**********************
AI红队/Agent攻击研究工程师
  • 收藏职位
  • 分享职位
30-60万 北京 本科 0-3年 招聘 5 人 预计佣金 55.7K 18:59发布
72小时新发
JD基本信息
岗位职责
我们正在建设面向AI Agent的运行时安全和免疫系统,希望持续发现Agent在输入、记忆、工具、权限、供应链、宿主环境和多步行动中的风险,并把攻击研究转化为可重复的测试、检测和防护能力。 这个岗位不是只做测评报告或简单扫描,而是需要真正设计攻击、编写工具、复现问题,并参与检测、阻断和修复闭环。 岗位职责: 1.研究Agent、LLM应用、MCP、工具调用、RAG、Memory和运行时环境中的新型攻击面。 2.发现并复现Prompt Injection、数据与记忆投毒、工具滥用、身份冒充、权限越界和供应链攻击等风险。 3.编写攻击脚本、PoC、Fuzzer、自动化测试工具或攻防平台模块。 4.建设可重复的攻击样本库,明确攻击前提、成功判据、影响范围和验证方法。 5.与算法和工程团队共同设计检测、阻断、回滚、修复和回归测试。 6.将一次性研究成果沉淀为自动化用例、规则、Benchmark或可持续运行的产品能力。
任职要求
任职要求: 1.在漏洞研究、红蓝对抗、代码审计、恶意代码、安全工具或攻防平台中至少有一项扎实能力。 2.有真实代码、PoC、漏洞、攻击工具或可深入讲解的攻防案例。 3.能完整说明攻击前提、利用链、成功条件、影响、检测方式和修复方案。 4.具备较强的问题定位和实验能力,能够区分环境变化、目标变化和利用链不稳定等原因。 5.愿意研究Agent和AI应用的新攻击面,而不是把传统 Web渗透简单换一个名称。 6.主动性强,愿意持续研究、动手验证并公开或内部沉淀成果。 加分项: 1.有Agent Red Teaming、LLM应用安全、MCP安全或模型越狱研究经验。 2.有EDR、RASP、沙箱、主机、容器、供应链或身份权限攻防经验。 3.开发过Fuzzer、漏洞扫描器、攻击框架、恶意代码分析工具或攻防靶场。 4.有公开漏洞、CVE、开源项目、安全文章或会议分享。 5.能从恶意输入一直追踪到系统动作、权限变化和真实业务影响。 我们关注的不是做过多少测评项目,而是能否真正攻进,去、解释为什么成功,并把攻击变成可复现、可检测、可修复的工程能力。
所属行业:
互联网、人工智能/大模型/算力
职能分类:
其他后端开发
工作城市:
北京,招聘5人,详细地址:金融街
职位要求
学历要求:
本科·统招·C9
工作年限:
0-3年
技能/证书:
-
薪资福利
年薪范围:
30-60万*15薪
薪资福利:
-
团队架构
所属部门:
-
下属人数:
-
部门架构:
-
汇报对象:
-
职级职称:
-
面试信息
面试轮次:
3轮
面试流程:
-
视频面试:
可以接受