fuente: https://thehackernews.com/2026/06/malicious-jetbrains-plugins-steal-ai.html
Investigadores de ciberseguridad han detectado una "campaña de malware coordinada" en JetBrains Marketplace que ha publicado nada menos que 15 plugins maliciosos capaces de extraer claves de proveedores de inteligencia artificial (IA).
"Cada plugin se hace pasar por un asistente de codificación de IA basado en DeepSeek y otros modelos de lenguaje avanzados, ofreciendo chat, mensajes de confirmación, revisión de código, detección de errores y pruebas unitarias".
Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...
Leer artículo →Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...
Leer artículo →Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...
Leer artículo →