职位编号 J20260818184154130045
AI红队/Agent攻击研究工程师
60-100万北京市本科3-5年招聘 1 人预计佣金 108.8K7小时前刷新/8月18日 18:45发布
职位信息项目手册职位进展做单须知佣金规则发单顾问
寻访须知
必要条件:有真实的安全攻击经验,能过来帮团队找到漏洞
优先条件:加分项:
1.有Agent Red Teaming、LLM应用安全、MCP安全或模型越狱研究经验。
2.有EDR、RASP、沙箱、主机、容器、供应链或身份权限攻防经验。
3.开发过Fuzzer、漏洞扫描器、攻击框架、恶意代码分析工具或攻防靶场。
4.有公开漏洞、CVE、开源项目、安全文章或会议分享。
5.能从恶意输入一直追踪到系统动作、权限变化和真实业务影响。
我们关注的不是做过多少测评项目,而是能否真正攻进,去、解释为什么成功,并把攻击变成可复现、可检测、可修复的工程能力。
目标公司/行业:互联网大厂
必问问题:
待发单方补充
JD基本信息
岗位职责
岗位职责:
1.研究Agent、LLM应用、MCP、工具调用、RAG、Memory和运行时环境中的新型攻击面。
2.发现并复现Prompt Injection、数据与记忆投毒、工具滥用、身份冒充、权限越界和供应链攻击等风险。
3.编写攻击脚本、PoC、Fuzzer、自动化测试工具或攻防平台模块。
4.建设可重复的攻击样本库,明确攻击前提、成功判据、影响范围和验证方法。
5.与算法和工程团队共同设计检测、阻断、回滚、修复和回归测试。
6.将一次性研究成果沉淀为自动化用例、规则、Benchmark或可持续运行的产品能力。
任职要求
任职要求:
1.在漏洞研究、红蓝对抗、代码审计、恶意代码、安全工具或攻防平台中至少有一项扎实能力。
2.有真实代码、PoC、漏洞、攻击工具或可深入讲解的攻防案例。
3.能完整说明攻击前提、利用链、成功条件、影响、检测方式和修复方案。
4.具备较强的问题定位和实验能力,能够区分环境变化、目标变化和利用链不稳定等原因。
5.愿意研究Agent和AI应用的新攻击面,而不是把传统 Web渗透简单换一个名称。
6.主动性强,愿意持续研究、动手验证并公开或内部沉淀成果。
所属行业:人工智能/大模型/算力、大数据、计算机软件
职能分类:测试工程师
工作城市:
北京,招聘1人,详细地址:西城
职位要求
学历要求:本科·985/211
工作年限:3-5年
薪资福利
年薪范围:60-100万 15薪
薪资福利:现金平薪+期权
面试信息
面试轮次:3轮
视频面试:可以接受
面试流程:-