorgeht.
Chrome-Erweiterungen als zweite Angriffswelle

Parallel dazu entdecken Experten schädliche Chrome-Erweiterungen, die Chatbot-Gespräche abhören. Diese Erweiterungen tarnen sich als nützliche Tools für KI-Assistenten. Tatsächlich leiten sie jedoch komplette Chatverläufe an einen externen Server weiter.
Die Erweiterungen nutzen legitime Berechtigungen, um auf alle Tabs zuzugreifen. Besonders betroffen sind Nutzer von ChatGPT, Claude und anderen populären Chatbots.
Das ist ein massives Problem. Ihre API-Schlüssel und privaten Unterhaltungen sind plötzlich in den Händen von Kriminellen.
Wie schützen Sie sich?
Überprüfen Sie regelmäßig Ihre installierten Plugins und Erweiterungen. Installieren Sie nur Software aus vertrauenswürdigen Quellen. Achten Sie auf die Berechtigungen, die eine Erweiterung verlangt.
Ein Blick in die Bewertungen hilft oft weiter. Viele dieser Fake-Plugins haben wenige, aber positive Bewertungen – ein Warnsignal. Aktivieren Sie Zwei-Faktor-Authentifizierung für Ihre KI-Dienste.
Die Datenlage ist klar: Die Angreifer zielen gezielt auf Entwickler und KI-Nutzer ab. Bleiben Sie wachsam.
Weitere Informationen
Mehr zum Thema Sicherheit im JetBrains Marketplace und Malware in Chrome-Erweiterungen. Externe Quelle: BleepingComputer.
Comments
Post a Comment