Pengguna JetBrains Marketplace berdepan risiko keselamatan selepas sekumpulan plugin palsu dikesan mencuri kunci API AI daripada pengembang. Menurut laporan Bleeping Computer, sekurang-kurangnya 15 plugin berbahaya direka untuk mengakses dan mencuri kunci API pelanggan, termasuk yang berkaitan dengan model AI popular seperti OpenAI dan Google.
Plugin ini disebarkan melalui JetBrains Marketplace, platform terkenal dalam komuniti pembangunan perisian, dan berjaya menipu pengguna dengan menawarkan fungsi menarik. Namun, selepas pemasangan, plugin tersebut secara rahsia mengumpul data sensitif seperti kunci API yang boleh disalahgunakan untuk mengakses model AI tanpa kebenaran.
Pengguna dinasihatkan agar berhati-hati ketika memasang plugin daripada sumber tidak dikenali. JetBrains sedang menjalankan siasatan dan mengingatkan pengguna supaya sentiasa menyemak kelayakan plugin sebelum pemasangan.
Bagi pengembang, langkah penting adalah memastikan kunci API disimpan dengan selamat dan tidak terdedah kepada pihak luar. Sekiranya terdapat sebarang kecurigaan, segera nyahpasang plugin berkenaan dan periksa keadaan sistem.
Kejadian ini mengingatkan kita bahawa keselamatan siber adalah aspek kritikal, terutama dalam era kecerdasan buatan yang pesat berkembang. Sentiasa kemas kini perisian dan berhati-hati dengan sumber luar untuk melindungi data dan sistem anda.