חוקרי Aikido ציינו פרט חצוף במיוחד: חלק מגרסאות הנוזקה אף כללו שכבת תשלום בתשלום, שבה יכלו הקורבנות לשלם סכום קטן כדי לקבל בחזרה מפתח API "עובד", ככל הנראה מפתח שנגנב ממפתח אחר שנפגע בעצמו .
על פי הניתוח של Aikido, התוסף הזדוני הראשון הופיע באוקטובר 2025, וחדשים פורסמו עוד ביוני 2026 – חודש החשיפה . המשמעות היא שהקמפיין פעל מעל לשמונה חודשים בחנות הרשמית טרם זיהויו.
בזמן חשיפת Aikido, 15 התוספים צברו כ-70,000 התקנות בסך הכול, תחת שבעת חשבונות הספק המזויפים . היקף המבצע מרמז כי ככל הנראה מדובר בקמפיין הנוזקות המתואם הראשון מסוגו שהצליח לחדור לחנות של JetBrains בקנה מידה כזה
.
האירוע ב-JetBrains לא התרחש בחלל ריק. הוא חפף לקמפיין מקביל שבו יצרו גורמי איום רשת של מעל ל-88 אתרי התקנה מזויפים שהתחזו לכלים כמו Claude Code, Cline ו-JetBrains. אתרים אלו השתמשו בפרסומות גוגל (Google Ads) כדי להוביל מפתחים אל נוזקה לגניבת מידע . יחד, מבצעים אלו מאותתים על מאמץ מכוון ורב-חזיתי לכוון אל צפונותיהם של מפתחי AI.
התקיפה בחנות JetBrains Marketplace היא חלק ממגמה מטרידה החוצה את כל שרשרת אספקת התוכנה. מפתחות API למודלי שפה גדולים (LLMs) הפכו ליעד מרכזי עבור תוקפים, בשל אפשרויות הגישה שהם מספקים. מפתח שנפרץ עלול לשמש ליצירת חיובי ענק על שימוש במודל, לגשת למודלים פרטיים ומידע פנימי, או לשמש קרש קפיצה לפריצה לתשתיות ענן מחוברות.
מוקדם יותר ב-2026, התגלה כי חבילת ה-npm codexui-android, לה היו כ-28,000 הורדות שבועיות, שואבת בחשאי אסימוני רענון (OAuth Refresh Tokens) שאינם פגים ממשתמשי OpenAI Codex. התוקפים הסוו את גניבת המידע כתעבורת טלמטריה תמימה של שירות Sentry . ב-2025, קמפיין נפרד פגע ב-141 חבילות npm של Mastra כדי להזריק קוד זדוני בזמן ההתקנה, תזכורת נוספת לשבריריות של מערכות אקולוגיות לפיתוח
.
תוספי IDE מייצגים יעד בעל ערך יוצא דופן. תוספים בתוך סביבות JetBrains רצים עם גישה מלאה לתהליך ה-IDE, משמע הם יכולים לקרוא קוד מקור, לגשת לפרטי כניסה שמורים, לשנות קבצים וליצור תקשורת רשת . תוסף זדוני אינו רק סיכון תיאורטי; הוא דלת אחורית מעשית לכל מה שהמפתח נוגע בו. כפי שצוין בניתוח שלאחר אירוע, עוזר AI המחובר ל-IDE הפך כעת ל-"משטח אוטומציה בעל הרשאות גבוהות" היושב לצד קוד מקור, סודות, מפתחות SSH ופרטי גישה לענן
.
הסיכון המיידי עבור כל מפתח שהתנסה בתוספי עוזר AI בחודשים האחרונים הוא שמפתח ה-API שלו כבר נמצא בידי תוקף. Aikido ומקורות אבטחה אחרים גיבשו את התגובה הנדרשת למספר צעדים חיוניים:
1. גלגול (Rotation) מיידי של מפתחות API שנחשפו. אם התקנתם תוסף עוזר AI מ-JetBrains Marketplace בין אוקטובר 2025 ליוני 2026 והזנתם מפתח API, יש להניח שהוא נפרץ. צרו מפתח חדש בלוח הבקרה של ספקית ה-AI שלכם ושללו מידית את המפתח הישן .
2. ערכו ביקורת בתוספים המותקנים. פתחו את הגדרות/העדפות ה-IDE שלכם, נווטו אל תוספים (Plugins) ועברו על הרשימה המותקנת. השביתו או הסירו כל תוסף שאינכם מזהים וסומכים עליו במפורש. לאחר ההסרה, הפעילו מחדש את ה-IDE כדי להבטיח הסרה מלאה של הקוד מהזיכרון .
3. בדקו את הסביבה לשינויים שיוריים. הסרת תוסף אינה מבטיחה שתופעות הלוואי שלו נעלמו. תוספים יכולים לשנות הגדרות IDE וקבצים; בדקו אם נותרו תצורות לא צפויות או התנהגויות רשת חריגות .
4. בחנו הרשאות תוספים לפני התקנה. היזהרו במיוחד מתוספים המבקשים גישה נרחבת לרשת ללא הצדקה ברורה. כלי לעיצוב קוד, לשם הדוגמה, לא אמור להזדקק לתקשר עם שרתים חיצוניים.
5. אשרו מפתחות API תחומים וקצרי טווח. היכן שספקית ה-AI תומכת בכך, הגבילו מפתחות לפרויקטים או שירותים ספציפיים וקבעו להם תאריכי תפוגה. נטרו באופן אקטיבי את לוחות הבקרה לחיובים לאיתור קפיצות חריגות בשימוש, אשר יכולות להוות סימן אזהרה מוקדם לניצול לרעה.
6. דווחו על תוספים חשודים. אם נתקלתם בתוסף שמתנהג באופן לא צפוי, השתמשו באפשרות "דווח על תוסף" (Report Plugin) בעמוד שלו בחנות JetBrains Marketplace כדי ליידע את צוות האבטחה של הפלטפורמה . ערנות קולקטיבית נותרה אחת ההגנות האפקטיביות ביותר כנגד איומי שרשרת אספקה.