{"id":172169,"date":"2026-06-17T12:13:09","date_gmt":"2026-06-17T12:13:09","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/172169\/"},"modified":"2026-06-17T12:13:09","modified_gmt":"2026-06-17T12:13:09","slug":"mehrere-plug-ins-fuer-jetbrains-ides-stehlen-api-keys-fuer-openai-deepseek-co","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/172169\/","title":{"rendered":"Mehrere Plug-ins f\u00fcr JetBrains-IDEs stehlen API-Keys f\u00fcr OpenAI, DeepSeek &#038; Co."},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/Multiple-plugins-for-JetBrains-IDEs-steal-API-keys-for-OpenAI-DeepSeek-Co-11335243.html\" class=\"notice-banner__link a-u-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>Auf dem offiziellen Marktplatz von JetBrains sind Plug-ins aufgetaucht, die API-Keys f\u00fcr KI-Modelle abgreifen. Sie enthalten keinen typischen Schadcode, der den Rechner nach Credentials durchsucht, sondern \u00fcbermitteln einen manuell eingegebenen Key an einen externen Server.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Die Plug-ins f\u00fcr die JetBrains-Entwicklungsumgebungen wie IntelliJ IDEA verhalten sich grunds\u00e4tzlich wohl wie in der Beschreibung angegeben: Sie verwenden Sprachmodelle f\u00fcr Code-Reviews, Unit Tests, das Auffinden von Bugs und weitere Funktionen.<\/p>\n<p>Beim Schreiben dieser Meldung waren zumindest einige der betroffenen Plug-ins noch im JetBrains Marketplace zu finden.<\/p>\n<p>\u00dcbermittlung an einen externen Server<\/p>\n<p>Um die Sprachmodelle nutzen zu k\u00f6nnen, fragen sie einen API-Key unter anderem f\u00fcr DeepSeek, OpenAI und SiliconFlow ab. Diesen Key \u00fcbermitteln sie direkt nach der Eingabe an einen externen Server.<\/p>\n<p>    <img loading=\"lazy\" decoding=\"async\" alt=\"Schloss mit Linien auf Kreis\" height=\"1080\" src=\"data:image\/svg+xml,%3Csvg xmlns='http:\/\/www.w3.org\/2000\/svg' width='696px' height='391px' viewBox='0 0 696 391'%3E%3Crect x='0' y='0' width='696' height='391' fill='%23f2f2f2'%3E%3C\/rect%3E%3C\/svg%3E\" style=\"aspect-ratio: 1920 \/ 1080; object-fit: cover;\" width=\"1920\"\/><\/p>\n<p class=\"a-caption__source\">\n      (Bild:\u00a0AliaAyah \/ Shutterstock)\n    <\/p>\n<p>Am 22. und 23. September <a href=\"https:\/\/www.heise-devsec.de\/?wt_mc=intern.academy.dpunkt.konf_dpunkt_vo_devsec.empfehlung-ho.link.link&amp;LPID=33786\" rel=\"nofollow noopener\" target=\"_blank\">findet die heise devSec 2026<\/a> in Marburg statt. Im Fokus stehen dieses Jahr unter anderem die sichere Software Supply Chain und der Security-Aspekt bei Agentic AI in der Softwareentwicklung.<\/p>\n<p>Das auf Supply-Chain-Security spezialisierte Unternehmen <a href=\"https:\/\/www.aikido.dev\/blog\/multiple-jetbrains-ide-plugins-caught-stealing-ai-keys\" rel=\"external noopener nofollow\" target=\"_blank\">Aikido hat 15 Pakete entdeckt<\/a>, die die Daten alle als unverschl\u00fcsselten Text via HTTP an dieselbe IP-Adresse (39.107.60[.]51) \u00fcbertragen. Die Angreifer verwenden keine Methoden, um den Code zum \u00dcbermitteln der Keys zu verschleiern.<\/p>\n<p>Weiterverkauf von Nutzungszeit mit gestohlenen Keys?<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Vermutlich verkaufen die Angreifer die abgegriffenen Keys an andere User: Die Plug-ins bieten eine Paywall, um gegen geringe Geb\u00fchr einen API-Key zu nutzen.<\/p>\n<p>Die ersten Plug-ins sind laut Aikido bereits im Oktober 2025 erschienen, das j\u00fcngste kam erst im Juni 2026 hinzu. Die Download-Zahlen liegen zwischen gut 300 und knapp 28.000. Zusammen kommen alle 15 Plug-ins auf knapp 70.000 Installationen. Wie viele Downloads dabei durch die Angreifer selbst erzeugt wurden, um die Plug-ins interessanter erscheinen zu lassen, ist nicht nachvollziehbar.<\/p>\n<p>Betroffen sind folgende Plug-ins:<\/p>\n<p>DeepSeek Junit Test (org.sm.yms.toolkit)DeepSeek Git Commit (com.json.simple.kit)DeepSeek FindBugs (org.bug.find.tools)DeepSeek AI Chat (org.translate.ai.simple)DeepSeek Dev AI (com.yy.test.ai.simple)DeepSeek AI Coding (com.dev.ai.toolkit)AI FindBugs (com.json.view.simple)AI Git Commitor (com.my.git.ai.kit)AI Coder Review (org.check.ai.ds)DeepSeek Coder AI (com.review.tool.code)AI Coder Assistant (org.code.assist.dev.tool)DeepSeek Code Review (com.coder.ai.dpt)CodeGPT AI Assistant (com.my.code.tools)DeepSeek AI Assist (ord.cp.code.ai.kit)Coding Simple Tool (com.dp.git.ai.tool)<\/p>\n<p>Wer eins davon installiert hat oder hatte, sollte eingegebene Keys als kompromittiert betrachten.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:rme@ix.de\" title=\"Rainald Menge-Sonnentag\" rel=\"nofollow noopener\" target=\"_blank\">rme<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":172170,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[14],"tags":[57,46,52,51,15622,39749,622,39750,53,56,45,557,4783,39751,44,55,54],"class_list":["post-172169","post","type-post","status-publish","format-standard","has-post-thumbnail","category-unternehmen-maerkte","tag-business","tag-ch","tag-companies","tag-companies-markets","tag-developer","tag-intellij-idea","tag-it","tag-jetbrains","tag-markets","tag-maerkte","tag-schweiz","tag-security","tag-softwareentwicklung","tag-supply-chain-attack","tag-switzerland","tag-unternehmen","tag-unternehmen-maerkte"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116765385696177356","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/172169","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=172169"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/172169\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/172170"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=172169"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=172169"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=172169"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}