<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Jetbrains Marketplace on BR Defense Center</title><link>https://brdefense.center/tags/jetbrains-marketplace/</link><description>Recent content in Jetbrains Marketplace on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Wed, 17 Jun 2026 10:33:23 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/jetbrains-marketplace/index.xml" rel="self" type="application/rss+xml"/><item><title>Campanha de malware no JetBrains Marketplace compromete chaves de API</title><link>https://brdefense.center/news/campanha-de-malware-no-jetbrains-marketplace-compr/</link><pubDate>Wed, 17 Jun 2026 10:33:23 -0300</pubDate><guid>https://brdefense.center/news/campanha-de-malware-no-jetbrains-marketplace-compr/</guid><description>&lt;p>Pesquisadores de cibersegurança identificaram uma campanha coordenada de malware no JetBrains Marketplace, onde 15 plugins maliciosos foram publicados, capazes de exfiltrar chaves de API de provedores de inteligência artificial (IA). Os plugins, que se apresentam como assistentes de codificação baseados em modelos de linguagem, funcionam conforme anunciado, mas capturam a chave de API inserida pelo usuário e a enviam para um servidor controlado pelos atacantes. A atividade, que começou em outubro de 2025, continua com novos plugins sendo lançados até junho de 2026. Entre os plugins mais populares estão o CodeGPT AI Assistant e o DeepSeek AI Assist, ambos com mais de 25.000 downloads, embora a autenticidade desses números seja questionável. Os plugins compartilham um código-base semelhante e exigem que os usuários insiram suas chaves de API para funcionar. Além disso, após o pagamento de uma taxa, o plugin fornece uma chave de API ao usuário, que é utilizada em vez da chave original, levantando suspeitas de que os operadores estão monetizando as chaves roubadas. Essa campanha evidencia a crescente vulnerabilidade dos ambientes de desenvolvimento, que se tornaram alvos lucrativos para cibercriminosos.&lt;/p></description></item></channel></rss>