集团安全部-WEB终端与 AI Agent 安全工程师 / 专家-杭州
Company 阿里巴巴
Focus 技术 · 安全
杭州
July 29, 2026
岗位职责
- 负责前端(PC-WEB / H5 / 小程序)安全SDK的研发,支持淘天、高德、闪购等业务的流量风险识别与对抗,结合 LLM / Agent 能力提升威胁检测精度与自动化响应效率。
- 负责线上安全对抗技术研究,保障反破解、反HOOK等安全水位,探索利用大模型进行攻击行为智能研判与异常流量识别。
任职要求
- 熟练掌握 JS、CSS、HTML、DOM、网络协议等前端技术栈,具备 Web 应用及小程序的实际开发经验能熟练运用各类工具快速定位并解决问题;
- 有一定的逆向能力,熟悉程序保护、混淆等防护手段,有竞品分析和安全SDK破解经验者优先
- 熟悉协议刷、黑盒调用等黑灰产常见攻击手段;了解设备指纹、签名、验证码反破解等安全技术,在攻防问题上有自己的见解。
- 熟悉各类爬虫手段及常见爬虫框架,具备数据分析能力和较强的逻辑思维能力。
- 有 LLM Agent 工程化落地经验者优先,方向包括 Agent 编排(MCP / Function Calling)、Agent 沙箱、前端智能体安全防护等。
- 有 AI 安全攻防(Prompt Injection、模型越狱、Agent 工具调用风险)或大模型在安全检测、风控研判中落地经验者优先。
- 熟悉 Claude Code、Cursor、Copilot 等 AI 编程工具,具备 AI 辅助开发实战经验者优先。
- 关注行业前沿技术动态,具备持续学习的主动性,良好的责任心和团队协作精神,抗压能力强。
我们同样欢迎: 如果你在 Windows、macOS、Android、iOS等其他平台拥有丰富的安全攻防与对抗经验,并有意愿向前端安全方向拓展能力边界,欢迎投递
岗位标签
NEW