安全研究人员披露,JetBrains Marketplace上出现至少15个恶意插件,伪装成基于DeepSeek和其他大型语言模型的AI编码助手,提供聊天、提交信息、代码审查、漏洞查找和单元测试等功能。已披露信息显示,相关活动至少自2025年10月底以来持续,最近一次新插件发布于2026年6月10日,其中CodeGPT AI Assistant和DeepSeek AI Assist两个插件下载量均超过25000次,但下载量真实性尚不明确。所有插件共享类似代码库,要求用户在设置面板输入OpenAI、SiliconFlow或DeepSeek等AI服务的API密钥。插件功能可按宣传运行,但会通过HTTP请求将用户提供的API密钥以明文形式发送至攻击者控制服务器。另有两款Chrome广告拦截扩展被发现可截取用户与多种AI聊天机器人的对话。 https://www.aikido.dev/blog/multiple-jetbrains-ide-plugins-caught-stealing-ai-keys
3 诺丁汉大学网络入侵事件泄露数据影响45万名学生