프롬프트 엔지니어링 뉴스
LLM 프롬프트 설계, 시스템 프롬프트, 컨텍스트 엔지니어링, 프롬프트 인젝션 방어 등에 관한 글.
총 517건
- 381
MCP 보안 위험: 프롬프트 인젝션, 툴 포이즈닝, 그리고 러그 풀 공격
MCP(Model Context Protocol) 도입으로 인해 AI 에이전트가 처리하는 데이터가 공격의 매개체가 되는 새로운 보안 위협 모델이 등장했습니다. 프롬프트 인젝션, 툴 포이즈닝, 러그 풀 공격 등 에이전트의 권한을 악용하는 구체적인 공격 방식과 이를 방어하기 위한 다층적 보안 전략의 필요성을 분석합니다.
MCP Security Risks: Prompt Injection, Tool Poisoning, and Rug Pull Attacks↗dev.to
- 383
Show HN: Skillgrab – 프로젝트 스캔 후 일치하는 AI 기술 자동 설치
Skillgrab은 프로젝트의 설정 파일과 README를 스캔하여 사용 중인 기술 스택과 비즈니스 요구사항을 자동으로 파악하고, Cursor나 Claude Code 같은 AI 코딩 에이전트에 최적화된 '스킬(지침 및 플러그인)'을 자동으로 설치해주는 자동화 도구입니다. 개발자가 일일이 프롬프트를 작성할 필요 없이, 프로젝트 구조만으로 AI 에이전트가 즉시 프로젝트 맥락을 이해하도록 돕습니다.
Show HN: Skillgrab – scan any project, auto-install matching AI skills↗briascoi.github.io
- 384
Show HN: LLM의 컨텍스트 손실 없이 민감 데이터 익명화하기
클라우드 LLM을 보안 관제에 활용할 때 발생하는 데이터 유출 문제를 해결하기 위해, 데이터의 문맥(Context)을 유지하면서 민감 정보만 익명화하는 '프록시 레이어' 구축 과정을 다룹니다. 단순한 데이터 삭제를 넘어, IP의 네트워크 특성이나 도메인의 구조적 특징을 보존하여 LLM의 보안 추론 능력을 저하시키지 않는 기술적 돌파구를 제시합니다.
Show HN: Pseudonymizing sensitive data for LLMs without losing context↗atticsecurity.com
- 385
OpenAI의 Promptfoo 인수, 에이전트 스택의 핵심은 평가 및 레드팀 운영
OpenAI의 Promptfoo 인수는 AI 에이전트의 가치가 단순한 언어 능력을 넘어, 배포 전 실패를 테스트하고 관리할 수 있는 '신뢰성'과 '거버넌스'로 이동하고 있음을 상징합니다. 이는 AI 개발 사이클에 평가 및 레드팀 운영이 필수적인 인프라로 자리 잡는 전환점을 의미합니다.
OpenAI's Promptfoo deal puts evaluation and red-teaming at the centre of the agent stack↗dev.to
- 387
AI 코딩 에이전트가 자꾸 잊어버리는 이유 (그리고 MCP 메모리로 어떻게 해결했는지)
AI 코딩 에이전트가 세션이 바뀔 때마다 과거의 결정이나 버그 수정 내역을 잊어버리는 '기억 상실(Amnesia)' 문제를 MCP(Model Context Protocol)를 활용한 외부 메모리 서버 구축으로 해결하는 방법을 제시합니다. 단순한 프롬프트 확장이 아닌, 지식 그래프 형태의 영구적 지식 계층을 에이전트에게 부여하여 프로젝트 전반에 걸쳐 지식이 축적되고 재사용되도록 하는 것이 핵심입니다.
Why AI coding agents keep forgetting everything (and how I fixed it with MCP memory)↗dev.to
- 389
Show HN: Memwright – 멀티 에이전트 팀을 위한 자체 호스팅 메모리, LLM 우회
Memwright는 멀티 에이전트 시스템의 고질적인 문제인 '기억 상실'과 '비용 효율성 저하'를 해결하기 위한 자체 호스팅 메모리 인프라입니다. LLM을 거치지 않는 결정론적 검색과 토큰 예산 관리를 통해, 에이전트 간의 지식 연속성을 보장하고 프롬프트 비대화를 방지하는 구조적 솔루션을 제공합니다.
Show HN: Memwright – Self-hosted memory for multi-agent teams, no LLM in path↗github.com
- 393
Show HN: Kelet – LLM 앱의 근본 원인 분석 에이전트
Kelet은 LLM 애플리케이션 및 AI 에이전트의 운영 환경(Production)에서 발생하는 오류의 근본 원인을 자동으로 분석하고 해결책(Prompt Patch)을 제시하는 RCA(Root Cause Analysis) 에이전트입니다. 기존의 트레이스 데이터를 활용해 개발자가 일일이 추적할 필요 없이 실패 패턴을 클러스터링하고, 검증된 수정안을 제공하여 에이전트의 신뢰성을 높입니다.
Show HN: Kelet – Root Cause Analysis agent for your LLM apps↗kelet.ai
- 397
Google, Chrome에 "Skills" 도입해 Gemini 프롬프트 즉시 재사용 가능하게 합니다
구글 크롬이 Gemini 프롬프통을 저장하고 클릭 한 번으로 즉시 실행할 수 있는 'Skills' 기능을 도입합니다. 이 기능은 반복적인 브라우징 작업을 자동화하여 사용자가 별도의 프롬프트 입력 없이도 웹 페이지 요약, 데이터 비교 등의 AI 작업을 효율적으로 수행할 수 있게 돕습니다.
Google introduces "Skills" in Chrome to make Gemini prompts instantly reusable↗arstechnica.com











