JetBrains製悪意あるプラグインによる開発者APIキー窃取
開発効率化ツールは、私たちの最も重要な業務上の機密情報へのアクセス権を着実に拡大しています。JetBrains Marketplace向けの悪意あるプラグイン作成者たちは、こうした深い信頼関係を意図的に悪用しました。先ごろ公開された包括的なレポートは、AIキーの窃取が発覚した複数のJetBrain
開発効率化ツールは、私たちの最も重要な業務上の機密情報へのアクセス権を着実に拡大しています。JetBrains Marketplace向けの悪意あるプラグイン作成者たちは、こうした深い信頼関係を意図的に悪用しました。先ごろ公開された包括的なレポートは、AIキーの窃取が発覚した複数のJetBrain
セキュリティ研究者らが、悪意あるプラグインを通じて開発者のAI関連APIキーを窃取しようとする組織的なキャンペーンを発見しました。 Aikido Securityは、JetBrains Marketplaceにおいてセキュリティチェックをすり抜けた少なくとも15件の統合開発環境(IDE)プラグインを確認しました。これら
30分。これが、リモートサーバーにソースコードを丸ごと流出させながらIDEの配色を変更するVisual Studio Code(月間1,500万人以上が利用する、地球上で最も人気のあるIDE)拡張機能を開発し、公開し、仕上げるまでにかかった時間です。私たちはコードを書き、素材をデザインし、ドメインを登録し、拡張機能を公
前回のブログ記事「1/6 | 私たちが偽のVSCode拡張機能で数十億ドル規模の企業を30分でハッキングした方法」では、わずか30分の作業で作成したVisual Studio Code拡張機能が、後に複数の時価総額数十億ドル規模の企業(世界最大級のセキュリティ企業の一社を含む)や、ある国の司法裁判所ネットワークにまでイ