My News ← 戻る

JetBrainsマーケットプレイスで悪意あるプラグイン15件発見——AIプロバイダーのAPIキーを窃取

JetBrainsマーケットプレイスで悪意あるプラグイン15件発見——AIプロバイダーのAPIキーを窃取

項目 内容
ジャンル セキュリティ
日付 2026-06-18
元記事 The Hacker News

要約

JetBrainsのプラグインマーケットプレイスで、AIコーディングアシスタントに偽装した悪意あるプラグイン15件が7つのベンダーアカウントにわたって発見された。これらはOpenAI・Anthropic等複数プロバイダーのAPIキーを開発者の設定ファイルから外部サーバーへ密かに送信していた。Aikido Securityも同日、Chromeの拡張機能がチャットボットの会話を盗む連携キャンペーンを報告しており、AI開発ツールが攻撃者の新たな標的となっていることが明確になった。IDE拡張機能のインストールは公式・信頼性の高いソース以外を避け、インストール済みプラグインの定期的な監査が推奨される。


元記事を読む →