阿里巴巴控股集团 · 社会招聘
集团安全部-AI红队-Agent攻防工程师/专家-杭州
杭州 ·2年以上·本科
杭州
薪资面议
前往 阿里巴巴控股集团 官网投递
职位描述
● 负责AI智能体应用的安全渗透测试,以攻击者视角挖掘越权、工具劫持、提示词注入、记忆投毒等Agent原生风险,输出标准化安全水位报告。
● 对多端AI应用(Web/Mobile/Desktop/Hardware)开展逆向分析与攻击面测绘,覆盖权限管控绕过、本地记忆窃取、模型推理劫持等关键场景。
● 构建自动化渗透Agent,将手工攻击链路抽象为可编排、可复用的攻击脚本与工具链,将单次渗透从人天级压缩至审核级。
● 跟踪Agent生态前沿攻击面,持续扩充红队攻击矩阵。
【任职要求】
● 本科及以上学历,计算机、信息安全等相关专业优先;2年以上安全攻防领域经验;
● AI安全认知:对AI安全有热情,理解LLM推理机制与Agent运行范式,能识别Token流转全链路(训练→推理→应用)的系统性风险,定位攻击面。
方向一:攻防渗透
● Agent漏洞挖掘(核心):在AI智能体应用上发现过多个高危安全漏洞,能独立完成攻击面建模→漏洞挖掘→利用链构造→报告输出的完整渗透链路。
● 多端逆向:能借助AI工具完成多端应用(Web/Mobile/Desktop)从拆解到Hook、动态调试的逆向全链路(JADX、IDA Pro、Frida、Objection等)。
方向二:自动化渗透开发
● 自动化渗透开发:具备成功的安全工具/平台开发经验,能借助AI编程工具将攻击手法快速落地为自动化渗透脚本或Agent工具链。
加分项:
● 自动化渗透:在知名安全自动化/攻防比赛中获前10名次。
● 攻防渗透:头部SRC排名前10以内。
● Agent渗透实战:有多个AI智能体应用渗透成功案例。
● 开源贡献:有知名开源安全工具或平台项目。
● 具备Agent安全原生想象力,自视为Agent时代的全能型攻防选手。
最后确认在招:2026-09-01 19:10:48 · 来源平台:alibaba