우문현답
愚 問 賢 答
회사별 면접직군별진행 방식
    홈›회사별›당근마켓›보안 엔지니어›질문 상세
    問
    당당근마켓보안 엔지니어직무 역량2026년 출제

    LLM 보안 진단 도구인 promptfoo를 활용한 경험이 있다면, 어떤 방식으로 사용했는지 구체적으로 설명해 주세요.

    답변 미리보기

    promptfoo를 직접 써본 건 사이드 프로젝트에서 LLM 기반 챗봇을 만들면서였습니다. 프롬프트 인젝션과 탈옥 시도에 대한 방어력 테스트가 필요했는데, 매번…

    예상 답변 시간
    90초
    예상 꼬리질문
    3회
    난이도
    난이도 중상
    출제 빈도
    보통
    INTERVIEWER'S INTENT · 면접관의 의도

    이 질문, 네 갈래로 뜯어봅니다.

    면접관이 이 한 문장으로 확인하려는 것들. 각 갈래를 알면 답의 뼈대가 잡혀요.

    問
    01
    활용 경험이 있는가?
    LLM 보안 진단 도구인 promptfoo의 활용 경험이 답에 있어야 합니다. 없으면 면접관이 '어떤 도구를 사용했나요?'를 추가로 묻는 경우가 자주 보입니다.
    骨
    02
    구체적인 사용 방식은?
    promptfoo를 사용한 구체적인 방식이 답에 포함된 흔적이 있어야 합니다. 없으면 면접관이 '어떤 상황에서 사용했나요?' 같은 질문을 던지는 자리가 자주 보입니다.
    語
    03
    결과는 어떻게 되었는가?
    promptfoo 사용 후 결과나 성과에 대한 언급이 답에 있어야 합니다. 없으면 면접관이 '성과는 어땠나요?'라는 질문을 추가로 하는 경우가 많습니다.
    本
    04
    도구 선택 이유는 무엇인가?
    promptfoo를 선택한 이유에 대한 설명이 답에 포함된 흔적이 있어야 합니다. 없으면 면접관이 '왜 이 도구를 선택했나요?'를 추가로 묻는 경우가 자주 보입니다.
    말로 해봐야 는다
    읽는 것과 말하는 건 다릅니다.
    이 질문, 소리 내어 답해 볼까요?
    당근마켓 면접관 페르소나가 이 질문을 던지고, 당신의 답에 꼬리질문으로 되물어요.
    음성으로 답해보기
    사이드 프로젝트 LLM 챗봇에서 promptfoo로 프롬프트 인젝션 방어력을 YAML 기반 자동 테스트약 108초구체적 사용 방식 — YAML 테스트 케이스를 어떻게 설계했는지약 89초도구 선택 이유 — 오픈소스+로컬 실행이 보안 테스트에 적합한 이유약 88초
    A
    약 108초

    사이드 프로젝트 LLM 챗봇에서 promptfoo로 프롬프트 인젝션 방어력을 YAML 기반 자동 테스트

    promptfoo를 직접 써본 건 사이드 프로젝트에서 LLM 기반 챗봇을 만들면서였습니다. 프롬프트 인젝션과 탈옥 시도에 대한 방어력 테스트가 필요했는데, 매번 수동으로 확인하기가 번거로웠습니다. promptfoo는 테스트 케이스를 YAML로 정의하고 자동 실행할 수 있어서 반복 테스트에 편리했습니다. 실제로 인젝션 공격 패턴을 20개 정도 작성해서 돌렸는데, 어떤 시스템 프롬프트 구조에서 방어가 더 잘 되는지를 비교하는 데 유용했습니다. 도구를 선택한 이유는 오픈소스이고 로컬 실행이 가능해서 민감한 프롬프트를 외부 API에 노출시키지 않아도 됐기 때문입니다. 아직 기업 수준의 보안 평가에는 부족하지만, LLM 출력의 일관성과 안전성을 측정하는 기초 도구로는 충분했습니다.

    이 결의 특징
    사이드 프로젝트 챗봇에서 프롬프트 인젝션 방어력을 매번 수동 확인하기 번거로웠던 문제를 짚고, YAML 기반 자동 테스트로 20개 공격 패턴을 돌린 구체 흔적이 있습니다. 오픈소스·로컬 실행이라는 선택 이유가 담긴 결입니다.
    이 결이 통하는 자리
    도구 선택 이유와 실제 사용 경험이 함께 구체적으로 이어질 때 통합니다. 민감 정보 노출을 피하려는 판단이 드러나는 자리에서 면접관이 보안 감수성을 읽는 결이 보입니다.
    예시 답변 2
    약 89초

    구체적 사용 방식 — YAML 테스트 케이스를 어떻게 설계했는지

    promptfoo를 실제로 사용할 때 테스트 케이스를 어떻게 구성하느냐가 결과의 품질을 결정합니다. 사이드 프로젝트에서 프롬프트 인젝션 방어력을 테스트할 때 YAML 파일에 공격 패턴과 기대 출력을 함께 정의하는 방식으로 케이스를 만들었습니다. 단순히 '탈옥 시도'라고 적는 것이 아니라 실제로 알려진 인젝션 패턴을 유형별로 분류해서 각각을 별도 케이스로 구성했습니다. 예를 들어 역할 전환 유도, 가상 시나리오 유도, 프롬프트 경계 무력화 시도처럼 나눠서 각 유형에 대해 시스템 프롬프트가 어떻게 반응하는지를 비교했습니다. 그 과정에서 어떤 시스템 프롬프트 구조가 특정 공격 패턴에 취약한지가 케이스 단위로 확인됐습니다.

    테스트 케이스의 다양성이 결과의 신뢰도를 결정한다는 것을 이 경험에서 배웠습니다.

    이 결의 특징
    단순히 탈옥 시도라고 적지 않고 역할 전환·가상 시나리오·경계 무력화처럼 공격 패턴을 유형별로 분류해 테스트 케이스를 설계한 흔적이 있습니다. 케이스 단위로 취약점을 비교한 구체 방식이 담긴 결입니다.
    이 결이 통하는 자리
    테스트 케이스 설계의 구체성이 결과 신뢰도로 이어지는 논리가 살아 있을 때 통합니다. 다양성이 품질을 결정한다는 관찰이 드러나는 자리에서 면접관이 설계 꼼꼼함을 읽는 결이 보입니다.
    예시 답변 3
    약 88초

    도구 선택 이유 — 오픈소스+로컬 실행이 보안 테스트에 적합한 이유

    promptfoo를 선택한 핵심 이유는 민감한 프롬프트를 외부 API에 노출시키지 않고도 테스트를 자동화할 수 있기 때문입니다. LLM 보안 테스트에서 시스템 프롬프트 자체가 민감 정보를 포함하는 경우가 많은데, 클라우드 기반 도구를 쓰면 그 내용이 외부 서버로 전송됩니다.

    로컬에서 실행 가능한 오픈소스 도구가 보안 테스트 맥락에서는 더 적합합니다. YAML로 케이스를 정의하면 테스트를 반복 실행할 때 일관성이 유지되고, 결과를 JSON으로 저장해서 비교하는 것도 가능합니다. 수동으로 매번 입력을 바꿔가며 확인하는 방식에 비해 재현 가능성과 비교 가능성이 높아지는 것이 자동화의 가장 큰 이점입니다. 도구를 선택할 때 기능보다 사용 맥락과 보안 요건이 도구의 구조와 맞는지를 먼저 확인하는 것이 중요합니다.

    이 결의 특징
    클라우드 도구가 민감한 시스템 프롬프트를 외부로 전송한다는 리스크를 짚고, 로컬 실행 오픈소스를 선택한 이유를 보안 요건과 연결한 흔적이 있습니다. 재현 가능성과 비교 가능성을 자동화의 이점으로 든 결입니다.
    이 결이 통하는 자리
    기능보다 사용 맥락과 요건이 도구 구조와 맞는지를 먼저 살피는 판단이 구체적으로 드러날 때 통합니다. 보안 맥락에 대한 이해가 담긴 자리에서 면접관이 도구 선택 기준을 읽는 결이 보입니다.
    !
    위 답변은 여러 풀이 중 한 가지 예시입니다. 정답이 아니며, 외워서 그대로 말하면 면접관이 다음 질문을 그 자리에서 시작하는 경우가 많습니다. 본인의 프로젝트·기준·숫자로 다시 짜는 자리로만 쓰세요.
    ✕자주 빠지는 자리

    같은 실수가 반복돼요. 이것만 피해도 절반은 갑니다.

    • ✕떨어뜨린 옵션이 1개라도 있는가? "이게 답이었어요"만으로는 의사결정이 아니라 그냥 선택입니다.
    • ✕선택 기준이 그 프로젝트에 한정되는가? "성능이 좋아서"는 일반론, "우리 트래픽이 X 패턴이라서"가 본인의 답입니다.
    • ✕결과 숫자 1개를 정확히 말할 수 있는가? P95·QPS·적중률 — 무엇이든 1개. 숫자가 없으면 직감으로 한 일처럼 들리기 쉽습니다.
    • ✕지금 다시 한다면 어떻게 할지 답할 수 있는가? "잘했다"보다 "이건 다르게 했을 것 같다"가 더 깊은 인상을 남깁니다.
    ▶이어질 꼬리질문

    진짜 면접은 두 번째 질문부터예요. 이 답 뒤에 따라올 법한 것들.

    壹구체적으로 어떤 상황에서 사용했는지 말씀해 주시겠어요?
    貳어떤 결과를 얻었는지에 대한 예시가 있을까요?
    參사용하면서 어려웠던 점이나 배운 점은 무엇인가요?
    이제, 직접 답해볼 차례예요.
    눈으로 읽은 답은 면접장에서 나오지 않아요. 당근마켓 면접관과 이 질문으로 한 번 대화해 보세요.
    이 질문으로 모의면접 해보기
    또는, 다음 질문으로

    같은 흐름에서 자주 이어지는 질문들이에요.

    삼성카드 · 정보보안 담당
    LLM 보안 위협 분석을 수행할 때 어떤 접근 방식을 사용하는지 설명해 주세요.
    이 질문 보기
    SK inc.(AX) · 풀스택
    LLM 기반 AI Agent를 설계할 때, Prompt 설계와 Tool 간 연동은 어떻게 접근하셨나요?
    이 질문 보기
    올거나이즈 · 백엔드
    LLM API를 호출하여 구현한 기능에 대한 사례를 설명해 주세요.
    이 질문 보기
    111퍼센트 · 백엔드
    LLM API를 활용한 경험이 있다면, 구체적으로 어떤 프로젝트에서 어떻게 사용하셨는지 설명해 주세요.
    이 질문 보기
    안내 · 이 페이지의 질문·답변·꼬리질문은 유사 직군 채용 시장의 공개된 면접 후기·커뮤니티 게시물을 분석해 구성한 학습 자료입니다. 실제 출제·회사 공식 입장과는 무관하며, 정정 요청 시 24시간 내 반영합니다. 자세히
    개인정보처리방침이용약관문의
    © 2026 우문현답. All rights reserved.
    이 페이지 목차
    01면접관의 의도02답변의 결03실수·꼬리질문04관련 질문
    말로 해봐야 는다
    이 질문, 당근마켓 면접관과
    음성으로 답해볼까요?
    모의면접 해보기
    첫 회 무료 · 종료 즉시 음성 폐기