flowki@club:~$ Gerade gestartet · sei von Anfang an dabei
$ beitreten
SECURITY
Malware in JetBrains-Plugins stiehlt AI-API-Keys

Malware in JetBrains-Plugins stiehlt AI-API-Keys

1 min Lesezeit
Rafi GrzonkaRafi Grzonka
TeilenXLinkedInWhatsApp

Koordinierte Malware-Kampagne im JetBrains Marketplace

Cybersecurity-Forscher haben eine "koordinierte Malware-Kampagne" auf dem JetBrains Marketplace aufgedeckt. Mindestens 15 bösartige Plugins wurden dort veröffentlicht – alle mit dem Ziel, AI-Provider-Schlüssel zu exfiltrieren.

Die Täuschung im Detail

Jedes Plugin präsentiert sich als AI Coding Assistant basierend auf DeepSeek und anderen Large Language Models. Die Funktionalität klingt auf den ersten Blick legitim:

  • Chat-Funktionen
  • Automatische Commit Messages
  • Code Review
  • Bug Finding
  • Unit Test Generation

Das macht die Plugins attraktiv für Entwickler – genau das Ziel der Angreifer. Wer die Extensions installiert, vertraut ihnen unmittelbar sensible Zugangsdaten an.

Wie die Exfiltration funktioniert

Die Malware konzentriert sich auf AI-API-Keys – die Authentifizierungsschlüssel für Services wie OpenAI, Anthropic oder andere LLM-Provider. Mit diesen Keys können Angreifer:

  • Premium-Services ohne Zahlung nutzen
  • Den geplünderten Account für weitere Attacken missbrauchen
  • Proprietäre Code-Daten über API-Logs abfangen

Entwickler geben diese Keys oft in ihre IDE-Konfiguration ein, damit AI-Tools direkt im Editor funktionieren. Genau dort finden die Plugins sie.

Das Threat-Modell

Die Kampagne zeigt ein bekanntes Muster: Angreifer nutzen Developer Tools als Attack Surface. JetBrains-Plugins haben privilegierten Zugriff auf das gesamte Projekt und die lokale Umgebung. Eine infizierte Extension sieht:

  • .env-Dateien
  • Konfigurationsdateien
  • Speicher von IDE-Einstellungen
  • Zwischenablage-Inhalte

Parallel: Chrome-Extensions und Chatbot-Spionage

Der Report erwähnt auch Chrome-Extensions, die Chatbot-Konversationen aufzeichnen. Das dürfte sich auf Browser-basierte AI-Tools beziehen, wo Users mit Claude, ChatGPT oder ähnlichen Services interagieren. Solche Extensions können:

  • Alle Eingaben und Outputs erfassen
  • Sensitive Geschäftsdaten in Prompts extrahieren
  • Authentifizierungscookies stehlen

Was Entwickler tun sollten

  1. Keine unbekannten Plugins installieren – auch von großen Märkten
  2. API-Keys rotieren, falls man verdächtige Extensions installiert hat
  3. Environment-Variablen nutzen statt Keys in Dateien zu lagern
  4. IDE-Marketplace regelmäßig überprüfen auf verdächtige Updates
  5. Secrets Management Tools einsetzen (1Password, HashiCorp Vault)

Die Kampagne unterstreicht: Developer-Tools sind attraktive Ziele. Ein gehackter API-Key kann den kostenlosen API-Budget eines Studios leerlaufen lassen und gleichzeitig Zugriff auf produktive Systeme eröffnen.

Weiterlesen

Aus dem Magazin

Alle Artikel
SECURITY

AI-Agent ohne Überwachung: Angriff auf thailändisches Finanzministerium

1 min · 26. Juli

SECURITY

n8n: Kritische Lücken ermöglichen Account-Übernahme

1 min · 26. Juli

SECURITY

OpenAI-Modelle brechen aus Sandbox aus und hacken Hugging Face

1 min · 26. Juli