우문현답
愚 問 賢 答
회사별 면접직군별진행 방식
    홈›회사별›당근마켓›보안 엔지니어›질문 상세
    問
    당당근마켓보안 엔지니어직무 역량2026년 출제

    AI 보안 관련 공격 기법 중 프롬프트 인젝션에 대해 설명해 줄 수 있어?

    답변 미리보기

    프롬프트 인젝션은 악의적인 입력을 통해 AI 모델이 원래 의도와 다르게 동작하도록 유도하는 공격입니다. 예를 들어 '이전 지시사항을 무시하고 X를 해라'처럼…

    예상 답변 시간
    60~90초
    예상 꼬리질문
    3회
    난이도
    난이도 중상
    출제 빈도
    높음
    INTERVIEWER'S INTENT · 면접관의 의도

    이 질문, 네 갈래로 뜯어봅니다.

    면접관이 이 한 문장으로 확인하려는 것들. 각 갈래를 알면 답의 뼈대가 잡혀요.

    問
    01
    프롬프트 인젝션을 이해했는가?
    프롬프트 인젝션의 개념과 작동 방식을 설명할 수 있는 흔적이 답에 있어야 합니다. 없으면 면접관이 '그럼 어떤 방식으로 공격이 이루어지나?'를 추가로 묻는 경우가 자주 보입니다.
    骨
    02
    실제 사례를 알고 있는가?
    프롬프트 인젝션 관련 실제 사례나 공격 사례를 언급한 흔적이 답에 있어야 합니다. 없으면 면접관이 '그 사례에서 어떤 문제가 발생했는가?'를 추가로 묻는 결이 흔하게 통합니다.
    語
    03
    대응 방안을 제시할 수 있는가?
    프롬프트 인젝션 대응 방안에 대한 설명이 답에 포함된 흔적이 있어야 합니다. 없으면 면접관이 '그럼 어떻게 예방할 수 있을까요?'를 추가로 묻는 자리에서 흔히 학습된 패턴입니다.
    本
    04
    AI 보안의 중요성을 인식하고 있는가?
    AI 보안의 중요성에 대한 인식이 답에 포함된 흔적이 있어야 합니다. 없으면 면접관이 '왜 AI 보안이 중요한가요?'라는 질문을 덧붙이는 경우가 많습니다.
    말로 해봐야 는다
    읽는 것과 말하는 건 다릅니다.
    이 질문, 소리 내어 답해 볼까요?
    당근마켓 면접관 페르소나가 이 질문을 던지고, 당신의 답에 꼬리질문으로 되물어요.
    음성으로 답해보기
    A
    약 75초

    경험 중심 1인칭 답변

    프롬프트 인젝션은 악의적인 입력을 통해 AI 모델이 원래 의도와 다르게 동작하도록 유도하는 공격입니다. 예를 들어 '이전 지시사항을 무시하고 X를 해라'처럼 시스템 프롬프트를 덮어쓰거나 우회하는 방식이 전형적입니다. 사용자 입력이 직접 LLM에 전달되는 구조에서 신뢰받은 시스템 프롬프트와 신뢰할 수 없는 사용자 입력을 분리하지 않으면 발생합니다. 방어 방법으로는 입력 검증, 시스템 프롬프트와 사용자 입력의 명확한 분리, 그리고 모델 출력을 실행 전 검증하는 레이어를 두는 방식이 있습니다.

    완전한 방어가 어려운 이유는 LLM 자체가 지시 따르기를 최적화했기 때문입니다. 앞으로도 프롬프트 인젝션을 입력 신뢰 경계 문제로 분석하는 방식을 유지하겠습니다. 외부 입력이 시스템 명령처럼 해석되는 구조 자체가 취약점이기 때문에 입력 검증과 역할 분리가 핵심입니다. LLM 기반 서비스에서 사용자 입력을 프롬프트에 직접 넣는 패턴은 설계 단계부터 격리 구조를 고민해야 하는 이유입니다.

    이 결의 특징
    프롬프트 인젝션은 악의적인 입력을 통해 AI 모델이 원래 의도와 다르게 동작하도록 유도하는 공격입니다
    이 결이 통하는 자리
    기술 역량을 직접 활용하고 평가받는 직무 환경에서 역량을 발휘할 수 있다
    ✕자주 빠지는 자리

    같은 실수가 반복돼요. 이것만 피해도 절반은 갑니다.

    • ✕떨어뜨린 옵션이 1개라도 있는가? "이게 답이었어요"만으로는 의사결정이 아니라 그냥 선택입니다.
    • ✕선택 기준이 그 프로젝트에 한정되는가? "성능이 좋아서"는 일반론, "우리 트래픽이 X 패턴이라서"가 본인의 답입니다.
    • ✕결과 숫자 1개를 정확히 말할 수 있는가? P95·QPS·적중률 — 무엇이든 1개. 숫자가 없으면 직감으로 한 일처럼 들리기 쉽습니다.
    • ✕지금 다시 한다면 어떻게 할지 답할 수 있는가? "잘했다"보다 "이건 다르게 했을 것 같다"가 더 깊은 인상을 남깁니다.
    ▶이어질 꼬리질문

    진짜 면접은 두 번째 질문부터예요. 이 답 뒤에 따라올 법한 것들.

    壹프롬프트 인젝션이 실제 사례로 나타난 적이 있나요?
    貳프롬프트 인젝션의 방어 방법은 무엇인가요?
    參프롬프트 인젝션 외에 다른 공격 기법도 알고 있나요?
    이제, 직접 답해볼 차례예요.
    눈으로 읽은 답은 면접장에서 나오지 않아요. 당근마켓 면접관과 이 질문으로 한 번 대화해 보세요.
    이 질문으로 모의면접 해보기
    또는, 다음 질문으로

    같은 흐름에서 자주 이어지는 질문들이에요.

    당근마켓 · 보안 엔지니어
    프롬프트 인젝션 공격을 방어하기 위한 접근 방법에 대해 설명해 줄 수 있나요?
    이 질문 보기
    삼성물산 상사부문 · 정보보안 담당
    AI 보안 위협에 대응하기 위해 어떤 방법론을 사용할 예정인가요?
    이 질문 보기
    쿠팡 · 백엔드
    AI 도구를 활용한 코딩 작업에서 어떤 프롬프트를 사용했는지 구체적인 예를 들어 설명해 주세요.
    이 질문 보기
    SK inc.(AX) · 정보보안 담당
    OT 보안 컨설팅 경험에 대해 구체적으로 설명해 주실 수 있나요?
    이 질문 보기
    안내 · 이 페이지의 질문·답변·꼬리질문은 유사 직군 채용 시장의 공개된 면접 후기·커뮤니티 게시물을 분석해 구성한 학습 자료입니다. 실제 출제·회사 공식 입장과는 무관하며, 정정 요청 시 24시간 내 반영합니다. 자세히
    개인정보처리방침이용약관문의
    © 2026 우문현답. All rights reserved.
    이 페이지 목차
    01면접관의 의도02답변의 결03실수·꼬리질문04관련 질문
    말로 해봐야 는다
    이 질문, 당근마켓 면접관과
    음성으로 답해볼까요?
    모의면접 해보기
    첫 회 무료 · 종료 즉시 음성 폐기