BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor zwei getrennten Angriffswellen: Erst stehlen bösartige JetBrains-Plugins bei der Eingabe von KI-API-Keys die Zugangsdaten und missbrauchen sie für LLM-Calls. Parallel dazu wurden im Chrome Web Store ältere Adblocker-Erweiterungen entdeckt, die KI-Chatverläufe und Nutzungsdaten über ein verstecktes Telemetrie-Backend abgreifen. Beide Fälle zeigen, wie schnell sich Angreifer von klassischen Phishing-Setups hin zu Manipulationen in Entwicklungs- und Browser-Ökosystemen bewegen.

Malware in JetBrains-Plugins und Prompt-Diebstahl in Chrome-Erweiterungen
Malware in JetBrains-Plugins und Prompt-Diebstahl in Chrome-Erweiterungen (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Gleich zwei voneinander unabhängige Befunde unterstreichen, wie verwundbar moderne KI-Workflows in den Werkzeugen werden, die Entwickler täglich verwenden. In einem Fall meldeten Sicherheitsforscher eine koordinierte Malware-Kampagne im JetBrains Marketplace: Mehr als ein Dutzend Plugins geben sich als KI-Coding-Assistent aus, der Chat, Commit-Nachrichten, Code-Review, Bug-Finding und Unit-Tests unterstützt. Entscheidend ist, dass die Plugins den eingegebenen API-Key nicht nur nutzen, sondern ihn heimlich an Infrastruktur des Angreifers exfiltrieren. Im zweiten Fall geht es um ältere Chrome-Erweiterungen, die als Adblocker auftreten, aber faktisch Dialogverläufe und Modell-/Abo-Metadaten zu großen Teilen der KI-Chatlandschaft mitlesen.

Technisch folgt der JetBrains-Angriff einem Muster, das in der Security-Praxis seit Jahren als „Privilege Abuse über Dependencies“ bekannt ist: Der Key wird als Secret im Plugin-Settings-Panel benötigt, damit das Tool wie versprochen mit einem KI-Anbieter kommunizieren kann. Statt jedoch die Credentials ausschließlich lokal oder in sauber abgesicherten API-Requests zu verwenden, bauen die schädlichen Komponenten einen zusätzlichen Exfiltrationsweg ein. Laut den Forschern erfolgt die Übermittlung dabei über HTTP in Klartext an eine vom Angreifer kontrollierte IP. Die Schadsoftware ist dabei nicht auf exotische Umgebungen angewiesen, sondern greift direkt in die Nutzerinteraktion ein und wirkt „funktional“, was die Erkennung erschwert.

Besonders brisant ist die zweite Ebene: Einige der Plugins sollen zudem einen „paid tier“ ausliefern, der Nutzer dazu bringen soll, eine kleine Gebühr durch eine Donation-Wall im Plugin zu zahlen. Nach der Bezahlung wird offenbar ein API-Key an den Client zurückgesendet, sodass die weitere Nutzung nicht mehr über den eigenen Key läuft, sondern über einen kompromittierten oder vom Betreiber bereitgestellten. Das wirkt auf den ersten Blick widersprüchlich, weil ein echter Anbieter üblicherweise keine frei verwendbaren, unbeschränkten Schlüssel an Endnutzer „zurückreicht“. Sicherheitsforscher interpretieren das deshalb als Hinweis darauf, dass die Betreiber gestohlene Keys untereinander weitergeben oder als Service vermarkten, bei dem der „echte“ Inhaber der Credentials die Kosten trägt.

Damit reiht sich das Geschehen in eine breitere Entwicklung ein: Angreifer fokussieren zunehmend developernahe Ziele im Open-Source- und Tooling-Umfeld, weil diese Zugänge zentral bündeln. In Repositories, CI/CD-Pipelines und Entwickler-Tools stecken nicht nur Quellcode, sondern auch Cloud-Zertifikate, Signing-Keys und eben API-Zugänge für bezahlte KI-Modelle. In der Vergangenheit wurden „LLMjacking“-Konzepte vor allem in Kontexten wie kompromittierten Deployments oder manipulierten SDKs diskutiert; hier zeigt sich die Eskalation über Plattform-Ökosysteme wie Plugin-Marktplätze und Browser-Erweiterungs-Stores. Der Markt wartet derweil nicht: JetBrains setzt auf Review- und Signierungsprozesse, während größere Browser-Ökosysteme wie Chrome typischerweise über Policies und Web-Store-Mechanismen steuern, welche Inhalte akzeptiert werden.

Der Chrome-Fall zeigt, wie Angreifer darüber hinaus die Interaktionsebene ausnutzen. Zwei Erweiterungen, die mehrere Jahre verfügbar gewesen sein sollen, wurden als „PromptSnatcher“ zusammengefasst. Obwohl sie als Adblocker vermarktet werden, enthalten sie laut den Forschern eine eigene Interceptions-Engine, die nicht-öffentliche KI-Konversationen, Modellnutzung und Abo-Tier-Informationen von mehreren Plattformen erfasst. Zu den betroffenen Diensten zählen gängige KI-Chat- und Assistenz-Angebote wie ChatGPT, Claude, Gemini, Copilot, DeepSeek sowie weitere. Als Tarnung dient dabei die Nutzung legitimer Filterlisten, sodass im Alltag weiterhin echtes Blockieren stattfinden kann, während im Hintergrund eine zweite Telemetrie-Schiene läuft.

Aus Sicht der Security ist das Verfahren besonders effektiv, weil Nutzer typischerweise nur die sichtbare Funktionalität prüfen. Der entscheidende Punkt ist die „taktische Unsichtbarkeit“: Der Angriff sendet die Daten an Infrastruktur des Betreibers, ohne dass der Nutzer über die eigentliche Datenverwendung klar aufgeklärt wird. In der Beschreibung der Forscher fällt auf, dass über eine generische „Enhanced Protection“-Zustimmungszeichenkette hinaus keine spezifische Benachrichtigung erfolgt. Historisch erinnern solche Vorgehensweisen an betrügerische Analytics- und Content-Scripts aus früheren Browser-Generationen, nur dass sich der Datenkanal jetzt auf hochwertige Inhalte verlagert: komplette Chat-Historien und Nutzungsmetadaten sind für Missbrauch deutlich wertvoller als oberflächliche Klick- oder Seitenstatistiken.

Auch die Frage nach den Verstößen gegen Google-Richtlinien bleibt offen. In der Praxis ist entscheidend, ob die Erweiterung ihre Permissions und Datenverarbeitung so beschreibt, dass ein Nutzer wirklich informierte Entscheidungen treffen kann. Gerade bei Extensions ist das Risiko hoch, weil sie im Browser- Kontext arbeiten und damit einen weitreichenden Zugriff auf Inhalte, Requests oder Zustände haben können. Für Unternehmen und Teams bedeutet das: Selbst „harmlos“ wirkende Komfort-Tools können zu einem Datenaustrittsvektor werden, insbesondere dann, wenn der gleiche Browser für Authentifizierung, Arbeit und KI-Nutzung genutzt wird. Das gilt umso mehr, wenn zusätzlich sensible Konversationsinhalte, E-Mail-Korrespondenz oder Projektinformationen in den Chat übertragen werden.

Für die Zukunft deutet sich ein klarer Handlungsrahmen an, der sowohl organisatorisch als auch technisch ansetzt. Erstens sollten Teams Plugins und Extensions wie jede andere Dependency behandeln, die mit ihren Privilegien läuft: nur aus vertrauenswürdigen Quellen, mit nachvollziehbaren Updates und möglichst mit verifizierten Signaturen. Zweitens ist das Credential-Management zentral: Langfristige API-Keys sollten nicht einfach in Tools „eingeklebt“ werden, sondern durch Scoped Tokens, Rotation und nach Möglichkeit temporäre Berechtigungen ersetzt werden. Drittens lohnt sich eine Architekturtrennung: KI-Integrationen sollten so gestaltet werden, dass exfiltrierbare Secrets auf Anwendungsebene minimiert sind. Damit reduzieren sich die Auswirkungen von LLMjacking-Mechaniken und Prompt-Poaching, selbst wenn ein Tool kompromittiert wird.

Aus Wettbewerbssicht werden Anbieter daher verstärkt an Erkennung und Mitigation arbeiten müssen: Abnormalitäten wie unerwartete API-Key-Nutzungen, ungewöhnliche Herkunfts-IPs oder ungewöhnliche Muster bei Modellaufrufen lassen sich zumindest teilweise detektieren. Gleichzeitig werden Angreifer versuchen, ihre Payloads mit legitimen Funktionspfaden zu tarnen und „kostenlose“ Zugriffe zu verkaufen, die im Hintergrund fremde Keys verwenden. Für Entwickler entsteht daraus eine doppelte Chance: Wer CI/CD- und Tooling-Prozesse so absichert, dass Secrets, Requests und Extensions nachvollziehbar und auditierbar bleiben, kann schneller und sicherer skalieren. In Summe zeigen die Fälle, dass KI-Produktivität ohne Security-Design zunehmend nicht mehr tragfähig ist.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Malware in JetBrains-Plugins und Prompt-Diebstahl in Chrome-Erweiterungen - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Malware in JetBrains-Plugins und Prompt-Diebstahl in Chrome-Erweiterungen".
Stichwörter AI API Artificial Intelligence Browser Chrome Cybersecurity Developer Tools Exfiltration Extensions Hacker IT-Sicherheit Jetbrains Keys KI Künstliche Intelligenz Llm Malware Netzwerksicherheit Plugins Prompt Security Telemetry
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Malware in JetBrains-Plugins und Prompt-Diebstahl in Chrome-Erweiterungen" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Malware in JetBrains-Plugins und Prompt-Diebstahl in Chrome-Erweiterungen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Malware in JetBrains-Plugins und Prompt-Diebstahl in Chrome-Erweiterungen« bei Google Deutschland suchen, bei Bing oder Google News!


    5.791 Leser gerade online auf IT BOLTWISE
    KI-Jobs