Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Zararlı JetBrains Eklentileri Geliştiricilerin API Anahtarlarını Çalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Zararlı JetBrains Eklentileri Geliştiricilerin API Anahtarlarını Çalıyor

Siber Güvenlik

Kritik: Zararlı JetBrains Eklentileri Geliştiricilerin API Anahtarlarını Çalıyor

teknomers
Son güncelleme: 17 Haziran 2026 01:11
teknomers
Paylaş
Paylaş

Giriş

JetBrains Marketplace üzerinde bulunan en az 15 kötü amaçlı eklenti, geliştiricilerin yapay zeka API anahtarlarını çalmak için tasarlandı. Aikido Security tarafından keşfedilen bu kampanya, yazılım güvenliği açısından ciddi bir tehdit oluşturuyor.

Saldırı Nasıl Çalışıyor?

Aikido Security, JetBrains Marketplace üzerinde koordine bir kötü amaçlı yazılım kampanyası tespit etti. CVE kodları ile ilişkili olmayan bu kötü amaçlı eklentiler, reklamı yapılan işlevleri gerçekleştirirken, arka planda kullanıcının girdiği API anahtarını gizlice saldırganlara iletmektedir. Kullanıcı, API anahtarını “Uygula” seçeneğine tıkladığında, bu anahtar 39.107.60[.]51 IP adresine gönderilir.

HTTP URL: hxxp://39.107.60[.]51/api/software/key

Etkilenen Sistemler

Aikido, bu kötü amaçlı eklentilerin Eylül 2025 tarihinde yayınlandığını ve altı ay boyunca sürekli yeni versiyonların eklendiğini bildirdi. Eklentiler, kullanıcıların ayarlarına girilen yapay zeka API anahtarlarını toplamakta ve toplamda yaklaşık 70,000 kez indirilmiştir.

Etkilenen eklentiler şunlardır:

  • DeepSeek Junit Test (org.sm.yms.toolkit)
  • DeepSeek Git Commit (com.json.simple.kit)
  • DeepSeek FindBugs (org.bug.find.tools)
  • DeepSeek AI Chat (org.translate.ai.simple)
  • DeepSeek Dev AI (com.yy.test.ai.simple)
  • DeepSeek AI Coding (com.dev.ai.toolkit)
  • AI FindBugs (com.json.view.simple)
  • AI Git Commitor (com.my.git.ai.kit)
  • AI Coder Review (org.check.ai.ds)
  • DeepSeek Coder AI (com.review.tool.code)
  • AI Coder Assistant (org.code.assist.dev.tool)
  • DeepSeek Code Review (com.coder.ai.dpt)
  • CodeGPT AI Assistant (com.my.code.tools)
  • DeepSeek AI Assist (ord.cp.code.ai.kit)
  • Coding Simple Tool (com.dp.git.ai.tool)

En çok indirilen iki eklenti ise DeepSeek AI Assist (27,727 indirme) ve CodeGPT AI Assistant (25,571 indirme) olarak kaydedilmiştir.

Çözüm ve Korunma

Eğer bu eklentileri kullanıyorsanız, hızlıca kaldırmanız ve güncel sürümlere geçmeniz gerekmektedir. JetBrains Marketplace üzerinden bu eklentiler halen mevcut olup, kullanıcıların dikkatli olmaları kritik bir öneme sahiptir.

Bunun yanı sıra:

  • Eklentileri indirmeden önce geliştirici bilgilerini kontrol edin.
  • Güvenilir kaynaklardan güncellemeleri takip edin.
  • API anahtarlarınızı gizli tutun ve düzenli olarak değiştirin.

Son olarak, JetBrains hakkında yapılan iletişime rağmen henüz bir yanıt alınabilmiş değildir.

Aksiyon

Hemen bu kötü amaçlı eklentileri kaldırın ve sistemlerinizi güncel tutun. Eğer API anahtarlarınızı bu eklentilerle paylaştıysanız, bu anahtarları derhal değiştirin ve güvenliğinizi artırmak için gerekli önlemleri alın. Unutmayın, siber güvenliğin en iyi yolu dikkatli ve proaktif davranmaktır.

Çinli Hackerlar Yarım On Yıldır ABD Kritik Altyapısında Fark Edilmeden Çalışıyor
Hackerlar, finansal teknoloji firmasını hedef alarak 130 milyon dolarlık soygun girişiminde bulundu.
Datadog, Bulut Yerel Uygulama Koruması Sağlamak için Bulut Güvenlik Yönetimini Başlattı
Yeni Silver SAML Saldırısı Kimlik Sistemlerindeki Golden SAML Savunmalarını Aştı
Yeni CISO Anketi Küçük Siber Güvenlik Ekipleri için En Önemli Zorlukları Ortaya Çıkardı
ETİKETLENDİ:AnahtarlarınıAPIçalıyorEklentilerigeliştiricilerinjetbrainsKritikzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rivian R2 Teslimatları Başladı, Yüzlerce Çalışan İle Vedalaştı
Sonraki Makale Yeni Qualcomm Çipinin Gücüyle Akıllı Gözlükler Yolda!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Snap AR gözlüklerini nihayet yollamaya hazır — fiyatı cep yakıyor
Liste
Guild Wars 3 Abonelik Sistemi Şaşırtıcı Detaylarıyla Geliyor
Oyun
İklim Değişikliği İçin Yenilikçi Tasarımlar: Yarınki Eviniz Hazır mı?
Genel
Anthropic’in Trump Yönetimi İle Tartışması Satışları Artırabilir mi?
Genel
Baba Günü 2026 için sıradışı 18 teknoloji hediyesi önerisi
Donanım
Yeni Qualcomm Çipinin Gücüyle Akıllı Gözlükler Yolda!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?