В июне 2026 года JetBrains оказалась в центре coordinated supply chain attack: через свой marketplace было распространено 15 вредоносных plugins, замаскированных под AI development tools. Под видом инструментов для code review и test generation злоумышленники внедрили скрытый механизм кражи credentials, воспользовавшись базовым доверием разработчиков к расширениям из авторитетных источников. Вредоносные plugins публиковались под семью различными vendor accounts и выглядели как обычные продукты для повышения эффективности разработки. На практике же их основная задача заключалась в незаметной эксфильтрации keys, в том числе provider API keys, после их ввода пользователем. Ключи отправлялись по unencrypted HTTP на command-and-control server по адресу 39.107.60.51, размещённому на Alibaba Cloud в Пекине, China. Отсутствие encryption делало перехват данных тривиальным для defenders, однако сама схема была рассчитана на то, что подобный трафик может долго оставаться незамеченным на фоне обыч