К содержанию
Выпуск №9 · 17 июня 2026 / Новости

Фальшивые ИИ‑плагины для JetBrains перехватывают ключи доступа к OpenAI и DeepSeek

В экосистеме JetBrains нашли поддельные ИИ‑плагины.

Редакция 17 июня 2026 г., 16:03 MSK

В Telegram

В экосистеме JetBrains нашли поддельные ИИ‑плагины. Они выглядят как обычные полезные инструменты, но на самом деле перехватывают ключи доступа к сервисам OpenAI и DeepSeek. Снаружи такие расширения аккуратные и почти не вызывают подозрений, однако внутри спрятан механизм, который приводит к утечке учетных данных.

Проблема проявляется после самого обычного действия пользователя: достаточно нажать кнопку «Apply». В этот момент запускается скрытый маршрут, о котором никто не предупреждает. В результате ключи доступа оказываются скомпрометированы.

История еще раз напоминает, что даже плагины с привычным интерфейсом могут содержать незаметную логику, связанную с передачей чувствительных данных. Поэтому при установке расширений для сред разработки стоит проверять их происхождение и внимательно смотреть, какие доступы они используют.

Как процитировать

«Фальшивые ИИ‑плагины для JetBrains перехватывают ключи доступа к OpenAI и DeepSeek». hegai.media, 17 июня 2026 г.. https://hegai.media/novosti/falshivye-ii-plaginy-dlya-jetbrains-perehvatyvayut-klyuchi-dostupa-k-o--5dc9f26a-ad87-40b7-97a8-27411f0d7771

так материал выглядит в мессенджере