글로트리스 블로그, 누군가의 바이브코딩 성장 기록
군대에 있는 디자이너가 아이패드와 휴대폰으로 AI를 이용해 브라우저 게임을 만들었습니다. 그리고 Reddit에 올리자마자 테트리스 커뮤니티에서 산산조각이 났죠. 그 과정에서 배운 것들, 망한 것들, 그리고 왜 그게 오히려 중요했는지에 대한 솔직한 이야기입니다.
깃허브에 보안 키를 실수로 올려도 시스템이 100% 경고해주지 않습니다. 유출을 확인했다면 파일 삭제로 끝내지 말고, 즉시 해당 키를 폐기(Revoke)한 후 새로 발급받아야 대참사를 막을 수 있습니다.
개발자라면 누구나 한 번쯤 등골이 서늘해지는 순간이 있죠. 저한테는 며칠 전 군대 연등시간이 딱 그랬습니다. 토이 프로젝트를 하다가 아무 생각 없이 깃허브에 코드를 밀어 넣었는데, .env 파일을 .gitignore에 안 넣고 통째로 퍼블릭 레포지토리에 올려버린 겁니다...
보통 키가 유출되면 GitGuardian이나 AWS에서 "너 지금 보안 키 노출됐어!"라고 경고 메일이 날아온다던데... 저에게 경고 메일 같은 건 하나도 안 왔습니다. 왜 안 왔는지는 지금도 모르겠습니다.
제가 퍼블릭으로 올린 건 보안 자격 증명 (credentials) 이었습니다. 메일도 안 왔으니 저는 유출된 줄도 모르고 평온하게 개발을 이어갔죠.
불과 얼마 전, 2026년 6월 초에 발생한 티빙(TVING) 1,300만 명 개인정보 유출 사태 기억하시나요?
그 대형 사고의 시작점도 해커의 고도화된 침투 기술이 아니라, 오픈소스 공유 플랫폼(GitHub)에 노출된 AWS 액세스 키였습니다. 개발 과정에서 실수로 올라간 키를 해커가 탈취했고, 그걸로 내부 데이터베이스에 접근해서 엄청난 쿼리를 돌려 1,300만 명의 CI, DI, 암호화된 비밀번호 등을 빼간 거죠. 결국 이 실수 하나로 대규모 집단 소송까지 진행 중입니다.
제 퍼블릭 레포지토리에 올라간 키를 누군가 봇으로 긁어갔다면? 제 계정으로 암호화폐 채굴기를 수백 대 돌려서 하룻밤 새 수천만 원의 요금 폭탄을 맞거나, 제 조그만 DB가 다 털렸을 수도 있습니다.
티빙 사태를 떠올리면 3분 만에 키를 지우고 레포지토리를 날려야 정상이지만, 제 터미널 히스토리를 뒤져보니 제가 한 조치는 다음과 같습니다.
gh repo create tetris --public --source=. --push: 심지어 당당하게 퍼블릭 레포지토리를 생성해서 커밋을 푸시했습니다.vercel deploy: 그리고 신나게 Vercel에 배포까지 진행했습니다.나중에 이 사실을 깨닫고 나서야 뒤늦게 등골이 서늘해졌습니다. 조치한 게 아무것도 없다는 게 가장 큰 공포네요.
"나는 안 그러겠지", "경고 메일이 오겠지" 하다가 진짜 한 방에 훅 갈 수 있습니다.
.gitignore 세팅은 숨 쉬듯이 먼저 하자.오늘도 깃허브에 코드를 푸시하기 전에 git status를 세 번 확인하는 습관을 가져야겠습니다. 다들 보안 키 관리 조심하세요!
무료 네온 블록 퍼즐. 설치 없이 웹에서 바로 즐기세요!
군대에 있는 디자이너가 아이패드와 휴대폰으로 AI를 이용해 브라우저 게임을 만들었습니다. 그리고 Reddit에 올리자마자 테트리스 커뮤니티에서 산산조각이 났죠. 그 과정에서 배운 것들, 망한 것들, 그리고 왜 그게 오히려 중요했는지에 대한 솔직한 이야기입니다.
남들은 안 보는 1px의 오차와 0.1초의 깜빡임. Iframe 로딩 시 발생하는 푸터 널뛰기와 이질감을 디자이너의 눈으로 잡아내고 CSS Grid로 완벽하게 통제한 과정.
저는 7년차 디자이너예요. 그리고 코딩은 못 해요. Claude한테 말로 설명하면서 게임 UI, 브랜드, 블로그까지 만들었어요. 색상 시스템, 타이포그래피, 그리고 프롬프트로 안 됐던 것들에 대한 이야기예요.