PulseAugur
实时 11:41:48
English(EN) Hackers are using fake AI coding assistants on the # JetBrains Marketplace to steal DeepSeek, OpenAI, and other developer API keys - 15 malicious plugins, nearl

黑客通过JetBrains Marketplace上的虚假AI编码助手窃取API密钥

在JetBrains Marketplace上发现了恶意的AI编码助手,黑客利用它们窃取开发者的API密钥。至少有15个虚假插件被识别为该计划的一部分,这些插件已被下载近70,000次,并得到了虚假评论的推广。被窃取的密钥主要属于DeepSeek和OpenAI等。 AI

影响 受损的AI工具可能导致广泛的数据泄露,并侵蚀对AI驱动的开发环境的信任。

排序理由 该集群描述了通过第三方市场分发的恶意软件,影响了AI工具的用户。

在 Mastodon — sigmoid.social 阅读 →

AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →

报道来源 [1]

  1. Mastodon — sigmoid.social TIER_1 English(EN) · [email protected] ·

    Hackers are using fake AI coding assistants on the # JetBrains Marketplace to steal DeepSeek, OpenAI, and other developer API keys - 15 malicious plugins, nearl

    Hackers are using fake AI coding assistants on the # JetBrains Marketplace to steal DeepSeek, OpenAI, and other developer API keys - 15 malicious plugins, nearly 70K downloads, and fake reviews used to lure developers. Read: https:// hackread.com/malicious-jetbrai ns-plugins-stea…