千问办公
Agent安全能力建设实习生
岗位职责
职位描述 Agent 正在成为连接大模型、企业知识与业务系统的核心载体。更强的自主决策、工具调用和跨系统执行能力,既为安全工作带来了新的可能,也产生了新的安全挑战。 我们希望围绕 Model + Harness 建设 Agent-native 的安全能力,工作包含两个方向: ● AI for Security:将大模型和 Agent 能力应用于安全场景,重塑安全运营与防护流程。
Security for AI:将安全能力内生到 Agent 的设计、开发和运行框架中,保障企业级 Agent 安全、可控地运行。 你将参与的工作包括但不限于:
驱动 Agentic 攻防体系升级:将大模型能力嵌入威胁检测、异常识别、漏洞挖掘与自动响应场景,打造具备自学习、自适应能力的智能安全引擎;
构建 Agent 全生命周期防护体系:针对企业级 Agent 应用在多轮对话、工具调用、插件集成、多 Agent 协作等场景下的安全风险,建设覆盖需求定义、开发测试、部署运行、推理调用、行为审计等阶段的安全防护体系;重点防范 Prompt 注入与越权调用、工具链攻击与沙箱逃逸、上下文敏感数据泄露、Agent 行为失控与幻觉执行等新型威胁;
保障企业级 Agent 应用的数据与隐私安全:研究 Agent 在访问企业知识库、调用外部 API、处理多租户业务数据等场景下的数据安全风险,参与数据访问控制、敏感信息脱敏、跨系统数据流转审计等机制建设,防范企业核心数据通过 Agent 交互链路泄露或被滥用;
开发高效安全工具链:参与漏洞扫描、代码审计、配置检测、Agent 安全扫描、行为审计等能力平台建设,提升安全运营与 DevSecOps 体系的智能化和自动化水平;
建设 Agent 安全评测与反馈闭环:参与风险场景设计、测试集构造、自动化评测和效果分析,持续提升 Agent 安全能力的覆盖率、准确性与运行效率;
跟踪行业趋势并参与攻防实践:关注 AI 安全前沿发展,参与攻防演练、漏洞分析、原型验证与开源共建,推动 Agent 安全能力持续演进。
任职要求
熟悉 Java、Golang、Python、C/C++ 等语言中的至少一种,有良好的编程习惯;
对算法、数据结构、操作系统、网络通信等计算机专业基础有较好的掌握和理解;
热爱安全攻防,对网络安全和 AI 安全均有一定了解,理解传统攻防手法与防御思路(如 Web 安全、网络协议安全、系统安全等),同时关注 Prompt 注入、越狱攻击、数据泄露等 AI 时代的新型安全风险;
对 AI/LLM 技术有浓厚兴趣,了解大模型、Agent、RAG 等相关技术概念,理解 Agent 系统的基本架构(工具调用、规划、记忆、多 Agent 协作等);
学习能力强,对新事物抱有好奇心,有良好的沟通能力和团队协同能力,善于独立思考和反思总结。 加分项
有 ACM、超算、CTF、安全攻防等编程或安全类竞赛获奖者优先;
有项目开发经验,参与过开源项目者优先;
熟悉云场景和相关中间件者优先;
有 LLM 应用开发、Agent / Multi-Agent 系统构建经验者优先,有将 Agent 技术应用于安全场景(如自动化威胁检测、智能告警研判、攻击溯源等)的实践经验更佳;
对应用层漏洞原理、代码审计、漏洞利用与防御方式有扎实基础,或在 AI 安全方向(如大模型红队测试、Agent 安全沙箱、对抗攻防)有研究或实践经验;
发现过真实场景的安全问题,在工业界或学术会议上发表过研究成果者优先。
信息来自企业官方招聘渠道
OfferSeek 对公开岗位信息进行聚合、去重和结构化整理,最终申请以企业官方页面为准。