Des plug-ins JetBrains malveillants ont volé des clés API de services d'IA
Au moins quinze extensions malveillantes sur la JetBrains Marketplace ont intercepté des clés API de services d'IA. Ces plug-ins ont été installés près de 70 000 fois au total.
Points clés
- La société de cybersécurité Aikido Security a découvert au moins quinze plug-ins malveillants sur la JetBrains Marketplace.
- Ces extensions ont été installées près de 70 000 fois au total et se présentaient comme des assistants IA pour développeurs.
- Les plug-ins proposaient des fonctionnalités telles que le chat, les revues de code, la génération de messages de commit, la détection de bugs et les tests unitaires — tout en volant des clés API de services d'IA.
La société de cybersécurité Aikido Security a découvert au moins quinze plug-ins malveillants sur la JetBrains Marketplace, le marché officiel d'extensions pour les environnements de développement JetBrains. Ensemble, ces extensions ont été installées près de 70 000 fois, selon Techzine.
Ces plug-ins se présentaient comme des assistants IA pour développeurs et proposaient des fonctionnalités d'apparence légitime : chat, revues de code, génération automatique de messages de commit, détection de bugs et création de tests unitaires. En arrière-plan, ils interceptaient toutefois des clés API de services d'IA — des codes d'accès numériques permettant d'accéder à des services d'IA payants et pouvant être détournés pour effectuer des requêtes aux frais de la victime.
Qu'est-ce que cela signifie pour le BeNeLux ?
Les développeurs qui utilisent des outils JetBrains et ont installé un plug-in d'assistant IA ces derniers temps ont intérêt à vérifier leurs extensions installées et à renouveler leurs clés API de services d'IA si nécessaire. Une clé API compromise peut entraîner une utilisation non autorisée et des coûts inattendus.