在JetBrains Marketplace上发现了恶意的AI编码助手,黑客利用它们窃取开发者的API密钥。至少有15个虚假插件被识别为该计划的一部分,这些插件已被下载近70,000次,并得到了虚假评论的推广。被窃取的密钥主要属于DeepSeek和OpenAI等。 AI
影响 受损的AI工具可能导致广泛的数据泄露,并侵蚀对AI驱动的开发环境的信任。
排序理由 该集群描述了通过第三方市场分发的恶意软件,影响了AI工具的用户。
在 Mastodon — sigmoid.social 阅读 →
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →