پلاگینهای مخرب JetBrains کلید API هوش مصنوعی رو میدزدن
خلاصهٔ کاملتر
به گفتهٔ گزارش شرکت امنیتی Aikido، یه کمپین بدافزاری هماهنگ تو مارکتپلیس JetBrains کشف شده که دستکم ۱۵ پلاگین رو شامل میشه، همه زیر هفت حساب فروشندهٔ مختلف منتشر شدن. این پلاگینها خودشونو به شکل دستیار کدنویسی هوش مصنوعی، ابزار بازبینی کد و ابزار Git معرفی میکنن و روی سرویسهای معروفی مثل OpenAI، DeepSeek و SiliconFlow سوارن. اولینهاشون از اکتبر ۲۰۲۵ منتشر شدن و تا همین اواسط ژوئن ۲۰۲۶ هم نمونههای جدید اضافه میشده.
نویسنده توضیح میده که این پلاگینها دقیقاً همون کاری رو که تبلیغ میکنن انجام میدن، برای همین کاربر شکی نمیکنه. ترفند اینجاست که وقتی کاربر کلید API خودشو تو تنظیمات پلاگین وارد میکنه و روی دکمهٔ Apply میزنه، همون لحظه کلید به یه سرور از پیش تعیینشده که آدرسش تو خود کد پلاگین هاردکد شده فرستاده میشه؛ اون هم روی HTTP ساده و بدون رمزنگاری. یعنی اعتبارنامهای که قراره فقط پیش خودت بمونه، مستقیم میره دست مهاجم.
هر ۱۵ پلاگین کد مشابهی دارن که فقط با اسمهای متفاوت منتشر شدن. جالب اینجاست که Aikido یه بخش عجیب هم پیدا کرده: یه لایهٔ پولی. اگه کاربر یه مبلغ کوچیک از طریق «دیوار کمک مالی» داخل پلاگین بپردازه، سرور یه کلید API برمیگردونه و پلاگین بهجای کلید خودت، از اون کلید برای درخواستهاش استفاده میکنه. نویسنده میگه این رفتار خیلی مشکوکه، چون هیچ اپراتور قانونیای همینجوری یه کلید کامل و بدون محدودیت به یه سرویس هوش مصنوعی پولی دست کاربر نمیده.
فرضیهٔ Aikido اینه که گردانندگان احتمالاً کلیدهای کاربرهای رایگان رو جمع میکنن و بعد همونها رو به کاربرهای پولی تحویل میدن. سایت BleepingComputer هم آخرین نسخهٔ پلاگین DeepSeek AI Assist با شناسهٔ ord.cp.code.ai.kit رو مستقل بررسی کرده و تأیید کرده که هنوز همون کد سرقت اعتبارنامه توش هست و موقع نگارش گزارش هنوز روی مارکتپلیس قابل دانلوده.
دو تا از پرنصبترینها DeepSeek AI Assist با نزدیک ۲۷ هزار و CodeGPT AI Assistant با نزدیک ۲۵ هزار دانلود بودن، هرچند محققا هشدار میدن که شمارهٔ دانلود قابل دستکاریه و لزوماً برابر نصب واقعی نیست. نکتهٔ مهم این ماجرا اینه که برخلاف npm و PyPI که مدام بستهٔ مخرب توشون پیدا میشه، سرقت اعتبارنامه از طریق مارکتپلیس JetBrains خیلی کمتر دیده شده و همین باعث میشه توسعهدهندهها کمتر بهش شک کنن.
نکات کلیدی:
- دستکم ۱۵ پلاگین مخرب زیر هفت حساب فروشنده، روی هم نزدیک ۷۰ هزار نصب
- کلید API هوش مصنوعی موقع زدن دکمهٔ Apply روی HTTP ساده به سرور مهاجم میره
- همه یه کد مشابه دارن و فقط با اسمهای مختلف منتشر شدن
- یه لایهٔ پولی هم داره که بهجای کلید خودت، یه کلید ناشناس (احتمالاً دزدیدهشده) بهت میده
- بعضی پلاگینها موقع انتشار گزارش هنوز رو مارکتپلیس در دسترس بودن




