Unverified50% confidenceFactExact time
安全研究人员多次发现流行的IDE破解工具中捆绑了信息窃取木马(如RedLine Stealer、Raccoon Stealer),能够提取浏览器密码、加密货币钱包私钥、SSH密钥及AWS Access Key、GitHub Token等开发凭证
1
Sources
50%
Confidence
Medium-term (~90 days)
Relevance
7/2/2026
First Seen
Valid until: 9/30/2026
Sources
PyCharm 2026.1深度解析:原生AI编程助手与正版获取指南
bilibiliMioHiro5/30/2026
Related Claims
Unverified封装安装包常见的恶意植入手段包括键盘记录器、后台挖矿程序和凭证窃取模块(扫描浏览器Cookie、本地密码管理文件和SSH密钥)74% similarUnverified被窃取的密钥被编码成数组形式伪装成正常数据外泄,可规避基于正则表达式的密钥泄露检测工具如GitHub Secret Scanning或TruffleHog72% similarUnverified使用本地代理工具接管 AI IDE 流量存在 API 密钥明文存储泄露、代码数据隐私被记录上传、以及中间人攻击等安全风险69% similarUnverified攻击成功后攻击者可窃取本地敏感凭证,包括API Key、GitHub Token和云服务密钥69% similarUnverified该攻击可窃取受害者开发环境中的API密钥、访问令牌等敏感凭据68% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/51554API
curl https://kongchang.com/api/v1/knowledge/claims/51554MCP
get_claim(id=51554)