پلاگینهای مخرب هوش مصنوعی، کلید API توسعهدهندهها رو میدزدیدن
خلاصهٔ کاملتر
به گفتهٔ جتبرینز، روز ۱۶ ژوئن ۲۰۲۶ گزارشهایی دربارهٔ یه کمپین سرقت کلید API تو مارکتپلیس رسید. ۱۵ پلاگین شخص ثالث که وانمود میکردن ابزار مفید هوش مصنوعی (مثل تولید متن یا تست واحد) هستن، در واقع ساخته شده بودن تا کلید API سرویسهایی مثل OpenAI و DeepSeek و SiliconFlow رو که توسعهدهندهها تنظیم میکردن، مخفیانه بدزدن.
جتبرینز میگه بلافاصله واکنش نشون داده: هر ۱۵ پلاگین رو کامل از مارکتپلیس پاک کرده، ۷ حساب ناشر مرتبط رو برای همیشه بسته، و از طریق بکاند یه «کلید کشتار» از راه دور فعال کرده که این افزونهها رو موقع باز شدن بعدیِ IDE روی سیستم هر کاربر غیرفعال میکنه. تیم امنیتی هم تأیید کرده که به سورس کد داخلی یا زیرساخت اصلی شرکت دسترسی پیدا نشده.
تو تحلیل فنی اومده که این پلاگینا دقیقا همون کاری رو که تبلیغ میکردن انجام میدادن تا کمتر به چشم بیان. تله این بود که وقتی کاربر کلیدشو تو تنظیمات وارد میکرد و دکمهٔ Apply رو میزد، پلاگین یه تابع پنهانی رو اجرا میکرد.
برای فرار از دید ابزارهای دیباگ و شبکه، پلاگینا یه X509TrustManager سطح-JVM نصب میکردن که هشدارهای استاندارد TLS برای گواهیهای امضانشده رو خاموش میکرد. بعد کلید معتبر رو به صورت متن ساده و روی HTTP رمزنگارینشده مستقیم به یه آدرس IP سرور کنترلوفرمان (C2) که تو کد هاردکد شده بود میفرستادن.
جتبرینز توضیح میده که چرا این مورد از فیلترها رد شده بود: ابزار Plugin Verifier در اصل برای بررسی سازگاری و استفادهٔ درست از API طراحی شده بود، نه اسکن بدافزار یا تحلیل جریان داده. چون APIهای اصلی که این پلاگینا استفاده میکردن به تنهایی عادی به نظر میرسیدن، اون آدرسهای هاردکدشده و تنظیمات سفارشی TLS تو مرحلهٔ اولیه علامتگذاری نمیشدن.
حالا جتبرینز داره لایههای قانون جدیدی به خط لولهٔ بررسی اضافه میکنه تا این الگو رو بگیره: آدرسهای خام غیر-HTTPS یا IP خام تو سورس، دستکاری سراسری و غیرمجاز TLS مثل تزریق X509TrustManager، و بررسی خودکار پلاگینهایی که ورودیهایی شبیه کلید حساس ابری رو مدیریت میکنن. نویسنده به عنوان راه امنتر پیشنهاد میده توسعهدهندهها به سمت پروتکل باز Agent Client Protocol (ACP) که با همکاری Zed ساخته شده برن، چون به جای اعتماد به پلاگینهای سندباکسنشده، ارتباط IDE و ایجنت رو استاندارد و محدود میکنه.
نکات کلیدی:
- ۱۵ پلاگین جعلی هوش مصنوعی تو مارکتپلیس جتبرینز کلید API کاربرا رو میدزدیدن
- کلید موقع زدن دکمهٔ Apply مخفیانه به یه سرور C2 خارجی فرستاده میشد
- پلاگینا با نصب X509TrustManager سطح-JVM هشدارهای TLS رو خاموش میکردن تا لو نرن
- جتبرینز پلاگینا رو حذف، ناشرا رو بن، و افزونهها رو از راه دور غیرفعال کرد
- هرکی قبل از ۱۷ ژوئن ۲۰۲۶ ازشون استفاده کرده باید کلیدای API رو باطل و کلید تازه بسازه
- نشان Verified Vendor فقط هویت ناشر رو تأیید میکنه، نه امنیت صددرصدی کد پلاگین




