待验证50% 置信事实精确时间
安全研究人员多次发现流行的IDE破解工具中捆绑了信息窃取木马(如RedLine Stealer、Raccoon Stealer),能够提取浏览器密码、加密货币钱包私钥、SSH密钥及AWS Access Key、GitHub Token等开发凭证
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/7/2
首次发现
有效期至:2026/9/30
来源
PyCharm 2026.1深度解析:原生AI编程助手与正版获取指南
bilibiliMioHiro2026/5/30
相关事实
待验证封装安装包常见的恶意植入手段包括键盘记录器、后台挖矿程序和凭证窃取模块(扫描浏览器Cookie、本地密码管理文件和SSH密钥)74% 相似待验证被窃取的密钥被编码成数组形式伪装成正常数据外泄,可规避基于正则表达式的密钥泄露检测工具如GitHub Secret Scanning或TruffleHog72% 相似待验证使用本地代理工具接管 AI IDE 流量存在 API 密钥明文存储泄露、代码数据隐私被记录上传、以及中间人攻击等安全风险69% 相似待验证攻击成功后攻击者可窃取本地敏感凭证,包括API Key、GitHub Token和云服务密钥69% 相似待验证该攻击可窃取受害者开发环境中的API密钥、访问令牌等敏感凭据68% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/51554API
curl https://kongchang.com/api/v1/knowledge/claims/51554MCP
get_claim(id=51554)