岗位描述
岗位职责:
1. AI安全能力研究与评估:面向安全大模型、安全智能体等AI安全能力,研究威胁检测、攻击识别、风险研判等方向的能力边界与评测方法,设计评测指标与验证方案,评估其在真实安全运营场景中的有效性,推动模型与智能体能力持续优化。
2. 安全智能体能力测试:参与AI安全智能体测试方案设计、评测集建设、执行与回归;围绕自动化威胁研判、攻击链分析、应急响应等安全运营场景,验证任务效果、工具调用、推理链路、鲁棒性与安全性,输出评测报告和优化建议,推动问题闭环。
3. 安全运营与威胁分析:结合AI安全运营场景,开展安全事件分析、调查与响应;参与流量威胁分析,挖掘流量中的安全隐患,为AI安全能力评测提供真实场景与样本支撑,具备主动发现威胁、处置威胁的意识和能力。
4. 攻防项目实践:参与AI安全能力相关的安全运营、攻防演练或研究项目,沉淀攻防知识库与评测案例,为能力优化与场景落地提供支持。
5. 安全研究与知识沉淀:跟踪安全研究前沿,包括Web安全、漏洞分析、大模型安全、智能体安全等,参与安全研究课题,撰写研究报告与技术文档。
任职要求:
1. 统招本科及以上学历应届毕业生,计算机、信息安全、网络空间安全、人工智能等相关专业。
2. 熟悉常见网络攻击技术与防御机制,包括Web安全、漏洞挖掘、渗透测试等;拥有CTF竞赛、SRC挖掘、红蓝对抗、攻防演练等实践经验者优先。
3. 熟悉至少一门编程语言,如Python、Go、Shell等,能够独立完成自动化脚本、安全数据分析与工具开发工作。
4. 对AI、大模型、智能体在安全领域的应用有浓厚兴趣,愿意深入安全研究与评测,具备较强的学习能力、自驱力与探索精神。
加分项(具备以下任一经历者优先):
1. 有CTF、SRC、红蓝对抗、攻防演练、渗透测试、漏洞挖掘等实战经验者优先;
2. 有安全运营、威胁研判、应急响应、流量分析、攻击链分析等相关实习或项目经验者优先;
3. 了解大模型/智能体在安全运营或攻防中的应用,如告警降噪、自动化研判、安全知识库/RAG、AI辅助代码审计/漏洞分析等;
4. 有大模型/智能体评测、评测集建设、Prompt设计、工具调用效果验证等经验者优先;
5. 了解提示注入、越狱、工具调用安全等AI安全边界问题者优先。