集团安全部-AI红队-Agent攻防工程师/专家-杭州
Company 阿里巴巴
Focus 技术 · 安全
杭州
July 29, 2026
岗位职责
● 负责AI智能体应用的安全渗透测试,以攻击者视角挖掘越权、工具劫持、提示词注入、记忆投毒等Agent原生风险,输出标准化安全水位报告。 ● 对多端AI应用(Web/Mobile/Desktop/Hardware)开展逆向分析与攻击面测绘,覆盖权限管控绕过、本地记忆窃取、模型推理劫持等关键场景。 ● 构建自动化渗透Agent,将手工攻击链路抽象为可编排、可复用的攻击脚本与工具链,将单次渗透从人天级压缩至审核级。 ● 跟踪Agent生态前沿攻击面,持续扩充红队攻击矩阵。
任职要求
● 本科及以上学历,计算机、信息安全等相关专业优先;2年以上安全攻防领域经验; ● AI安全认知:对AI安全有热情,理解LLM推理机制与Agent运行范式,能识别Token流转全链路(训练→推理→应用)的系统性风险,定位攻击面。 方向一:攻防渗透 ● Agent漏洞挖掘(核心):在AI智能体应用上发现过多个高危安全漏洞,能独立完成攻击面建模→漏洞挖掘→利用链构造→报告输出的完整渗透链路。 ● 多端逆向:能借助AI工具完成多端应用(Web/Mobile/Desktop)从拆解到Hook、动态调试的逆向全链路(JADX、IDA Pro、Frida、Objection等)。 方向二:自动化渗透开发 ● 自动化渗透开发:具备成功的安全工具/平台开发经验,能借助AI编程工具将攻击手法快速落地为自动化渗透脚本或Agent工具链。 加分项: ● 自动化渗透:在知名安全自动化/攻防比赛中获前10名次。 ● 攻防渗透:头部SRC排名前10以内。 ● Agent渗透实战:有多个AI智能体应用渗透成功案例。 ● 开源贡献:有知名开源安全工具或平台项目。 ● 具备Agent安全原生想象力,自视为Agent时代的全能型攻防选手。
岗位标签
NEW