**********************
Agent攻击研究工程师
  • 收藏职位
  • 分享职位
40-100万 北京 本科 3-5年 招聘 1 人 预计佣金 108.8K 17:38刷新/2天前发布
72小时新发
JD基本信息
岗位职责
我们正在建设面向AI Agent的运行时安全和免疫系统,希望持续发现Agent在输入、记忆、工具、权限、供应链、宿主环境和多步行动中的风险,并把攻击研究转化为可重复的测试、检测和防护能力。 这个岗位不是只做测评报告或简单扫描,而是需要真正设计攻击、编写工具、复现问题,并参与检测、阻断和修复闭环。 岗位职责: 1.研究Agent、LLM应用、MCP、工具调用、RAG、Memory和运行时环境中的新型攻击面。 2.发现并复现Prompt Injection、数据与记忆投毒、工具滥用、身份冒充、权限越界和供应链攻击等风险。 3.编写攻击脚本、PoC、Fuzzer、自动化测试工具或攻防平台模块。 4.建设可重复的攻击样本库,明确攻击前提、成功判据、影响范围和验证方法。 5.与算法和工程团队共同设计检测、阻断、回滚、修复和回归测试。 6.将一次性研究成果沉淀为自动化用例、规则、Benchmark或可持续运行的产品能力。
任职要求
任职要求: 1.在漏洞研究、红蓝对抗、代码审计、恶意代码、安全工具或攻防平台中至少有一项扎实能力。 2.有真实代码、PoC、漏洞、攻击工具或可深入讲解的攻防案例。 3.能完整说明攻击前提、利用链、成功条件、影响、检测方式和修复方案。 4.具备较强的问题定位和实验能力,能够区分环境变化、目标变化和利用链不稳定等原因。 5.愿意研究Agent和AI应用的新攻击面,而不是把传统 Web渗透简单换一个名称。 6.主动性强,愿意持续研究、动手验证并公开或内部沉淀成果。
所属行业:
互联网、人工智能/大模型/算力
职能分类:
全栈工程师
工作城市:
北京,招聘1人,详细地址:北京
职位要求
学历要求:
本科·统招·985/211
工作年限:
3-5年
技能/证书:
-
薪资福利
年薪范围:
40-100万*15薪
薪资福利:
-
团队架构
所属部门:
-
下属人数:
-
部门架构:
-
汇报对象:
-
职级职称:
-
面试信息
面试轮次:
3轮
面试流程:
-
视频面试:
可以接受
为你推荐