<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>API-Key-Theft on CyberVeille</title>
    <link>https://cyberveille.ch/tags/api-key-theft/</link>
    <description>Recent content in API-Key-Theft on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Sun, 16 Aug 2026 00:00:00 +0200</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/api-key-theft/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>15 plugins JetBrains malveillants volent des clés API IA — 70 000&#43; téléchargements</title>
      <link>https://cyberveille.ch/posts/2026-08-16-15-plugins-jetbrains-malveillants-volent-des-cles-api-ia-70-000-telechargements/</link>
      <pubDate>Sun, 16 Aug 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-08-16-15-plugins-jetbrains-malveillants-volent-des-cles-api-ia-70-000-telechargements/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🔍 Contexte&lt;/h2&gt;
&lt;p&gt;Source : Cybersecurity News, d&amp;rsquo;après une recherche Aikido publiée le 17 juin 2026. La campagne est active depuis &lt;strong&gt;octobre 2025&lt;/strong&gt; et de nouveaux plugins malveillants ont été détectés jusqu&amp;rsquo;en &lt;strong&gt;juin 2026&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;-nature-de-lattaque&#34;&gt;🎯 Nature de l&amp;rsquo;attaque&lt;/h2&gt;
&lt;p&gt;Au moins &lt;strong&gt;15 plugins IDE malveillants&lt;/strong&gt; ont été publiés sur le &lt;strong&gt;JetBrains Marketplace&lt;/strong&gt; sous &lt;strong&gt;7 comptes vendeurs différents&lt;/strong&gt;. Ces plugins se présentaient comme des assistants de développement alimentés par IA (chat IA, génération de code, détection de bugs, rédaction de commits, tests unitaires). Ils étaient fonctionnels, rendant leur détection difficile.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
