Falsos assistentes de IA roubam credenciais: o novo risco para desenvolvedores

Falsos assistentes de IA roubam credenciais: o novo risco para desenvolvedores

Falsos assistentes de IA passaram a representar um novo risco para times de desenvolvimento. A promessa é conhecida: acelerar revisão de código, gerar testes, criar mensagens de commit e apoiar programadores dentro da própria IDE.

O problema começa quando a ferramenta parece legítima, funciona como esperado, mas usa esse acesso para roubar credenciais sensíveis.

Foi o que pesquisadores da Aikido Security identificaram em uma campanha com plugins maliciosos publicados no JetBrains Marketplace, loja oficial de extensões usadas em IDEs como IntelliJ e PyCharm.

Segundo a pesquisa, 15 plugins se passavam por assistentes de codificação com IA baseados no DeepSeek, oferecendo funções úteis para desenvolvedores enquanto capturavam chaves de API inseridas durante a configuração.

O caso acende um alerta importante para empresas que já usam IA no desenvolvimento: o risco não está apenas no código gerado. Está também nas ferramentas que entram no fluxo de trabalho dos desenvolvedores.

O que aconteceu no caso dos plugins maliciosos?

Os plugins identificados pela Aikido se apresentavam como assistentes de IA para desenvolvimento. Eles prometiam recursos como chat com IA, revisão de código, geração de testes, identificação de bugs e criação de mensagens de commit.

A parte mais preocupante é que essas extensões realmente cumpriam parte do que prometiam. Ou seja, para o usuário, pareciam ferramentas legítimas.

O golpe acontecia no momento da configuração. Ao inserir uma chave de API de serviços como OpenAI, DeepSeek ou SiliconFlow, o desenvolvedor também enviava essa credencial para um servidor controlado pelos atacantes, sem criptografia, via HTTP puro.

Na prática, a vítima acreditava estar configurando uma ferramenta de produtividade, mas estava entregando uma credencial que poderia ser usada para consumo indevido, revenda de acesso ou outros abusos.

Por que chaves de API são tão valiosas?

Chaves de API funcionam como credenciais de acesso entre aplicações, plataformas, automações e serviços. Em ambientes de desenvolvimento, elas podem estar conectadas a ferramentas de IA, cloud, pipelines, repositórios, bancos de dados e sistemas internos.

Quando uma chave desse tipo é exposta, o impacto pode ir além de uma cobrança indevida. Dependendo do nível de permissão, o atacante pode acessar dados, explorar integrações, consumir recursos pagos ou usar a credencial como ponto de partida para novas tentativas de invasão.

No caso dos falsos assistentes de IA, existe ainda um risco associado ao LLMjacking, prática em que credenciais de serviços de IA são roubadas ou abusadas para uso não autorizado, revenda ou exploração de recursos de terceiros.

Para empresas, isso cria um problema financeiro, técnico e de governança. Muitas vezes, o incidente só aparece quando surgem custos inesperados, alertas de uso anormal ou evidências de vazamento.

O risco não está só na IDE

O caso dos plugins maliciosos mostra uma tendência mais ampla: atacantes estão explorando ferramentas de uso diário, principalmente aquelas que parecem úteis e inofensivas para usuários técnicos.

O mesmo briefing aponta outro exemplo preocupante: extensões de bloqueio de anúncios no Chrome, como Smart Adblocker e Adblock for Browser, foram associadas à espionagem de conversas com ferramentas como ChatGPT, Claude, Gemini, Copilot, Perplexity, DeepSeek, Grok e Meta AI.

Esse tipo de ataque é perigoso porque atinge um ponto sensível da operação moderna. Hoje, prompts podem conter trechos de código, dados internos, contexto de projetos, informações de clientes, credenciais, arquitetura de sistemas e detalhes estratégicos.

Mesmo quando a intenção do colaborador é ganhar produtividade, uma extensão ou plugin malicioso pode transformar uma rotina comum em vazamento de informação.

Por que isso importa para segurança no desenvolvimento?

Times de desenvolvimento trabalham com muitas ferramentas, bibliotecas, dependências, plugins, extensões e integrações. Cada novo componente adicionado ao fluxo pode melhorar a produtividade, mas também amplia a superfície de ataque.

O problema é que muitas empresas ainda tratam esse ecossistema como algo secundário dentro da estratégia de segurança. O foco costuma ficar em firewall, EDR, SIEM, cloud e vulnerabilidades em produção, enquanto o ambiente de desenvolvimento recebe menos controle.

Só que o atacante já entendeu o valor desse ambiente.

A máquina de um desenvolvedor pode ter acesso a repositórios, tokens, variáveis de ambiente, chaves de API, credenciais cloud, pipelines e documentação técnica.

Uma ferramenta maliciosa instalada nesse contexto não precisa explorar uma vulnerabilidade sofisticada. Muitas vezes, basta pedir uma chave no momento certo e enviar essa informação para fora.

Como reduzir o risco de falsos assistentes de IA?

A prevenção começa com mais controle sobre o que entra no ambiente de desenvolvimento. Plugins, extensões de navegador, bibliotecas e ferramentas conectadas a IDEs precisam ser tratados como parte da cadeia de suprimentos de software, não como escolhas isoladas de produtividade.

Também é essencial monitorar chaves expostas em código, repositórios, dependências e ambientes de desenvolvimento. Chaves de API não devem ficar espalhadas em arquivos locais, commits, tickets, prompts ou configurações sem controle.

Outro ponto importante é reduzir o tempo entre detecção e correção. Quando uma credencial é exposta, a empresa precisa identificar rapidamente o vazamento, revogar o acesso, entender o impacto e impedir que o problema se repita.

Na prática, isso exige uma estratégia de AppSec mais integrada ao dia a dia dos desenvolvedores, com visibilidade, priorização e correção contínua.

Onde entra a Aikido na estratégia de AppSec?

A Aikido atua justamente nesse ponto: ajudar empresas a enxergar e corrigir riscos no fluxo de desenvolvimento, incluindo vulnerabilidades no código, dependências inseguras, chaves expostas e problemas ligados à cadeia de software.

No contexto desse caso, a conexão é direta. O risco envolve plugins maliciosos, credenciais expostas, uso de IA no desenvolvimento e supply chain inseguro. São áreas em que empresas precisam de mais visibilidade e menos ruído para agir com rapidez.

Com a Elosoft, empresas brasileiras podem avaliar como a Aikido se encaixa em sua operação de desenvolvimento e segurança, conectando AppSec, governança e produtividade sem criar mais complexidade para o time técnico.

Segurança para IA precisa começar no fluxo de desenvolvimento

A adoção de IA no desenvolvimento não vai desacelerar. Assistentes de codificação, agentes, extensões e automações já fazem parte da rotina de muitos times. A questão é como usar essas ferramentas sem transformar produtividade em exposição.

O caso dos falsos assistentes de IA mostra que confiar apenas na aparência da ferramenta, no marketplace oficial ou nas avaliações públicas não é suficiente. Empresas precisam validar o que entra no ambiente, monitorar o uso de credenciais e criar processos para detectar riscos antes que eles cheguem à produção.

Segurança no desenvolvimento não pode depender apenas de revisão manual ou ações pontuais. Ela precisa estar integrada ao fluxo de trabalho, com proteção contínua, visibilidade sobre credenciais, chaves de acesso e capacidade de correção rápida.

Sua empresa sabe onde suas credenciais estão expostas?

Falsos assistentes de IA são um sinal claro de que a segurança precisa acompanhar a forma como os times técnicos trabalham hoje.

Se seus desenvolvedores usam IA, plugins, extensões, bibliotecas e automações diariamente, sua estratégia de AppSec também precisa enxergar esse ambiente.

A Elosoft ajuda sua empresa a estruturar uma abordagem mais segura para desenvolvimento, proteção de credenciais e redução de riscos na cadeia de software com o apoio da Aikido.

Fale com um especialista da Elosoft e entenda como proteger seu ambiente de desenvolvimento contra chaves de acesso expostas, plugins maliciosos e riscos de supply chain.

FAQ

O que são falsos assistentes de IA?

Falsos assistentes de IA são ferramentas que se apresentam como soluções legítimas de produtividade, como plugins de codificação, chat ou revisão de código, mas executam ações maliciosas em segundo plano, como roubo de credenciais.

Como plugins maliciosos roubam credenciais de programadores?

Eles podem solicitar chaves de API durante a configuração e enviar essas credenciais para servidores controlados por atacantes, sem que o usuário perceba.

O que é LLMjacking?

LLMjacking é o abuso ou roubo de credenciais de serviços de IA para uso não autorizado, revenda de acesso ou consumo indevido de recursos pagos.

Por que credenciais expostas são um risco para empresas?

Credenciais e chaves de acesso expostas podem dar acesso a APIs, ambientes cloud, ferramentas internas, bancos de dados, pipelines e outros sistemas críticos. Isso pode gerar custos, vazamento de dados e incidentes de segurança.

Como a Aikido ajuda a reduzir esse risco?

A Aikido ajuda a identificar vulnerabilidades, dependências inseguras, malware, credenciais e chaves de acesso expostas no fluxo de desenvolvimento, apoiando times técnicos na priorização e correção dos riscos.

Participe do nosso webinar dia 29 de julho de 2026 às 10h, e descubra como fortalecer a segurança do ciclo de desenvolvimento, reduzir riscos de supply chain e proteger credenciais, aplicações e pipelines com a Aikido.
Recomendados