Medium

Malicious JetBrains Marketplace plugins steal AI API keys from developers

Was ist passiert?

Sicherheitsforscher haben mindestens 15 bösartige Plugins im JetBrains Marketplace entdeckt, die speziell entwickelt wurden, um AI API-Schlüssel von Entwicklern zu stehlen. Die manipulierten Erweiterungen täuschten legitime Funktionalität vor und sammelten sensible Authentifizierungsdaten im Hintergrund ab, um diese an externe Server zu übertragen.

Hintergrund & Bedeutung

Der JetBrains Marketplace ist eine zentrale Plattform, auf der Millionen von Entwicklern weltweit Plugins für ihre IDEs (Integrated Development Environments) herunterladen. Diese Vertrauensposition machen die Plattformen zu attraktiven Zielen für Cyberkriminelle. AI API-Schlüssel sind besonders wertvoll, da sie Zugriff auf teure KI-Services wie ChatGPT, Claude oder andere LLM-APIs bieten und direkt für Missbrauch monetarisiert werden können. Ein gestohlener API-Schlüssel kann zu unbegrenzten Kosten und Datenlecks führen.

Empfehlungen für IT-Teams

Sofortmaßnahmen:

  • Alle installierten Plugins auf verdächtige Quellen prüfen und nicht vertraute Erweiterungen deinstallieren
  • Alle API-Schlüssel sofort rotieren und regenerieren
  • Zugriffsrechte von verdächtigen API-Keys überprüfen und anomale Aktivitäten kontrollieren
  • Entwickler-Teams informieren und schulen zur Vorsicht bei Plugin-Installationen
  • Nur signierte Plugins von verifizierten Autoren zulassen
  • Regelmäßige Audits der IDE-Konfigurationen durchführen

Fazit

Dieser Vorfall unterstreicht die kritische Notwendigkeit, Supply-Chain-Sicherheit auch bei Plugin-Ökosystemen ernst zu nehmen. Organisationen sollten strikte Kontrollen für IDE-Erweiterungen implementieren und API-Keys zentral verwalten statt lokal in Entwicklerumgebungen zu speichern.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/malicious-jetbrains-marketplace-plugins-steal-ai-api-keys-from-developers/ #CyberNews #SecurityNews #Hacking #CyberSecurity #ITSecurity #TechNews #InfoSec #CyberThreats #Hacker #Security #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 17.06.2026
Alle CVEs ansehen