Aikido ने एक विशेष रूप से ढीठ विवरण नोट किया: मैलवेयर के कुछ संस्करणों में एक भुगतान वाला स्तर भी शामिल था, जहाँ पीड़ित एक छोटा सा शुल्क देकर एक "काम करने वाली" API की वापस पा सकते थे, जो संभवतः किसी अन्य समझौता किए गए डेवलपर से चुराई गई थी ।
Aikido के विश्लेषण के अनुसार, इनमें से पहला खतरनाक प्लगइन अक्टूबर 2025 में सामने आया, और जून 2026 तक नए प्रकाशित हो रहे थे । इसका मतलब है कि पकड़े जाने से पहले यह अभियान आधिकारिक मार्केटप्लेस पर आठ महीने से अधिक समय तक चलता रहा।
Aikido के खुलासे के समय, 15 प्लगइन्स ने सात फर्जी विक्रेता खातों में कुल मिलाकर लगभग 70,000 इंस्टॉलेशन जमा कर लिए थे
। ऑपरेशन का पैमाना बताता है कि यह संभवतः जेटब्रेन्स मार्केटप्लेस को सफलतापूर्वक भेदने वाला अपनी तरह का पहला समन्वित मैलवेयर अभियान था
।
जेटब्रेन्स की घटना अलग-थलग नहीं थी। यह एक समानांतर अभियान के साथ मेल खाती थी, जहाँ ख़तरे के तत्वों ने Claude Code, Cline और JetBrains का रूप धरने वाली 88 से अधिक नकली इंस्टॉलर वेबसाइटों का एक नेटवर्क बनाया, और डेवलपर्स को क्रेडेंशियल-चोरी करने वाले मैलवेयर की ओर ले जाने के लिए Google Ads का इस्तेमाल किया
। साथ मिलाकर, ये ऑपरेशन AI डेवलपर्स के राज़ों को निशाना बनाने के एक सुनियोजित और बहुआयामी प्रयास का संकेत देते हैं।
जेटब्रेन्स मार्केटप्लेस हमला सॉफ्टवेयर सप्लाई चेन में एक परेशान करने वाली प्रवृत्ति का हिस्सा है। बड़े भाषा मॉडलों की API कीज़ हमलावरों के लिए प्राथमिक लक्ष्य बन गई हैं क्योंकि वे कितनी पहुँच प्रदान करती हैं। एक समझौता की गई कुंजी का उपयोग बड़े पैमाने पर इन्फ्रेंस बिल चलाने, निजी मॉडलों और आंतरिक डेटा तक पहुँचने, या कनेक्टेड क्लाउड इंफ्रास्ट्रक्चर में सेंध लगाने के लिए किया जा सकता है।
2026 की शुरुआत में, npm पैकेज codexui-android, जिसके लगभग 28,000 साप्ताहिक डाउनलोड थे, चुपचाप गैर-समाप्त होने वाले OpenAI OAuth रिफ्रेश टोकन चुराते हुए पाया गया । हमलावरों ने इस चोरी को नियमित Sentry टेलीमेट्री ट्रैफिक के रूप में छुपाया। 2025 में, एक अलग अभियान ने 141 Mastra npm पैकेजों से समझौता किया, ताकि इंस्टॉल के समय खतरनाक कोड इंजेक्ट किया जा सके, जो विकास इकोसिस्टम की कमज़ोरी को और प्रदर्शित करता है
।
IDE प्लगइन्स एक विशेष रूप से उच्च-मूल्य लक्ष्य का प्रतिनिधित्व करते हैं। जेटब्रेन्स वातावरण के अंदर प्लगइन्स IDE प्रक्रिया तक पूर्ण पहुँच के साथ चलते हैं, जिसका अर्थ है कि वे सोर्स कोड पढ़ सकते हैं, संग्रहीत क्रेडेंशियल्स तक पहुँच सकते हैं, फ़ाइलों को संशोधित कर सकते हैं और नेटवर्क कनेक्शन शुरू कर सकते हैं । एक खतरनाक प्लगइन केवल एक सैद्धांतिक जोखिम नहीं है, बल्कि एक डेवलपर जो कुछ भी छूता है, उसके लिए एक व्यावहारिक पिछला दरवाजा है। जैसा कि एक पोस्ट-इंसीडेंट विश्लेषण में बताया गया है, एक IDE से जुड़ा AI असिस्टेंट अब एक "उच्च-विशेषाधिकार प्राप्त स्वचालन सतह" है, जो सोर्स कोड, राज़, SSH कीज़ और क्लाउड क्रेडेंशियल्स के बगल में बैठा है
।
हाल के महीनों में AI-असिस्टेंट प्लगइन्स के साथ प्रयोग करने वाले किसी भी डेवलपर के लिए तत्काल जोखिम यह है कि उनकी API की पहले से ही किसी हमलावर के हाथों में है। Aikido और अन्य सुरक्षा स्रोतों ने इस प्रतिक्रिया को कई आवश्यक कदमों में सारांशित किया है।
1. उजागर API कीज़ को तुरंत बदलें। यदि आपने अक्टूबर 2025 और जून 2026 के बीच जेटब्रेन्स मार्केटप्लेस से एक AI-असिस्टेंट प्लगइन इंस्टॉल किया और एक API की दर्ज की, तो मान लें कि उससे समझौता हो चुका है। अपने AI प्रदाता के डैशबोर्ड से एक नई कुंजी जनरेट करें और बिना देरी किए पुरानी को रद्द करें ।
2. अपने इंस्टॉल किए गए प्लगइन्स का ऑडिट करें। अपने IDE की Settings/Preferences खोलें, Plugins पर जाएँ और इंस्टॉल्ड सूची की समीक्षा करें। किसी भी ऐसे प्लगइन को अक्षम या अनइंस्टॉल करें जिसे आप स्पष्ट रूप से पहचानते और भरोसा नहीं करते हैं। हटाने के बाद, यह सुनिश्चित करने के लिए IDE को पुनरारंभ करें कि इसका कोड मेमोरी से पूरी तरह से साफ़ हो गया है ।
3. अवशिष्ट परिवर्तनों के लिए अपने एनवायरनमेंट की समीक्षा करें। किसी प्लगइन को अनइंस्टॉल करना इस बात की गारंटी नहीं देता कि उसके सभी प्रभाव पूर्ववत हो गए हैं। प्लगइन्स IDE सेटिंग्स और फ़ाइलों को संशोधित कर सकते हैं; हटाने के बाद बने रहने वाले किसी भी अप्रत्याशित कॉन्फ़िगरेशन या नेटवर्क व्यवहार की जाँच करें ।
4. इंस्टॉल करने से पहले प्लगइन अनुमतियों की छानबीन करें। विशेष रूप से उन प्लगइन्स से सावधान रहें जो स्पष्ट औचित्य के बिना व्यापक नेटवर्क पहुँच का अनुरोध करते हैं। उदाहरण के लिए, एक कोड-फ़ॉर्मेटिंग टूल को बाहरी सर्वरों के साथ संवाद करने की आवश्यकता नहीं होनी चाहिए।
5. अल्पकालिक और सीमित API कीज़ अपनाएँ। जहाँ आपका AI प्रदाता इसका समर्थन करता है, वहाँ कुंजियों को विशिष्ट परियोजनाओं या सेवाओं तक सीमित रखें और समाप्ति तिथियाँ निर्धारित करें। उपयोग में असामान्य स्पाइक्स के लिए सक्रिय रूप से बिलिंग डैशबोर्ड की निगरानी करें, जो क्रेडेंशियल दुरुपयोग की प्रारंभिक चेतावनी हो सकती है।
6. संदिग्ध प्लगइन्स की रिपोर्ट करें। यदि आपको कोई ऐसा प्लगइन मिलता है जो अप्रत्याशित रूप से व्यवहार करता है, तो प्लेटफ़ॉर्म की सुरक्षा टीम को सूचित करने के लिए उसके जेटब्रेन्स मार्केटप्लेस पेज पर "Report Plugin" विकल्प का उपयोग करें । सामूहिक सतर्कता सप्लाई-चेन खतरों के खिलाफ सबसे प्रभावी बचावों में से एक बनी हुई है।
Comments
0 comments