sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Harry Kane sobra em campo e Inglaterra bate Croácia por 4 a 2 na Copa
17 de junho de 2026
Novo jogo de Pokémon é lançado de graça para celulares! Veja como baixar
17 de junho de 2026
Campinas apresenta plano para enfrentar eventos climáticos extremos e reduzir impactos na cidade
17 de junho de 2026
Cursor negocia venda para SpaceX e coloca jovem CEO na corrida da IA
17 de junho de 2026
quarta-feira, junho 17, 2026
Top Posts
Harry Kane sobra em campo e Inglaterra bate...
Novo jogo de Pokémon é lançado de graça...
Campinas apresenta plano para enfrentar eventos climáticos extremos...
Cursor negocia venda para SpaceX e coloca jovem...
Hospital da PUC tem superlotação de 415% acima...
Batalhas na Copa: Nacional apresenta duelos dentro e...
Resident Evil Requiem e mais jogos de Xbox...
Motorista perde controle e invade loja de roupas...
Novo motor V8 da Mercedes-AMG tem virabrequim plano...
Papel de parede do Wallpaper Engine escondia vírus...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Harry Kane sobra em campo e Inglaterra bate Croácia por 4 a 2 na Copa
17 de junho de 2026
Novo jogo de Pokémon é lançado de graça para celulares! Veja como baixar
17 de junho de 2026
Campinas apresenta plano para enfrentar eventos climáticos extremos e reduzir impactos na cidade
17 de junho de 2026
Cursor negocia venda para SpaceX e coloca jovem CEO na corrida da IA
17 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Harry Kane sobra em campo e Inglaterra bate Croácia por 4 a 2 na Copa
17 de junho de 2026
Novo jogo de Pokémon é lançado de graça para celulares! Veja como baixar
17 de junho de 2026
Campinas apresenta plano para enfrentar eventos climáticos extremos e reduzir impactos na cidade
17 de junho de 2026
Cursor negocia venda para SpaceX e coloca jovem CEO na corrida da IA
17 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Falsos assistentes de IA roubam credenciais e dados de programadores

por SampaNews 17 de junho de 2026
17 de junho de 2026
8

Pesquisadores da Aikido Security identificaram 15 plugins maliciosos no JetBrains Marketplace, a loja oficial de extensões para ferramentas de desenvolvimento como IntelliJ e PyCharm. As extensões se apresentam como assistentes de codificação com inteligência artificial baseados no DeepSeek, mas na prática roubam as chaves de API inseridas pelos usuários.

A campanha está ativa desde o fim de outubro de 2025, com novos plugins publicados até o dia 10 de junho deste ano.

smart_display

Nossos vídeos em destaque

Os plugins funcionam como prometido, mas escondem um roubo

Segundo o pesquisador Ilyas Makari, da Aikido Security, cada plugin se vende como um assistente de IA para programação. As ferramentas oferecem chat, geração de mensagens de commit, revisão de código, busca de bugs e criação de testes automatizados.

Basicamente, as extensões cumprem o que prometem. O problema aparece quando a pessoa abre o painel de configurações e insere uma chave de API de um provedor de IA, como OpenAI, SiliconFlow ou DeepSeek.

Essa chave funciona como uma senha pessoal. É ela que dá acesso aos serviços de inteligência artificial contratados, conectando sistemas aos modelos de linguagem para gerar respostas.

Isso porque, enquanto a função de IA roda normalmente na tela, o plugin envia essa chave em segundo plano para um servidor controlado pelos atacantes, no endereço 39.107.60.51. O envio acontece via HTTP, sem criptografia, ou seja, em texto puro.

O uso crescente de IA generativa no fluxo de trabalho de desenvolvedores também ampliou a superfície de ataque para esse tipo de fraude.

Aikido Security divulga a lista completa dos plugins maliciosos

Os 15 plugins compartilham o mesmo código-base e usam nomes parecidos para parecer ferramentas legítimas. Dois deles, CodeGPT AI Assistant e DeepSeek AI Assist, somam mais de 25 mil downloads cada, embora não seja possível confirmar se os números são reais.

 

São eles:

  1. DeepSeek Junit Test;
  2. DeepSeek Git Commit;
  3. DeepSeek FindBugs;
  4. DeepSeek AI Chat;
  5. DeepSeek Dev AI;
  6. DeepSeek AI Coding;
  7. AI FindBugs;
  8. AI Git Commitor;
  9. AI Coder Review;
  10. DeepSeek Coder AI;
  11. AI Coder Assistant;
  12. DeepSeek Code Review;
  13. CodeGPT AI Assistant;
  14. DeepSeek AI Assist;
  15. Coding Simple Tool.

Versão paga do plugin revela esquema de revenda de chaves roubadas

As extensões também têm uma versão paga, liberada por uma espécie de “muro de doação” dentro do próprio plugin. Depois do pagamento, o servidor dos atacantes devolve uma chave de API para a pessoa usar. Nenhum provedor legítimo de inteligência artificial entrega de graça uma chave de acesso pago e sem restrições.

A hipótese da Aikido Security é que os operadores estejam revendendo chaves roubadas para outros criminosos. Quem paga pela versão premium recebe de graça uma chave que outra vítima pagou para ter, sem saber disso.

Esse tipo de fraude tem nome, LLMjacking. O termo descreve quando criminosos usam chaves de API roubadas para acessar serviços de IA pagos às custas da vítima original.

Extensões de bloqueio de anúncios espionam conversas com chatbots

Em paralelo, o pesquisador Jean-Marie R. identificou duas extensões do Google Chrome que capturam conversas dos usuários com chatbots de IA. A operação foi batizada de PromptSnatcher. As extensões, chamadas Smart Adblocker e Adblock for Browser, ainda estão disponíveis na Chrome Web Store, a loja oficial de extensões do navegador. Juntas somam cerca de 100 mil usuários e existem desde 2022 e 2023, respectivamente.

Apesar de se apresentarem como bloqueadores de anúncios, as duas extensões têm um mecanismo escondido que registra conversas privadas em plataformas como ChatGPT, Claude, Gemini, Copilot, Perplexity, DeepSeek, Grok e Meta AI.

Função real de bloqueio de anúncios serve de disfarce para o golpe

As extensões usam listas de filtro públicas e legítimas, como EasyList e IDCAC, usadas por bloqueadores de anúncios de verdade. Isso ajuda o golpe a parecer confiável e dificulta a detecção.

Como os dois bloqueadores existem há anos, as funções de espionagem provavelmente foram adicionadas depois, por meio de atualizações comuns do próprio aplicativo.

Esse tipo de ataque tem um nome específico, Prompt Poaching. A prática usa extensões de navegador, legítimas ou maliciosas, para capturar conversas com IA sob o pretexto de oferecer mais segurança.

Ainda não está claro se essa coleta de dados viola as regras do Google para extensões do Chrome. O único aviso dado à pessoa aparece como uma frase genérica de “Proteção Avançada”, sem detalhar o que é coletado.

Acompanhe o TecMundo nas redes sociais. Inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
A Netflix vai comprar a Lionsgate? Entenda os novos rumores sobre o streaming
próxima postagem
BYD Great Han será um sedã de luxo tão grande quanto uma picape

Você também pode gostar

Novo jogo de Pokémon é lançado de graça...

17 de junho de 2026

Cursor negocia venda para SpaceX e coloca jovem...

17 de junho de 2026

Resident Evil Requiem e mais jogos de Xbox...

17 de junho de 2026

Papel de parede do Wallpaper Engine escondia vírus...

17 de junho de 2026

POSTS MAIS RECENTES

  • Harry Kane sobra em campo e Inglaterra bate Croácia por 4 a 2 na Copa
  • Novo jogo de Pokémon é lançado de graça para celulares! Veja como baixar
  • Campinas apresenta plano para enfrentar eventos climáticos extremos e reduzir impactos na cidade
  • Cursor negocia venda para SpaceX e coloca jovem CEO na corrida da IA
  • Hospital da PUC tem superlotação de 415% acima da capacidade em PS adulto

Siga-nos

  • Recente
  • Popular
  • Harry Kane sobra em campo e Inglaterra bate Croácia por 4 a 2 na Copa

    17 de junho de 2026
  • Novo jogo de Pokémon é lançado de graça para celulares! Veja como baixar

    17 de junho de 2026
  • Campinas apresenta plano para enfrentar eventos climáticos extremos e reduzir impactos na cidade

    17 de junho de 2026
  • Cursor negocia venda para SpaceX e coloca jovem CEO na corrida da IA

    17 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    ⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?

    5 de abril de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

Batalhas na Copa: Nacional apresenta duelos dentro e...

17 de junho de 2026

Resident Evil Requiem e mais jogos de Xbox...

17 de junho de 2026

Motorista perde controle e invade loja de roupas...

17 de junho de 2026

Novo motor V8 da Mercedes-AMG tem virabrequim plano...

17 de junho de 2026

Papel de parede do Wallpaper Engine escondia vírus...

17 de junho de 2026

Leitura obrigatória

  • Harry Kane sobra em campo e Inglaterra bate Croácia por 4 a 2 na Copa

    17 de junho de 2026
  • Novo jogo de Pokémon é lançado de graça para celulares! Veja como baixar

    17 de junho de 2026
  • Campinas apresenta plano para enfrentar eventos climáticos extremos e reduzir impactos na cidade

    17 de junho de 2026
  • Cursor negocia venda para SpaceX e coloca jovem CEO na corrida da IA

    17 de junho de 2026
  • Hospital da PUC tem superlotação de 415% acima da capacidade em PS adulto

    17 de junho de 2026

Newsletter

Posts relacionados

  • Novo jogo de Pokémon é lançado de graça para celulares! Veja como baixar

    17 de junho de 2026
  • Cursor negocia venda para SpaceX e coloca jovem CEO na corrida da IA

    17 de junho de 2026
  • Resident Evil Requiem e mais jogos de Xbox com até 90% OFF; confira

    17 de junho de 2026
  • Papel de parede do Wallpaper Engine escondia vírus e roubava contas da Steam

    17 de junho de 2026
  • Google e LALIGA reforçam parceria no combate à pirataria

    17 de junho de 2026

Mais vistas da semana

⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
⁠Infantino tem razão? Será que o futebol não existiria em ‘150 países’ sem a FIFA?
5 de abril de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026

Postagens Aleatórias

Governo define nesta segunda decreto para subsidiar gasolina em R$ 0,44 por litro
25 de maio de 2026
Meloni: G7 manterá contato próximo sobre crise do Golfo nas próximas semanas
11 de março de 2026
Palpites para Manchester United x Leeds United: Análises e Onde Assistir (13/04/2026)
12 de abril de 2026

Categorias Populares

  • Tecnologia (5.277)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.815)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (989)
  • Bragança Paulista (949)
  • Esporte (609)
  • Saúde (433)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home