sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Fortaleza celebra cinema nacional com exibição no Centro Dragão do Mar
17 de junho de 2026
Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses
17 de junho de 2026
Dupla rouba carga do Mercado Livre no Itaguaçu e é presa
17 de junho de 2026
Harry Kane sobra em campo e Inglaterra bate Croácia por 4 a 2 na Copa
17 de junho de 2026
quinta-feira, junho 18, 2026
Top Posts
Fortaleza celebra cinema nacional com exibição no Centro...
Grupo criminoso escondeu ataque no Microsoft Teams durante...
Dupla rouba carga do Mercado Livre no Itaguaçu...
Harry Kane sobra em campo e Inglaterra bate...
Novo jogo de Pokémon é lançado de graça...
Campinas apresenta plano para enfrentar eventos climáticos extremos...
Cursor negocia venda para SpaceX e coloca jovem...
Hospital da PUC tem superlotação de 415% acima...
Batalhas na Copa: Nacional apresenta duelos dentro e...
Resident Evil Requiem e mais jogos de Xbox...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Fortaleza celebra cinema nacional com exibição no Centro Dragão do Mar
17 de junho de 2026
Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses
17 de junho de 2026
Dupla rouba carga do Mercado Livre no Itaguaçu e é presa
17 de junho de 2026
Harry Kane sobra em campo e Inglaterra bate Croácia por 4 a 2 na Copa
17 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Fortaleza celebra cinema nacional com exibição no Centro Dragão do Mar
17 de junho de 2026
Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses
17 de junho de 2026
Dupla rouba carga do Mercado Livre no Itaguaçu e é presa
17 de junho de 2026
Harry Kane sobra em campo e Inglaterra bate Croácia por 4 a 2 na Copa
17 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Falsos assistentes de IA roubam credenciais e dados de programadores

por SampaNews 17 de junho de 2026
17 de junho de 2026
9

Pesquisadores da Aikido Security identificaram 15 plugins maliciosos no JetBrains Marketplace, a loja oficial de extensões para ferramentas de desenvolvimento como IntelliJ e PyCharm. As extensões se apresentam como assistentes de codificação com inteligência artificial baseados no DeepSeek, mas na prática roubam as chaves de API inseridas pelos usuários.

A campanha está ativa desde o fim de outubro de 2025, com novos plugins publicados até o dia 10 de junho deste ano.

smart_display

Nossos vídeos em destaque

Os plugins funcionam como prometido, mas escondem um roubo

Segundo o pesquisador Ilyas Makari, da Aikido Security, cada plugin se vende como um assistente de IA para programação. As ferramentas oferecem chat, geração de mensagens de commit, revisão de código, busca de bugs e criação de testes automatizados.

Basicamente, as extensões cumprem o que prometem. O problema aparece quando a pessoa abre o painel de configurações e insere uma chave de API de um provedor de IA, como OpenAI, SiliconFlow ou DeepSeek.

Essa chave funciona como uma senha pessoal. É ela que dá acesso aos serviços de inteligência artificial contratados, conectando sistemas aos modelos de linguagem para gerar respostas.

Isso porque, enquanto a função de IA roda normalmente na tela, o plugin envia essa chave em segundo plano para um servidor controlado pelos atacantes, no endereço 39.107.60.51. O envio acontece via HTTP, sem criptografia, ou seja, em texto puro.

O uso crescente de IA generativa no fluxo de trabalho de desenvolvedores também ampliou a superfície de ataque para esse tipo de fraude.

Aikido Security divulga a lista completa dos plugins maliciosos

Os 15 plugins compartilham o mesmo código-base e usam nomes parecidos para parecer ferramentas legítimas. Dois deles, CodeGPT AI Assistant e DeepSeek AI Assist, somam mais de 25 mil downloads cada, embora não seja possível confirmar se os números são reais.

 

São eles:

  1. DeepSeek Junit Test;
  2. DeepSeek Git Commit;
  3. DeepSeek FindBugs;
  4. DeepSeek AI Chat;
  5. DeepSeek Dev AI;
  6. DeepSeek AI Coding;
  7. AI FindBugs;
  8. AI Git Commitor;
  9. AI Coder Review;
  10. DeepSeek Coder AI;
  11. AI Coder Assistant;
  12. DeepSeek Code Review;
  13. CodeGPT AI Assistant;
  14. DeepSeek AI Assist;
  15. Coding Simple Tool.

Versão paga do plugin revela esquema de revenda de chaves roubadas

As extensões também têm uma versão paga, liberada por uma espécie de “muro de doação” dentro do próprio plugin. Depois do pagamento, o servidor dos atacantes devolve uma chave de API para a pessoa usar. Nenhum provedor legítimo de inteligência artificial entrega de graça uma chave de acesso pago e sem restrições.

A hipótese da Aikido Security é que os operadores estejam revendendo chaves roubadas para outros criminosos. Quem paga pela versão premium recebe de graça uma chave que outra vítima pagou para ter, sem saber disso.

Esse tipo de fraude tem nome, LLMjacking. O termo descreve quando criminosos usam chaves de API roubadas para acessar serviços de IA pagos às custas da vítima original.

Extensões de bloqueio de anúncios espionam conversas com chatbots

Em paralelo, o pesquisador Jean-Marie R. identificou duas extensões do Google Chrome que capturam conversas dos usuários com chatbots de IA. A operação foi batizada de PromptSnatcher. As extensões, chamadas Smart Adblocker e Adblock for Browser, ainda estão disponíveis na Chrome Web Store, a loja oficial de extensões do navegador. Juntas somam cerca de 100 mil usuários e existem desde 2022 e 2023, respectivamente.

Apesar de se apresentarem como bloqueadores de anúncios, as duas extensões têm um mecanismo escondido que registra conversas privadas em plataformas como ChatGPT, Claude, Gemini, Copilot, Perplexity, DeepSeek, Grok e Meta AI.

Função real de bloqueio de anúncios serve de disfarce para o golpe

As extensões usam listas de filtro públicas e legítimas, como EasyList e IDCAC, usadas por bloqueadores de anúncios de verdade. Isso ajuda o golpe a parecer confiável e dificulta a detecção.

Como os dois bloqueadores existem há anos, as funções de espionagem provavelmente foram adicionadas depois, por meio de atualizações comuns do próprio aplicativo.

Esse tipo de ataque tem um nome específico, Prompt Poaching. A prática usa extensões de navegador, legítimas ou maliciosas, para capturar conversas com IA sob o pretexto de oferecer mais segurança.

Ainda não está claro se essa coleta de dados viola as regras do Google para extensões do Chrome. O único aviso dado à pessoa aparece como uma frase genérica de “Proteção Avançada”, sem detalhar o que é coletado.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
A Netflix vai comprar a Lionsgate? Entenda os novos rumores sobre o streaming
próxima postagem
BYD Great Han será um sedã de luxo tão grande quanto uma picape

Você também pode gostar

Grupo criminoso escondeu ataque no Microsoft Teams durante...

17 de junho de 2026

Novo jogo de Pokémon é lançado de graça...

17 de junho de 2026

Cursor negocia venda para SpaceX e coloca jovem...

17 de junho de 2026

Resident Evil Requiem e mais jogos de Xbox...

17 de junho de 2026

POSTS MAIS RECENTES

  • Fortaleza celebra cinema nacional com exibição no Centro Dragão do Mar
  • Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses
  • Dupla rouba carga do Mercado Livre no Itaguaçu e é presa
  • Harry Kane sobra em campo e Inglaterra bate Croácia por 4 a 2 na Copa
  • Novo jogo de Pokémon é lançado de graça para celulares! Veja como baixar

Siga-nos

  • Recente
  • Popular
  • Fortaleza celebra cinema nacional com exibição no Centro Dragão do Mar

    17 de junho de 2026
  • Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses

    17 de junho de 2026
  • Dupla rouba carga do Mercado Livre no Itaguaçu e é presa

    17 de junho de 2026
  • Harry Kane sobra em campo e Inglaterra bate Croácia por 4 a 2 na Copa

    17 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

Campinas apresenta plano para enfrentar eventos climáticos extremos...

17 de junho de 2026

Cursor negocia venda para SpaceX e coloca jovem...

17 de junho de 2026

Hospital da PUC tem superlotação de 415% acima...

17 de junho de 2026

Batalhas na Copa: Nacional apresenta duelos dentro e...

17 de junho de 2026

Resident Evil Requiem e mais jogos de Xbox...

17 de junho de 2026

Leitura obrigatória

  • Fortaleza celebra cinema nacional com exibição no Centro Dragão do Mar

    17 de junho de 2026
  • Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses

    17 de junho de 2026
  • Dupla rouba carga do Mercado Livre no Itaguaçu e é presa

    17 de junho de 2026
  • Harry Kane sobra em campo e Inglaterra bate Croácia por 4 a 2 na Copa

    17 de junho de 2026
  • Novo jogo de Pokémon é lançado de graça para celulares! Veja como baixar

    17 de junho de 2026

Newsletter

Posts relacionados

  • Grupo criminoso escondeu ataque no Microsoft Teams durante dois meses

    17 de junho de 2026
  • Novo jogo de Pokémon é lançado de graça para celulares! Veja como baixar

    17 de junho de 2026
  • Cursor negocia venda para SpaceX e coloca jovem CEO na corrida da IA

    17 de junho de 2026
  • Resident Evil Requiem e mais jogos de Xbox com até 90% OFF; confira

    17 de junho de 2026
  • Papel de parede do Wallpaper Engine escondia vírus e roubava contas da Steam

    17 de junho de 2026

Mais vistas da semana

⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026

Postagens Aleatórias

Vaticano pede a Trump que pare guerra no Oriente Médio: “O mais rápido possível”
18 de março de 2026
Foco do governo foi crédito e tributação, mas há lição de casa a fazer, diz ministro
15 de maio de 2026
Chuvas causam alagamentos e deslizamentos de terra em Campinas
9 de fevereiro de 2026

Categorias Populares

  • Tecnologia (5.278)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.816)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (989)
  • Bragança Paulista (949)
  • Esporte (609)
  • Saúde (433)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home