近日,V2EX 社区有用户爆料,一款名为“claude-code-gui”的 JetBrains IDEA 插件存在恶意盗刷行为。受害者在插件中配置了 Claude 中转服务的 API Key 后,发现账户额度被盗刷超过 700 元。目前,该插件已被举报下架。此事件再次敲响警钟,在 AI 热潮下,开发者在使用第三方非官方工具时,必须警惕 API Key 泄露风险,切勿将高权限密钥直接填入来源不明的软件中。
紧急预警:IDEA 恶意插件“claude-code-gui”盗刷 API Token,用户损失惨重
相关推荐
严重安全漏洞:Composer 致 GitHub Actions 令牌意外泄露,请立即更新
AI编码助手现安全软肋:CLI权限管理形同虚设,自动化便利与代码安全难两全
苹果封堵取证漏洞:警方曾利用该技术提取 iPhone 已删除信息
OpenAI 修补 Apple Pay 漏洞,ChatGPT Plus 廉价“拼车”渠道遭全网封杀
OpenAI 曝出支付逻辑漏洞:Apple Pay 收据验证未绑定购买者
OpenAI 修复 Apple Pay 验证漏洞,低价ChatGPT订阅恐遭全面清洗
macOS 隐私设置形同虚设?演示揭示苹果系统权限管理存在致命漏洞
Meta AI 惹祸:智能体擅发错误建议引发严重安全事故,致员工获敏感数据访问权