Las imágenes de este artículo han sido generadas con inteligencia artificial. Cómo publicamos
Un equipo de investigación independiente ha descubierto una campaña coordinada que infiltró al menos 15 complementos maliciosos en el Marketplace de JetBrains con el objetivo específico de robar claves de API de servicios de IA introducidas por desarrolladores en la configuración de esos plugins. El informe técnico de Aikido Security documenta que los complementos —presentados como asistentes de codificación, revisores de código y utilidades de Git— funcionaban aparentemente de forma legítima, pero contenían código que enviaba las credenciales al servidor remoto tan pronto como el usuario pulsaba "Apply" tras pegar su clave en los ajustes.
La mecánica de la campaña es inquietantemente simple y efectiva: las claves se exfiltraban por HTTP a un endpoint codificado (hxxp://39.107.60[.]51/api/software/key), lo que implica que cualquier organización que tuviera plugins de este tipo instalados podía ver cómo se filtraban sus credenciales sin cifrado ni control. Aikido encontró que los paquetes compartían bloques de código similares y que la actividad comenzó en octubre de 2025, con nuevas publicaciones hasta junio de 2026, acumulando cerca de 70.000 descargas reportadas entre todos los plugins afectados, con dos de ellos superando los 25.000-27.000 descargas según los contadores disponibles.

Además de la exfiltración, los investigadores observaron una funcionalidad adicional y preocupante: una "tier" de pago que, tras abonar una pequeña cantidad, hacía que el servidor remoto devolviera una clave de proveedor IA para que el plugin la usara en nombre del usuario. Esto sugiere un modelo donde las claves robadas a usuarios desprevenidos se re‑distribuyen o se monetizan, un comportamiento que no tiene justificación legítima dado que proveedores serios no entregan claves activas e ilimitadas a terceros de esa forma.
Las implicaciones de seguridad son directas y graves. Una clave de API IA comprometida permite a un atacante generar costes en la cuenta del proveedor, acceder a historiales y prompts potencialmente confidenciales, eludir controles organizativos y, en algunos casos, usar modelos para realizar escaneo automatizado, generación de payloads o abuso de datos sensoriales. El riesgo engloba facturación fraudulenta, fuga de información sensible y abuso de modelos a gran escala, además del potencial de venta de esas claves en mercados clandestinos.
Para desarrolladores y equipos que usan IDEs JetBrains, las acciones inmediatas recomendadas son claras: si instalaste alguno de los complementos identificados o sospechosos, desinstálalo y rota las claves afectadas de inmediato. No esperes a pruebas adicionales: cambia las claves desde el panel del proveedor de IA, habilita restricciones por dominio, IP o límites de uso si el proveedor lo permite, y activa alertas de facturación y consumo anómalo. A continuación, revisa los registros de uso para detectar llamadas desde ubicaciones, horarios o volúmenes inusuales.
En paralelo, aplica medidas operativas para reducir la exposición en el futuro: evita introducir claves de API directamente en la configuración de plugins de terceros; prefiere variables de entorno, archivos de configuración gestionados por el equipo o mecanismos delegados como OAuth y tokens con permisos reducidos. Para cuentas organizacionales, usa credenciales gestionadas por la empresa con límites de permisos y facturación separada, y considera usar gateways o proxies de API que puedan inspeccionar y bloquear tráfico sospechoso. Para orientación sobre buenas prácticas de seguridad de API y gestión de credenciales, recursos como el proyecto de seguridad de APIs de OWASP ofrecen recomendaciones prácticas: OWASP API Security Project.

También corresponde a los mantenedores del ecosistema tomar medidas: los marketplaces deben mejorar la revisión estática y dinámica de plugins, exigir firmas y procesos de verificación de identidad de los editores, y ofrecer canales rápidos de respuesta y retirada de complementos maliciosos. Mientras tanto, los equipos de seguridad deben monitorizar instalaciones de plugins en los endpoints de desarrollo y bloquear patrones de exfiltración conocidos a nivel de red. Puedes revisar y auditar los complementos disponibles en el marketplace oficial de JetBrains en plugins.jetbrains.com, y reportar comportamientos sospechosos a los responsables del repositorio y a grupos de respuesta a incidentes.
Si sospechas que fuiste afectado, además de rotar claves y revisar logs, informa a tu proveedor de IA y al equipo de seguridad interno; considera presentar un informe a entidades de respuesta a incidentes o a la propia Aikido, que publicó un análisis detallado del caso y ayuda a comprender los indicadores de compromiso: Aikido Security — informe. También es buena práctica bloquear a nivel de red el endpoint identificado si es posible y conservar evidencias para soporte forense.
Este incidente subraya una lección más amplia: a medida que la integración de IA en herramientas de desarrollo se acelera, la confianza en extensiones de terceros debe ir acompañada de controles técnicos y operativos. Auditar el software que usamos para programar y aplicar el principio de menor privilegio en nuestras claves de servicio ya no es opcional, es una medida esencial para proteger tanto el trabajo como los presupuestos y la privacidad organizacional.
Relacionadas
Mas noticias del mismo tema.

Identifican plataforma AnonyMousKIT de phishing para eliminar Activation Lock en iPhone y iPad
Investigadores de ciberseguridad han documentado una plataforma de phishing como servicio orientada a eliminar la protección de Activation Lock de iPhones y iPads robados, combi...

EE. UU. impone sanciones a redes iraníes vinculadas a MOIS y Mabna en la operación Economic Outcast
El Departamento del Tesoro de Estados Unidos ha lanzado una nueva ronda de sanciones financieras contra redes vinculadas a Irán, en una campaña que las autoridades estadounidens...

Cadena de explotación NemoClaw expone Ollama a acceso no autenticado y altera plantillas del chat
Qué ha ocurrido (hechos confirmados): Investigadores de Oasis Security han publicado un informe que describe una cadena de explotación contra la configuración de NemoClaw que pu...

CISA añade CVE-2026-21962 a KEV por explotación remota en Oracle HTTP Server y WebLogic
La Agencia de Seguridad Cibernética e Infraestructura de Estados Unidos (CISA) ha incluido en su catálogo Known Exploited Vulnerabilities (KEV) la falla crítica rastreada como C...

Identifican WordlistLoader y SynkLoader, loaders intermedios ligados a brokers de acceso para
Investigadores de ciberseguridad han identificado dos familias de malware nuevas —denominadas WordlistLoader y SynkLoader— empleadas como etapas intermedias para desplegar carga...

TikTok pagará 400 millones para COPPA; 100 M condicionados a anulación de decreto Musical.ly
El Departamento de Justicia de EE. UU. anunció el pago de 400 millones de dólares por parte de TikTok para resolver una demanda de 2024 que acusaba a la plataforma —propiedad de...

Wazuh integra IA para análisis y reportes con nube y despliegue local, con controles de gobernanza
Wazuh ha integrado capacidades de inteligencia artificial en su plataforma de seguridad, ofreciendo una opción gestionada en la nube —denominada Wazuh AI Analyst— y soportando a...