Introducción
Al menos 15 plugins maliciosos descubiertos en JetBrains Marketplace por la firma de seguridad Aikido Security estaban diseñados para robar claves API de inteligencia artificial (IA) a desarrolladores. La campaña incluye plugins que se presentan como asistentes de codificación con IA, herramientas de revisión de código y utilidades de Git que utilizan servicios populares como OpenAI, DeepSeek y SiliconFlow.
Detección del ataque
Aikido detectó una campaña coordinada en la que 15 plugins de IDE, publicados bajo siete cuentas de vendedor, comparten el mismo comportamiento oculto: exfiltrar la clave API del proveedor de IA almacenada en la configuración del plugin. En conjunto, han sido instalados cerca de 70 000 veces. Los primeros plugins aparecieron en octubre de 2025 y los más recientes se publicaron el 10 de junio de 2026.
Detectamos una campaña de malware coordinada en JetBrains Marketplace. Al menos 15 plugins de IDE, publicados bajo siete cuentas de vendedor, comparten el mismo comportamiento oculto. Cada uno exfiltra la clave API del proveedor de IA que almacenaste en su configuración, y en conjunto se han instalado cerca de 70 000 veces.
Los investigadores afirman que los plugins funcionan según lo anunciado, pero en secreto envían las claves API introducidas por los usuarios en la configuración a los atacantes. El robo ocurre cuando el usuario hace clic en 'Aplicar' tras ingresar la clave, lo que provoca que la credencial se envíe a un servidor hardcodeado en la dirección 39.107.60[.]51 mediante HTTP.
Análisis técnico
Todos los plugins comparten código similar, presentado como diferentes plugins en el Marketplace. Aikido también descubrió una funcionalidad que permite al servidor remoto proporcionar claves API a usuarios de pago. Aunque no está claro de dónde provienen esas claves, se teoriza que los operadores podrían estar recolectando credenciales de usuarios gratuitos para luego dárselas a los de pago.
Los plugins también ofrecen un nivel de pago. Tras pagar una pequeña tarifa a través del muro de donaciones integrado en el plugin, el servidor envía una clave API al cliente, y el plugin comienza a usar esa clave en lugar de la tuya. Esto es extraño, porque ningún operador legítimo entregaría una clave funcional y sin restricciones a un proveedor de IA de pago.
BleepingComputer descargó y analizó la última versión del plugin DeepSeek AI Assist (ID: ord.cp.code.ai.kit) y confirmó de forma independiente que aún contiene el código de robo de credenciales descrito en el informe de Aikido. Al momento de la publicación, el plugin seguía disponible en JetBrains Marketplace.
Lista de plugins maliciosos
- DeepSeek Junit Test (org.sm.yms.toolkit)
- DeepSeek Git Commit (com.json.simple.kit)
- DeepSeek FindBugs (org.bug.find.tools)
- DeepSeek AI Chat (org.translate.ai.simple)
- DeepSeek Dev AI (com.yy.test.ai.simple)
- DeepSeek AI Coding (com.dev.ai.toolkit)
- AI FindBugs (com.json.view.simple)
- AI Git Commitor (com.my.git.ai.kit)
- AI Coder Review (org.check.ai.ds)
- DeepSeek Coder AI (com.review.tool.code)
- AI Coder Assistant (org.code.assist.dev.tool)
- DeepSeek Code Review (com.coder.ai.dpt)
- CodeGPT AI Assistant (com.my.code.tools)
- DeepSeek AI Assist (ord.cp.code.ai.kit)
- Coding Simple Tool (com.dp.git.ai.tool)
Los dos plugins con más descargas son DeepSeek AI Assist (27 727 descargas) y CodeGPT AI Assistant (25 571 descargas). Sin embargo, los investigadores advierten que los conteos de descargas pueden ser manipulados y no deben considerarse como instalaciones únicas.
Contexto y reacción
Aunque los paquetes maliciosos son comunes en repositorios como npm y PyPI, los informes de plugins que roban credenciales distribuidos a través de JetBrains Marketplace son mucho menos frecuentes. BleepingComputer contactó a JetBrains para obtener comentarios, pero no recibió respuesta al momento de la publicación.


















Deja una respuesta