职位编号 J20260803185544126886
AI红队/Agent攻击研究工程师
30-60万北京市本科0-3年招聘 5 人预计佣金 55.7K2天前刷新/8月3日 18:59发布
职位信息项目手册职位进展做单须知佣金规则发单顾问
寻访须知
必要条件:第一学历211及以上
优先条件:大厂背景
目标公司/行业:头部大模型公司,互联网大厂,安全厂商
必问问题:
- 看机会原因,现司职级
- 当前年包,期望薪酬
- 目前有无offer,有几个面试流程,初期还是后期
- 近两年绩效,到岗时间
JD基本信息
岗位职责
我们正在建设面向AI Agent的运行时安全和免疫系统,希望持续发现Agent在输入、记忆、工具、权限、供应链、宿主环境和多步行动中的风险,并把攻击研究转化为可重复的测试、检测和防护能力。
这个岗位不是只做测评报告或简单扫描,而是需要真正设计攻击、编写工具、复现问题,并参与检测、阻断和修复闭环。
岗位职责:
1.研究Agent、LLM应用、MCP、工具调用、RAG、Memory和运行时环境中的新型攻击面。
2.发现并复现Prompt Injection、数据与记忆投毒、工具滥用、身份冒充、权限越界和供应链攻击等风险。
3.编写攻击脚本、PoC、Fuzzer、自动化测试工具或攻防平台模块。
4.建设可重复的攻击样本库,明确攻击前提、成功判据、影响范围和验证方法。
5.与算法和工程团队共同设计检测、阻断、回滚、修复和回归测试。
6.将一次性研究成果沉淀为自动化用例、规则、Benchmark或可持续运行的产品能力。
任职要求
任职要求:
1.在漏洞研究、红蓝对抗、代码审计、恶意代码、安全工具或攻防平台中至少有一项扎实能力。
2.有真实代码、PoC、漏洞、攻击工具或可深入讲解的攻防案例。
3.能完整说明攻击前提、利用链、成功条件、影响、检测方式和修复方案。
4.具备较强的问题定位和实验能力,能够区分环境变化、目标变化和利用链不稳定等原因。
5.愿意研究Agent和AI应用的新攻击面,而不是把传统 Web渗透简单换一个名称。
6.主动性强,愿意持续研究、动手验证并公开或内部沉淀成果。
加分项:
1.有Agent Red Teaming、LLM应用安全、MCP安全或模型越狱研究经验。
2.有EDR、RASP、沙箱、主机、容器、供应链或身份权限攻防经验。
3.开发过Fuzzer、漏洞扫描器、攻击框架、恶意代码分析工具或攻防靶场。
4.有公开漏洞、CVE、开源项目、安全文章或会议分享。
5.能从恶意输入一直追踪到系统动作、权限变化和真实业务影响。
我们关注的不是做过多少测评项目,而是能否真正攻进,去、解释为什么成功,并把攻击变成可复现、可检测、可修复的工程能力。
所属行业:互联网、人工智能/大模型/算力
职能分类:其他后端开发
工作城市:
北京,招聘5人,详细地址:金融街
职位要求
学历要求:本科·统招·C9
工作年限:0-3年
薪资福利
年薪范围:30-60万 15薪
薪资福利:-
面试信息
面试轮次:3轮
视频面试:可以接受
面试流程:-