岗位描述
工作职责:
1、前沿AI安全攻防研究:深入研究大模型(LLM)自身安全、多模态安全及Agent生态圈安全,持续跟踪国际顶尖AI与网络安全交叉领域的动态,探索新型AI攻防技术、高级越狱(Jailbreaking)、提示词注入及对抗性攻
击。
2、智能体(Agent)生态安全漏洞挖掘:聚焦LLM生态下的模型、智能体、第三方组件、插件(Plugins、Skills)及MCP(模型上下文协议)的技术架构,进行深度的安全风险评估、代码审计与新型漏洞挖掘,特别是Web与智能体交互、执行环境(Sandbox)逃逸等风险。
3、安全防护技术预研与原型开发:针对发现的模型及智能体安全漏洞,设计并开发创新的防御方案、自动化安全检测工具及动态护栏(Guardrails)原型,推动安全防护从“被动防御”向“主动自愈与运行时监测”演进。
4、AI安全工程化与场景落地:协同研发与产品团队,将前沿的AI安全防护技术、自动化合规评估机制融入实际大模型业务场景及智能体应用框架中,构建下一代AI安全基础设施。
任职要求:
1、教育与经验背景:硕士及以上学历(计算机、网络空间安全、人工智能等相关专业优先),拥有真实生产环境或大型业务场景下的攻防实战经验,或具备优秀的AI安全工具、防护组件的开发及开源改进经验。
2、AI攻防核心能力:理解并熟练掌握 OWASP Top 10 for LLM/AI 应用安全框架,熟悉各种硬越狱、间接提示词注入、投毒攻击、数据泄露及拒绝服务(DoS)的原理与利用方式,具备敏锐的漏洞嗅觉与代码审计能力。
全栈与AI开发能力:精通至少一种智能体开发常用编程语言,具备工程编码习惯与系统架构能力,熟悉主流 Web 框架及智能体开发框架。
3、前沿技术架构栈:熟悉常见主流大模型及AI应用平台;对 MCP、Skills、工具调用(Function Calling)等智能体前沿互联技术的安全机制、技术架构及攻击面有深入理解或实践经验者优先。
4、综合素质:具备出色的复杂问题拆解与系统性思考能力,具备良好的团队协作、跨部门沟通能力及技术自驱力,乐于在团队和安全社区内分享前沿研究成果。