Alerta en el Marketplace de JetBrains: descubiertos 15 plugins que roban claves API de IA

Última actualización: junio 18, 2026
  • Se han detectado 15 complementos fraudulentos que sumaban casi 70.000 descargas antes de ser retirados.
  • El malware filtraba credenciales de servicios como OpenAI y DeepSeek hacia servidores externos sin cifrar.
  • Los atacantes utilizaban un sistema de reventa donde entregaban llaves robadas a usuarios que pagaban una suscripción.
  • JetBrains ha activado un interruptor de apagado remoto para desactivar estas herramientas en los equipos afectados.

Seguridad en IDEs de JetBrains y robo de credenciales

Vaya sorpresa se han llevado muchos desarrolladores esta semana al descubrir que su entorno de desarrollo e IDE de confianza no era tan seguro como pensaban. Se ha destapado una trama de lo más retorcida en el Marketplace de JetBrains, donde se han identificado al menos 15 complementos maliciosos que, bajo la apariencia de útiles asistentes de Inteligencia Artificial, se dedicaban a saquear claves API de los usuarios. Estos plugins, que prometían facilitar la vida con chats de IA o revisiones de código automáticas, han logrado colarse en los equipos de miles de profesionales antes de que saltaran las alarmas.

Lo que hace que este caso sea especialmente sangrante es que las herramientas funcionaban tal y como prometían, lo que ayudaba a que pasaran totalmente desapercibidas. Sin embargo, en cuanto el programador introducía su clave de OpenAI o DeepSeek en los ajustes, el código enviaba secretamente esa información privada a un servidor controlado por los atacantes. En España y el resto de Europa, donde la seguridad de los datos se mira con lupa, este tipo de incidentes en la cadena de suministro de software pone de manifiesto que incluso los repositorios oficiales pueden tener brechas de seguridad importantes.

entornos de desarrollo ide para windows 11
Related article:
Entornos de desarrollo e IDE imprescindibles en Windows 11

Así funcionaba el sigiloso robo de credenciales

Análisis técnico de plugins maliciosos para robo de API keys

El mecanismo técnico utilizado por estos ciberdelincuentes no era excesivamente complejo, pero sí muy efectivo para evitar los radares habituales. Cuando el usuario pegaba su token y pulsaba el botón de aplicar, se activaba una función que exfiltraba la cadena de texto mediante una solicitud HTTP simple. Lo más preocupante es que el envío se realizaba en texto plano, sin ningún tipo de cifrado, hacia una dirección IP específica (39.107.60.51) que no tiene relación alguna con los proveedores oficiales de servicios de IA.

Para evitar que las herramientas de seguridad del sistema o del propio IDE dieran el aviso, los autores del malware incluyeron una lógica que desactivaba las advertencias de certificados TLS. Esto permitía que el tráfico malicioso fluyera sin levantar sospechas entre las conexiones legítimas del desarrollador. Además, se ha descubierto que la campaña no es algo nuevo, sino que los primeros rastros de estas extensiones fraudulentas se remontan a finales de 2025, lo que significa que han tenido meses para recolectar un botín considerable de secretos corporativos y personales.

Otro punto que ha dejado a los expertos de seguridad con la boca abierta es el modelo de negocio de estos atacantes. Resulta que los plugins ofrecían una versión de pago mediante donaciones; una vez que el usuario pasaba por caja, el servidor le enviaba una clave API nueva para que pudiera seguir usando la herramienta. La sospecha principal es que esas claves entregadas a los clientes de pago eran, en realidad, las mismas llaves que les habían robado previamente a otros usuarios gratuitos, creando un círculo vicioso de reventa de credenciales robadas.

Plugins afectados y medidas de limpieza inmediata

Lista de plugins maliciosos en JetBrains Marketplace

JetBrains ha reaccionado con rapidez tras recibir los informes, eliminando por completo las herramientas de su tienda y baneando las siete cuentas de desarrollador implicadas, como CodePilot o ZenCoder. Entre los nombres más descargados se encuentran DeepSeek AI Assist y CodeGPT AI Assistant, que acumulaban decenas de miles de instalaciones. Si tienes instalada alguna utilidad similar que te pida introducir tus propias claves de API, lo mejor es que verifiques su procedencia y revises si aparece en los listados de software comprometido que han circulado estos días.

Para los que teman estar infectados, la empresa ha activado un mecanismo de seguridad que deshabilita los plugins de forma remota la próxima vez que se inicie el IDE. No obstante, esto no soluciona el problema de fondo: si tu clave ha sido enviada al servidor de los atacantes, estos ya pueden estar usándola o vendiéndola. Por ello, es fundamental entrar en los paneles de control de OpenAI, DeepSeek o SiliconFlow y revocar cualquier token que se haya utilizado en estos complementos, generando unos nuevos inmediatamente.

Es vital que los equipos de desarrollo en nuestro territorio empiecen a tratar a las extensiones de los IDEs con la misma precaución que a cualquier otra dependencia externa. No basta con ver un icono verificado o muchas estrellas en la valoración, ya que pueden ser reseñas falsas diseñadas para generar una falsa sensación de seguridad. La recomendación general es monitorizar los gastos de las cuentas de IA y buscar cualquier pico de consumo extraño que pueda indicar que alguien está aprovechándose de nuestro presupuesto para computación.

La seguridad absoluta no existe, pero estar al tanto de estos movimientos en el ecosistema de herramientas de programación ayuda a reaccionar antes de que el agujero en la cuenta bancaria sea irreparable. Al final, lo más sensato es limitar los privilegios de las claves que introducimos en herramientas de terceros y, siempre que sea posible, utilizar protocolos estándar que no nos obliguen a entregar secretos en texto plano a aplicaciones que no hemos auditado a fondo por nuestra cuenta.