岗位职责
- 跟踪AI安全前沿攻击技术(arxiv、安全会议、技术博客),复现并验证新型攻击手法在实际Agent产品上的有效性,涵盖越狱攻击、间接提示注入、工具调用劫持、多模态注入、跨Agent串谋等方向。
- 针对端侧Agent、AI眼镜、智能硬件等新形态AI终端,研究端侧特有的攻击面(模型提取、本地越狱、固件安全、通信协议安全等),开发对应的攻击PoC。
- 开发和维护红队攻击PoC武器库,确保攻击样本的可复用性和时效性。
- 开发和改进自动化安全测试工具(Agent Fuzzer、多模态注入生成器、端侧安全扫描等),提升测试效率。
- 对MCP/ACP生态新上架插件进行安全审计,发现供应链层面的安全风险。
职位要求
- 本科及以上学历在读,计算机、网络安全、AI等相关专业,具备较强的编程能力和安全研究素养。
- Python编程能力扎实,能独立开发工具级代码,有安全工具开发经验者优先。
- 有移动安全(Android逆向、App安全)或IoT安全(固件分析、协议逆向)研究经验者优先。
- 了解LLM基本原理(Transformer架构、Function Calling、Agent架构),熟悉MCP/工具调用机制者优先。
- 具备良好的英文论文阅读能力,能跟踪AI安全领域前沿进展。
- 有AI安全相关研究经历、CTF竞赛经验或开源项目贡献经历者优先。
- 工作地点杭州,每周至少实习4天,持续3个月以上。