JetBrainsの悪意あるプラグイン、開発者のAI APIキーを窃取
JetBrains Marketplaceにおいて、組織的なマルウェアキャンペーンが発覚しました。7つのベンダーアカウントから公開された少なくとも15本のIDEプラグインが、開発者のAIプロバイダーAPIキーを密かに窃取していたことが明らかになっています。 合計インストール数が7万件近くに達するこのキャンペーンは、近
JetBrains Marketplaceにおいて、組織的なマルウェアキャンペーンが発覚しました。7つのベンダーアカウントから公開された少なくとも15本のIDEプラグインが、開発者のAIプロバイダーAPIキーを密かに窃取していたことが明らかになっています。 合計インストール数が7万件近くに達するこのキャンペーンは、近
Google WorkspaceマーケットプレイスやGitHubマーケットプレイスからアプリをインストールすると、会社のメール、ファイル、カレンダー、コードリポジトリ、CIワークフロー、組織設定、シークレットへのアクセス権をサードパーティに付与することになります。マーケットプレイスへの掲載は、こうした
前回のブログ記事、「3/6 | Microsoftへの手紙:Visual Studio Code拡張機能の設計上の欠陥を暴く」では、Visual Studio Code拡張機能とマーケットプレイスに見つかったすべてのセキュリティ設計上の欠陥をまとめ、Microsoftへの手紙という形でお伝えしました。そこで私たちは、V