Дослідники з кібербезпеки виявили скоординовану шкідливу кампанію на офіційному майданчику JetBrains Marketplace. Зловмисники завантажили туди щонайменше 15 підроблених плагінів, головною метою яких є викрадення API-ключів до популярних сервісів штучного інтелекту. Усі ці плагіни маскувалися під легітимних помічників для написання коду, що нібито базуються на технологіях DeepSeek та інших великих мовних моделях (LLM).

Шахрайські інструменти пропонували розробникам звичний набір функцій: генерацію повідомлень для коммітів, автоматичне написання юніт-тестів, пошук багів, інтелектуальний чат та рецензування коду (code review). Проте за привабливим фасадом ховався прихований функціонал, який збирав конфіденційні дані з комп'ютера розробника та надсилав їх на сервери зловмисників.

Оскільки розширення для інтегрованих середовищ розробки (IDE) від JetBrains працюють у контексті локального користувача, вони мають повний доступ до файлової системи, змінних оточення (environment variables) та активних проєктів. Впроваджений шкідливий код автоматично сканував локальні папки розробників на наявність конфігураційних файлів, ключів доступу (наприклад, .env, .bashrc, конфіги AWS) та шукав сигнатури API-ключів від сервісів OpenAI, Anthropic, Google Gemini та DeepSeek.

Паралельно з цим аналітики зафіксували споріднену кампанію, яка використовувала шкідливі розширення для браузера Google Chrome. Ці розширення перехоплювали текстові діалоги користувачів безпосередньо у веб-інтерфейсах популярних чат-ботів, а також викрадали сесійні файли cookie. Це свідчить про системне полювання хакерів на корпоративні акаунти розробників та AI-інфраструктуру компаній.

Компрометація середовища розробника є надзвичайно небезпечною. Отримавши доступ до робочої станції інженера, зловмисники можуть не лише викрасти коштовні обчислювальні ресурси (використовуючи чужі API-ключі), а й впровадити бекдори безпосередньо в кодову базу продуктів компанії, реалізувавши атаку на ланцюжок постачання (supply chain attack).

Що це означає на практиці

Для захисту інфраструктури розробки від шкідливих розширень рекомендуємо вжити таких заходів:

  • Проведіть аудит встановлених розширень у вашому IDE. Перевірте список плагінів у IntelliJ IDEA, PyCharm, WebStorm та інших середовищах розробки. Видаліть усі неофіційні або маловідомі AI-інструменти. Довіряйте лише плагінам від перевірених видавців (з позначкою Verified на JetBrains Marketplace), таким як JetBrains AI, GitHub Copilot чи Tabnine.
  • Захистіть збереження секретів. Категорично забороніть зберігати робочі API-ключі та паролі у текстових .env файлах усередині папок проєктів. Використовуйте локальні менеджери секретів (наприклад, keychain операційної системи) або спеціалізовані рішення на кшталт HashiCorp Vault чи AWS Secrets Manager для динамічної підстановки ключів в оточення.
  • Обмежте ліміти споживання у кабінетах AI-провайдерів. У консолях керування OpenAI, Anthropic чи DeepSeek встановіть жорсткі місячні та денні ліміти витрат (billing limits) для кожного API-ключа. Це допоможе уникнути величезних фінансових збитків у разі витоку токена.
  • Контролюйте вихідний трафік робочих станцій. Налаштуйте правила на рівні хостового фаєрвола або EDR, щоб виявляти підозрілу мережеву активність процесів IDE. Спроби середовища розробки надсилати HTTP-запити на невідомі сторонні IP-адреси, які не належать до офіційних доменів JetBrains чи використовуваних API, мають негайно блокуватися.