Alerta de seguridad: 15 plugins de JetBrains roban claves de API de IA y las monetizan

Autor: Publicada 4 min de lectura 201 lecturas

Las imágenes de este artículo han sido generadas con inteligencia artificial. Cómo publicamos

Un equipo de investigación independiente ha descubierto una campaña coordinada que infiltró al menos 15 complementos maliciosos en el Marketplace de JetBrains con el objetivo específico de robar claves de API de servicios de IA introducidas por desarrolladores en la configuración de esos plugins. El informe técnico de Aikido Security documenta que los complementos —presentados como asistentes de codificación, revisores de código y utilidades de Git— funcionaban aparentemente de forma legítima, pero contenían código que enviaba las credenciales al servidor remoto tan pronto como el usuario pulsaba "Apply" tras pegar su clave en los ajustes.

La mecánica de la campaña es inquietantemente simple y efectiva: las claves se exfiltraban por HTTP a un endpoint codificado (hxxp://39.107.60[.]51/api/software/key), lo que implica que cualquier organización que tuviera plugins de este tipo instalados podía ver cómo se filtraban sus credenciales sin cifrado ni control. Aikido encontró que los paquetes compartían bloques de código similares y que la actividad comenzó en octubre de 2025, con nuevas publicaciones hasta junio de 2026, acumulando cerca de 70.000 descargas reportadas entre todos los plugins afectados, con dos de ellos superando los 25.000-27.000 descargas según los contadores disponibles.

Alerta de seguridad: 15 plugins de JetBrains roban claves de API de IA y las monetizan
Imagen generada con IA.

Además de la exfiltración, los investigadores observaron una funcionalidad adicional y preocupante: una "tier" de pago que, tras abonar una pequeña cantidad, hacía que el servidor remoto devolviera una clave de proveedor IA para que el plugin la usara en nombre del usuario. Esto sugiere un modelo donde las claves robadas a usuarios desprevenidos se re‑distribuyen o se monetizan, un comportamiento que no tiene justificación legítima dado que proveedores serios no entregan claves activas e ilimitadas a terceros de esa forma.

Las implicaciones de seguridad son directas y graves. Una clave de API IA comprometida permite a un atacante generar costes en la cuenta del proveedor, acceder a historiales y prompts potencialmente confidenciales, eludir controles organizativos y, en algunos casos, usar modelos para realizar escaneo automatizado, generación de payloads o abuso de datos sensoriales. El riesgo engloba facturación fraudulenta, fuga de información sensible y abuso de modelos a gran escala, además del potencial de venta de esas claves en mercados clandestinos.

Para desarrolladores y equipos que usan IDEs JetBrains, las acciones inmediatas recomendadas son claras: si instalaste alguno de los complementos identificados o sospechosos, desinstálalo y rota las claves afectadas de inmediato. No esperes a pruebas adicionales: cambia las claves desde el panel del proveedor de IA, habilita restricciones por dominio, IP o límites de uso si el proveedor lo permite, y activa alertas de facturación y consumo anómalo. A continuación, revisa los registros de uso para detectar llamadas desde ubicaciones, horarios o volúmenes inusuales.

En paralelo, aplica medidas operativas para reducir la exposición en el futuro: evita introducir claves de API directamente en la configuración de plugins de terceros; prefiere variables de entorno, archivos de configuración gestionados por el equipo o mecanismos delegados como OAuth y tokens con permisos reducidos. Para cuentas organizacionales, usa credenciales gestionadas por la empresa con límites de permisos y facturación separada, y considera usar gateways o proxies de API que puedan inspeccionar y bloquear tráfico sospechoso. Para orientación sobre buenas prácticas de seguridad de API y gestión de credenciales, recursos como el proyecto de seguridad de APIs de OWASP ofrecen recomendaciones prácticas: OWASP API Security Project.

Alerta de seguridad: 15 plugins de JetBrains roban claves de API de IA y las monetizan
Imagen generada con IA.

También corresponde a los mantenedores del ecosistema tomar medidas: los marketplaces deben mejorar la revisión estática y dinámica de plugins, exigir firmas y procesos de verificación de identidad de los editores, y ofrecer canales rápidos de respuesta y retirada de complementos maliciosos. Mientras tanto, los equipos de seguridad deben monitorizar instalaciones de plugins en los endpoints de desarrollo y bloquear patrones de exfiltración conocidos a nivel de red. Puedes revisar y auditar los complementos disponibles en el marketplace oficial de JetBrains en plugins.jetbrains.com, y reportar comportamientos sospechosos a los responsables del repositorio y a grupos de respuesta a incidentes.

Si sospechas que fuiste afectado, además de rotar claves y revisar logs, informa a tu proveedor de IA y al equipo de seguridad interno; considera presentar un informe a entidades de respuesta a incidentes o a la propia Aikido, que publicó un análisis detallado del caso y ayuda a comprender los indicadores de compromiso: Aikido Security — informe. También es buena práctica bloquear a nivel de red el endpoint identificado si es posible y conservar evidencias para soporte forense.

Este incidente subraya una lección más amplia: a medida que la integración de IA en herramientas de desarrollo se acelera, la confianza en extensiones de terceros debe ir acompañada de controles técnicos y operativos. Auditar el software que usamos para programar y aplicar el principio de menor privilegio en nuestras claves de servicio ya no es opcional, es una medida esencial para proteger tanto el trabajo como los presupuestos y la privacidad organizacional.

Cobertura

Relacionadas

Mas noticias del mismo tema.