岗位职责
- 负责 WorkBuddy 等 AI Agent 产品及安全沙箱的安全能力评测工作,开展漏洞挖掘、渗透测试与安全评估,输出评测报告与修复建议;
- 跟踪 AI 系统与沙箱的主流漏洞原理与利用方式,独立完成对提示注入、模型越权、沙箱逃逸、代码/命令执行隔离等场景的漏洞分析与验证(PoC/EXP 编写);
- 针对 AI Agent 开展安全评测,研究提示注入、Agent 操控、数据外泄、供应链投毒(技能/插件)等风险,参与攻防对抗与防护能力建设;
- 研究安全沙箱的检测与隔离机制,探索通用绕过方法(沙箱逃逸、隔离突破、恶意指令拦截绕过等),持续提升评测深度与覆盖面;
- 建设与优化安全评测工具链与自动化用例库,结合 AI 能力提升漏洞挖掘与评测的自动化水平和效率;
- 建立横向评测基准(固定评测集 vs 友商同类产品),跟踪业界最新攻防技术、0day/Nday 动态及安全顶会研究成果,沉淀为团队方法论与能力。
职位要求
- 网络空间安全、信息安全、计算机相关专业,本科及以上学历,3年以上工作经验;
- 熟练使用常见漏洞利用工具及二进制逆向分析工具(如 IDA、WinDbg、GDB、x64dbg 等);
- 熟悉 Python、Go 等至少一门编程语言,具备独立编写安全工具、PoC/EXP 脚本的能力;
- 熟悉容器、虚拟化与进程隔离机制(namespace/cgroup、seccomp、Docker 等),了解沙箱逃逸的常见路径;
- 熟悉常见 AI 漏洞原理(提示注入、越狱)与 RASP 原理,具备相关挖掘经验;有熟练运用 AI 提升评测效果与效率经验者优先。