上海人工智能实验室
【实习】智能体攻防算法工程师(渗透测试方向)-安全可控任务部
岗位职责
负责智能体驱动的自动化渗透测试框架研发。 将渗透测试全流程(信息收集、攻击面分析、漏洞探测与验证、利用链构造、权限提升、横向移动、后渗透与痕迹分析)抽象为可被大模型调度的任务规划与决策流程,完成 Nmap、Burp Suite、sqlmap、Nuclei、Xray、Metasploit、dirsearch 等工具的能力抽象与接口标准化(Function Calling / MCP),解决工具调用、输出结构化解析、长程状态维护、上下文压缩与决策回溯等核心工程问题。
在授权范围内的真实业务系统与实网攻防演练中验证框架能力,系统性分析失败案例(工具误用、路径漏判、幻觉利用链等),反哺提示策略、工具链与模型训练的持续优化。
负责渗透测试智能防御框架的研发。 基于攻击侧沉淀的攻击链知识与轨迹数据,构建自动化防御能力:攻击意图识别与异常行为建模、检测规则与 WAF 策略的自动生成与优化、蜜罐与欺骗防御设计、智能体驱动的自动化研判与响应处置、漏洞修复建议与补丁自动生成。
任职要求
本科及以上学历,硕博优先,计算机科学、信息安全、网络空间安全、软件工程或相关专业背景优先;能保证每周到岗 4 天及以上、连续实习 6 个月以上,27 届毕业生优先;
具备扎实的渗透测试实战功底(本岗位核心要求):深入理解 Web 漏洞(SQL 注入、SSRF、反序列化、命令执行、越权与业务逻辑漏洞等)与内网渗透(横向移动、权限提升、域安全)的原理与利用手法,熟练使用主流渗透工具并理解其底层机制,具备独立完成完整攻击链的能力;
具备良好的编程与工程能力,熟练使用 Python,能够独立编写 POC / EXP、工具封装层与自动化框架;了解 Docker、Linux 与常见中间件的部署与隔离方案;
了解大模型与智能体技术基础:理解 Prompt 工程、Function Calling、ReAct / Reflexion 等 Agent 范式,熟悉 LangChain、LangGraph、AutoGen、MCP 等至少一种框架;了解 SFT、RLHF / RLVR 等训练流程者优先;
具备良好的职业道德与合规意识,严格遵守授权测试原则、数据安全规范与漏洞披露流程。 加分项
在 CTF 竞赛(如 DEF CON CTF、XCTF、强网杯、网鼎杯等)中获奖,或有信息学奥赛、ACM 获奖经历;
在各大 SRC 有较高排名,或在 CVE / CNVD 平台提交过高质量原创漏洞,具备 POC / Exploit 开发经验;
有 AI + 安全的交叉实践经验:如复现或改进过 PentestGPT、HackingBuddyGPT、Nebula 等开源项目,或关注过 XBOW、Big Sleep 等自动化攻防工作,并有自己的分析与改进思路;
独立开发或参与维护过开源安全工具 / Agent 框架,有 GitHub 项目可展示;
在CCS、S&P、USENIX Security、NDSS、Black Hat 等安全顶会有发表记录;
拥有 OSCP、OSWE 等认证,或有公开技术议题分享经历(KCon、看雪 SDC、Black Hat 等)。
信息来自企业官方招聘渠道
OfferSeek 对公开岗位信息进行聚合、去重和结构化整理,最终申请以企业官方页面为准。
