JetBrainsマーケットプレイスで悪意あるプラグイン15件発見——AIプロバイダーのAPIキーを窃取
JetBrainsマーケットプレイスで悪意あるプラグイン15件発見——AIプロバイダーのAPIキーを窃取
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-18 |
| 元記事 | The Hacker News |
要約
JetBrainsのプラグインマーケットプレイスで、AIコーディングアシスタントに偽装した悪意あるプラグイン15件が7つのベンダーアカウントにわたって発見された。これらはOpenAI・Anthropic等複数プロバイダーのAPIキーを開発者の設定ファイルから外部サーバーへ密かに送信していた。Aikido Securityも同日、Chromeの拡張機能がチャットボットの会話を盗む連携キャンペーンを報告しており、AI開発ツールが攻撃者の新たな標的となっていることが明確になった。IDE拡張機能のインストールは公式・信頼性の高いソース以外を避け、インストール済みプラグインの定期的な監査が推奨される。