API 키 보호: 악성 VS Code 확장으로부터 안전하게
Protecting API Keys: Staying Safe from Malicious VS Code Extensions

TL;DR AI
1분핵심 요약
깃허브는 직원 노트북에 설치된 악성 VS Code 확장 프로그램 때문에 약 3,800개의 내부 저장소 데이터가 유출됐다고 밝혔다.
이번 사례는 하드코딩된 비밀값과 커밋된 .env 파일이 개발자 PC의 로컬 도구에 노출될 수 있음을 보여준다.
API 보안은 클라우드만이 아니라 에디터와 같은 개발자 도구까지 포함해 관리해야 한다는 점을 드러낸다.
대응책으로는 코드에 비밀값을 넣지 않고, .gitignore를 활용하며, 키를 정기적으로 교체하고 최소 권한을 적용하는 것이 있다.
