जेटब्रेन्स मार्केटप्लेस पर 15 खतरनाक IDE प्लगइन्स रखे गए, जिन्होंने 70,000 इंस्टॉलेशन के बाद AI API कीज़ चुराना शुरू किया। Aikido Security ने 16 जून 2026 को इस अभियान का पर्दाफाश किया। [5][20] यह हमला डेवलपर सप्लाई चेन में बढ़ते ख़तरे को दर्शाता है, जहाँ API कीज़ अब बिलिंग, निजी मॉडलों और क्लाउड इंफ्रास्ट्रक्चर तक प...
शोध उत्तर

Create a landscape editorial hero image for this Studio Global article: What was the coordinated malware campaign targeting JetBrains Marketplace users through malicious AI-assistant plugins, how did the attack w. Article summary: On June 16, 2026, security firm **Aikido Security** disclosed a coordinated malware campaign that placed at least 15 malicious IDE plugins on the **JetBrains Marketplace**, designed to steal developers' AI service API ke. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Hackers are using 15 malicious JetBrains plugins posing as AI coding assistants to steal DeepSeek, OpenAI, and other developer API keys. *https://hackread.com/malicious-jetbrains-p" source context "International : l'actu du Jour - No Hack Me" Reference image 2: visual subject "Infosecurity Magazine Home » News »
16 जून, 2026 को, सिक्योरिटी फर्म Aikido Security ने एक संगठित मैलवेयर अभियान का खुलासा किया, जो डेवलपर्स के IDE (एकीकृत विकास वातावरण) से सीधे AI सर्विस क्रेडेंशियल चुरा रहा था। हमलावरों ने आधिकारिक जेटब्रेन्स मार्केटप्लेस पर कम से कम 15 खतरनाक प्लगइन्स प्रकाशित किए, जो AI कोडिंग असिस्टेंट, कोड-रिव्यू टूल और गिट यूटिलिटीज़ के रूप में दिखावा कर रहे थे। कुल मिलाकर, इस अभियान के पकड़े जाने से पहले इन प्लगइन्स को लगभग 70,000 बार इंस्टॉल किया गया था
।
यह ऑपरेशन सप्लाई-चेन हमलों में एक बड़ी वृद्धि को दर्शाता है। अलग-थलग खतरनाक पैकेजों के विपरीत, यह एक व्यवस्थित प्रयास था जो सात अलग-अलग विक्रेता खातों में फैला था, और सभी में एक जैसा क्रेडेंशियल-चोरी कोड था। इसका निशाना एक आधुनिक डेवलपर के टूलकिट की सबसे मूल्यवान संपत्ति थी: OpenAI, DeepSeek, और SiliconFlow जैसे AI प्लेटफ़ॉर्म की API कीज़।
यह संक्रमण पूरी तरह से एक विश्वसनीय इकोसिस्टम के अंदर सोशल इंजीनियरिंग पर निर्भर था। AI-सक्षम उत्पादकता टूल के लिए जेटब्रेन्स मार्केटप्लेस ब्राउज़ करने वाले डेवलपर्स को ये प्लगइन्स मिल जाते थे, और इन्हें असली दिखाने के लिए नकली फाइव-स्टार रिव्यूज़ का सहारा लिया गया था । एक बार इंस्टॉल होने के बाद, प्लगइन्स काफी हद तक विज्ञापित अनुसार काम करते थे, चैट, कमिट मैसेज जनरेशन और यूनिट टेस्टिंग जैसी सुविधाएँ प्रदान करके अपने खतरनाक व्यवहार को छिपाते थे
।
चोरी का तंत्र बेहद सरल और प्रभावी था। एक डेवलपर प्लगइन के सेटिंग्स पैनल में अपने AI प्रोवाइडर की API की पेस्ट करके 'Apply' पर क्लिक करता था। ठीक उसी क्षण, की तुरंत सादे टेक्स्ट में एक हार्डकोडेड, हमलावर-नियंत्रित सर्वर पर भेज दी जाती थी
। यह डेटा चोरी चुपचाप होती थी, और प्लगइन बिना किसी संकेत के चलता रहता था कि उनका क्रेडेंशियल चोरी हो चुका है।
Aikido ने एक विशेष रूप से ढीठ विवरण नोट किया: मैलवेयर के कुछ संस्करणों में एक भुगतान वाला स्तर भी शामिल था, जहाँ पीड़ित एक छोटा सा शुल्क देकर एक "काम करने वाली" API की वापस पा सकते थे, जो संभवतः किसी अन्य समझौता किए गए डेवलपर से चुराई गई थी ।
Aikido के विश्लेषण के अनुसार, इनमें से पहला खतरनाक प्लगइन अक्टूबर 2025 में सामने आया, और जून 2026 तक नए प्रकाशित हो रहे थे । इसका मतलब है कि पकड़े जाने से पहले यह अभियान आधिकारिक मार्केटप्लेस पर आठ महीने से अधिक समय तक चलता रहा।
Aikido के खुलासे के समय, 15 प्लगइन्स ने सात फर्जी विक्रेता खातों में कुल मिलाकर लगभग 70,000 इंस्टॉलेशन जमा कर लिए थे
। ऑपरेशन का पैमाना बताता है कि यह संभवतः जेटब्रेन्स मार्केटप्लेस को सफलतापूर्वक भेदने वाला अपनी तरह का पहला समन्वित मैलवेयर अभियान था
।
जेटब्रेन्स की घटना अलग-थलग नहीं थी। यह एक समानांतर अभियान के साथ मेल खाती थी, जहाँ ख़तरे के तत्वों ने Claude Code, Cline और JetBrains का रूप धरने वाली 88 से अधिक नकली इंस्टॉलर वेबसाइटों का एक नेटवर्क बनाया, और डेवलपर्स को क्रेडेंशियल-चोरी करने वाले मैलवेयर की ओर ले जाने के लिए Google Ads का इस्तेमाल किया
। साथ मिलाकर, ये ऑपरेशन AI डेवलपर्स के राज़ों को निशाना बनाने के एक सुनियोजित और बहुआयामी प्रयास का संकेत देते हैं।
जेटब्रेन्स मार्केटप्लेस हमला सॉफ्टवेयर सप्लाई चेन में एक परेशान करने वाली प्रवृत्ति का हिस्सा है। बड़े भाषा मॉडलों की API कीज़ हमलावरों के लिए प्राथमिक लक्ष्य बन गई हैं क्योंकि वे कितनी पहुँच प्रदान करती हैं। एक समझौता की गई कुंजी का उपयोग बड़े पैमाने पर इन्फ्रेंस बिल चलाने, निजी मॉडलों और आंतरिक डेटा तक पहुँचने, या कनेक्टेड क्लाउड इंफ्रास्ट्रक्चर में सेंध लगाने के लिए किया जा सकता है।
2026 की शुरुआत में, npm पैकेज codexui-android, जिसके लगभग 28,000 साप्ताहिक डाउनलोड थे, चुपचाप गैर-समाप्त होने वाले OpenAI OAuth रिफ्रेश टोकन चुराते हुए पाया गया । हमलावरों ने इस चोरी को नियमित Sentry टेलीमेट्री ट्रैफिक के रूप में छुपाया। 2025 में, एक अलग अभियान ने 141 Mastra npm पैकेजों से समझौता किया, ताकि इंस्टॉल के समय खतरनाक कोड इंजेक्ट किया जा सके, जो विकास इकोसिस्टम की कमज़ोरी को और प्रदर्शित करता है
।
IDE प्लगइन्स एक विशेष रूप से उच्च-मूल्य लक्ष्य का प्रतिनिधित्व करते हैं। जेटब्रेन्स वातावरण के अंदर प्लगइन्स IDE प्रक्रिया तक पूर्ण पहुँच के साथ चलते हैं, जिसका अर्थ है कि वे सोर्स कोड पढ़ सकते हैं, संग्रहीत क्रेडेंशियल्स तक पहुँच सकते हैं, फ़ाइलों को संशोधित कर सकते हैं और नेटवर्क कनेक्शन शुरू कर सकते हैं । एक खतरनाक प्लगइन केवल एक सैद्धांतिक जोखिम नहीं है, बल्कि एक डेवलपर जो कुछ भी छूता है, उसके लिए एक व्यावहारिक पिछला दरवाजा है। जैसा कि एक पोस्ट-इंसीडेंट विश्लेषण में बताया गया है, एक IDE से जुड़ा AI असिस्टेंट अब एक "उच्च-विशेषाधिकार प्राप्त स्वचालन सतह" है, जो सोर्स कोड, राज़, SSH कीज़ और क्लाउड क्रेडेंशियल्स के बगल में बैठा है
।
हाल के महीनों में AI-असिस्टेंट प्लगइन्स के साथ प्रयोग करने वाले किसी भी डेवलपर के लिए तत्काल जोखिम यह है कि उनकी API की पहले से ही किसी हमलावर के हाथों में है। Aikido और अन्य सुरक्षा स्रोतों ने इस प्रतिक्रिया को कई आवश्यक कदमों में सारांशित किया है।
1. उजागर API कीज़ को तुरंत बदलें। यदि आपने अक्टूबर 2025 और जून 2026 के बीच जेटब्रेन्स मार्केटप्लेस से एक AI-असिस्टेंट प्लगइन इंस्टॉल किया और एक API की दर्ज की, तो मान लें कि उससे समझौता हो चुका है। अपने AI प्रदाता के डैशबोर्ड से एक नई कुंजी जनरेट करें और बिना देरी किए पुरानी को रद्द करें ।
2. अपने इंस्टॉल किए गए प्लगइन्स का ऑडिट करें। अपने IDE की Settings/Preferences खोलें, Plugins पर जाएँ और इंस्टॉल्ड सूची की समीक्षा करें। किसी भी ऐसे प्लगइन को अक्षम या अनइंस्टॉल करें जिसे आप स्पष्ट रूप से पहचानते और भरोसा नहीं करते हैं। हटाने के बाद, यह सुनिश्चित करने के लिए IDE को पुनरारंभ करें कि इसका कोड मेमोरी से पूरी तरह से साफ़ हो गया है ।
3. अवशिष्ट परिवर्तनों के लिए अपने एनवायरनमेंट की समीक्षा करें। किसी प्लगइन को अनइंस्टॉल करना इस बात की गारंटी नहीं देता कि उसके सभी प्रभाव पूर्ववत हो गए हैं। प्लगइन्स IDE सेटिंग्स और फ़ाइलों को संशोधित कर सकते हैं; हटाने के बाद बने रहने वाले किसी भी अप्रत्याशित कॉन्फ़िगरेशन या नेटवर्क व्यवहार की जाँच करें ।
4. इंस्टॉल करने से पहले प्लगइन अनुमतियों की छानबीन करें। विशेष रूप से उन प्लगइन्स से सावधान रहें जो स्पष्ट औचित्य के बिना व्यापक नेटवर्क पहुँच का अनुरोध करते हैं। उदाहरण के लिए, एक कोड-फ़ॉर्मेटिंग टूल को बाहरी सर्वरों के साथ संवाद करने की आवश्यकता नहीं होनी चाहिए।
5. अल्पकालिक और सीमित API कीज़ अपनाएँ। जहाँ आपका AI प्रदाता इसका समर्थन करता है, वहाँ कुंजियों को विशिष्ट परियोजनाओं या सेवाओं तक सीमित रखें और समाप्ति तिथियाँ निर्धारित करें। उपयोग में असामान्य स्पाइक्स के लिए सक्रिय रूप से बिलिंग डैशबोर्ड की निगरानी करें, जो क्रेडेंशियल दुरुपयोग की प्रारंभिक चेतावनी हो सकती है।
6. संदिग्ध प्लगइन्स की रिपोर्ट करें। यदि आपको कोई ऐसा प्लगइन मिलता है जो अप्रत्याशित रूप से व्यवहार करता है, तो प्लेटफ़ॉर्म की सुरक्षा टीम को सूचित करने के लिए उसके जेटब्रेन्स मार्केटप्लेस पेज पर "Report Plugin" विकल्प का उपयोग करें । सामूहिक सतर्कता सप्लाई-चेन खतरों के खिलाफ सबसे प्रभावी बचावों में से एक बनी हुई है।
Studio Global AI
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
जेटब्रेन्स मार्केटप्लेस पर 15 खतरनाक IDE प्लगइन्स रखे गए, जिन्होंने 70,000 इंस्टॉलेशन के बाद AI API कीज़ चुराना शुरू किया। Aikido Security ने 16 जून 2026 को इस अभियान का पर्दाफाश किया। [5][20]
जेटब्रेन्स मार्केटप्लेस पर 15 खतरनाक IDE प्लगइन्स रखे गए, जिन्होंने 70,000 इंस्टॉलेशन के बाद AI API कीज़ चुराना शुरू किया। Aikido Security ने 16 जून 2026 को इस अभियान का पर्दाफाश किया। [5][20] यह हमला डेवलपर सप्लाई चेन में बढ़ते ख़तरे को दर्शाता है, जहाँ API कीज़ अब बिलिंग, निजी मॉडलों और क्लाउड इंफ्रास्ट्रक्चर तक पहुँच के कारण हैकर्स का प्रमुख निशाना बन गई हैं। [7]
यदि डेवलपर्स ने अनजान AI असिस्टेंट प्लगइन इंस्टॉल किए हैं, तो तुरंत अपनी API कीज़ बदलें, इंस्टॉल एक्सटेंशन ऑडिट करें, और सीमित समय या दायरे वाली क्रेडेंशियल अपनाएँ। [1][7]