JetBrains Marketplace AI Key Theft — 15 Malícious Plugins, 70K Installs, TLS Bypass
Desglose de seguridad de 15 plugins maliciosos JetBrains IDE robando OpenAI, Antroppic y AWS API de 70.000 desarrolladores.
Este post forma parte del Semana del 19 de junio de 2026.
Sinopsis
El 16 de junio de 2026 se descubrió una campaña coordinada de malware dirigida a herramientas de desarrolladores: 15 plugins maliciosos hospedados en JetBrains Marketplace fueron encontrados para exfiltrate silenciosamente las teclas API del proveedor de AI, incluyendo las claves para OpenAI, Anthropic (Claude), DeepSeek, Mistral y Cohere, a un servidor de comando y control codificado. Cuenta de instalación combinada a través de plugins afectados: aproximadamente 70.000. La campaña se llevó a cabo del 20 al 10 de junio de 2026.
Cómo funcionó el ataque
Cada plugin se presentó como una utilidad de productividad AI legítima para IntelliJ IDEA, PyCharm, GoLand y otros IDE de JetBrains. El mecanismo de exfiltración fue activado el momento en que un desarrollador ingresó su clave API proveedor AI en el diálogo de configuración del plugin y hizo clic Aplicar:
- TLS bypass: El plugin registró un JVM en todo
X509TrustManagerque desactiva la validación estándar de certificados TLS, evitando herramientas de monitoreo de red, proxies locales MITM y depuradores IDE de marcar la conexión de salida. - Exfiltración de texto: La clave validada de API fue serializada como una carga útil de texto simple JSON y enviada a través de HTTP no cifrado a la IP C2 codificada
39.107.60[.]51. - Stealth: La llamada de exfiltración se hizo en un hilo de fondo para evitar bloquear la interfaz de usuario, sin indicación visible al desarrollador que había ocurrido algo.
Timeline
- Octubre 2025: Primeros plugins maliciosos publicados bajo 7 cuentas de editor
- Octubre 2025 – Junio 2026: Publicación continua de nuevas versiones de plugin; cuenta de instalación combinada crece a ~70,000
- 10 de junio de 2026: Versión maliciosa más reciente publicada
- 16 de junio de 2026: Campaña descubierta y divulgada; todos los 15 plugins eliminados, 7 cuentas de editor terminadas permanentemente
Nombres de plugin afectados
JetBrains no ha publicado la lista completa, pero los plugins afectados fueron descritos como asistente de inteligencia artificial, finalización de código AI, chat AI y servicios de revisión de AI. Si instaló cualquier plugin relacionado con AI de JetBrains Marketplace entre octubre 2025 y 10 de junio de 2026, trate las claves de su proveedor de inteligencia artificial como comprometidas.
Evaluación de los efectos
Las claves de API de AI robadas permiten a los atacantes:
- Ejecutar cargos sustanciales de inferencia de LLM en la cuenta de facturación de la víctima
- Acceda a cualquier modelo, archivos o asistentes ajustados asociados con la clave API
- Utilice la clave de la víctima como infraestructura para nuevos ataques (generación dephishing, obfuscación de malware)
- En el caso de las teclas antropópicas con acceso a la API de Claude: consulta Claude en nombre de la víctima, potencialmente exposiendo impulsos propietarios y lógica empresarial
Remediación
- Rotación inmediata todas las claves de API proveedor de AI en cualquier máquina desarrolladora que tenía un plugin JetBrains AI instalado entre octubre 2025 y junio 16, 2026.
- Auditoría tus plugins IDE:
Settings → Plugins → Installed— eliminar cualquier plugin de AI no verificado como seguro. Compruebe el JetBrains Security Advisory para la lista confirmada de plugins eliminados. - Revise los paneles de facturación en OpenAI, Antrópico, DeepSeek y otros proveedores para picos de uso inesperados.
- Avanzando: Restrict outbound network access from IDE processes using endpoint firewall rules; consider blocking JVM-level TLS bypass attempts via security agents.
COI
- C2 IP:
39.107.60[.]51 - Comportamiento: JVM en todo el mundo
X509TrustManagerregistro que deshabilita la validación del certificado en el tiempo de carga del plugin - Indicador de rojo: Plaintext HTTP POST to
39.107.60[.]51que contiene JSON con una cadena en forma de clave API inmediatamente después de ajustes de plugin