蚂蚁集团-AI 应用安全治理-蚂蚁星河
Company Antgroup
Focus Tech · Security
Location 杭州
Published September 17, 2026
岗位职责
- 负责集团内部 AI 智能体 / LLM 应用 / MCP 工具链的安全风险治理体系建设,覆盖约AI 应用资产的持续巡检、风险评估与漏洞修复闭环。
- 沉淀 Security for AI 风险模型与检测规范,
- 负责应用上线前安全评估、代码审计与风险定级(P0/P1/P2),输出可落地的修复方案并跟进闭环。
- 主导 SQL 注入、反序列化、越权、SSRF、敏感信息泄露等传统 Web/服务端漏洞的发现与治理。
- 参与SDL流程建设,将安全检查嵌入研发流程,开展代码安全编码规范宣导与 Review。
任职要求
- 2 年以上应用安全 / 安全研发相关经验,有扎实的 Web 与服务端安全功底,熟悉 OWASP Top 10 常见漏洞原理与修复。
- 熟悉 LLM / Agent / MCP 基础架构,理解工具调用、上下文拼接、权限代理等机制带来的安全风险。
- 熟悉提示注入、Agent RCE、MCP 越权、模型滥用、训练数据 / 输出安全等 Security for AI 核心风险类型,有实际处置经验者优先。
- 熟悉主流沙箱、RASP、WAF、SAST/DAST 等安全防护与检测技术,了解其在 AI 应用场景下的适配方式。
- 具备良好的文档与报告输出能力,能独立撰写专业安全评估报告与治理方案。
- 责任心强,具备跨团队推动能力,能在「安全」与「业务效率」间找到落地平衡。
加分项
- 有 AI 智能体 / LLM 应用安全评估、红队对抗、提示注入实测经验,或参与过 AI 安全标准/规范制定。
- 有 MCP 服务器 / Tool Server 安全治理、Agent SDK 沙箱化、凭证治理平台建设经验。
- 有安全自动化工具开发或 Skill / Agent 安全运营经验,能通过代码提升治理规模化效率。
- 在 Security for AI / LLM Security 方向有公开议题、CVE/漏洞挖掘或开源贡献。
岗位标签
NEW
特色标签
AI Agent、AI 安全、AI 滥用风险、Burp Suite、Docker、Golang、Java、Jenkins、Kubernetes、LLM 业务系统、LLM 安全、MCP 工具栈、MCP 工具集、Nmap、OWASP Top 10 漏洞、Prompt 攻击、Prompt 注入、Python、SDL 体系、SDL经验、Shell、SQLmap、Web 应用防护系统、Web 漏洞、不限、云计算、人工智能代理、动态应用安全测试、大模型安全、大模型应用、大语言模型应用、安全、安全产品/平台开发经验、安全体系架构和研发、安全开发生命周期、安全治理体系、安全研发生命周期、工具链生态、提示词注入、攻防对抗经验、智能体、有留学背景、服务端漏洞、模型误用、模型违规使用、渗透测试经验、网络安全相关经验、运行时应用自防护、金融、静态应用安全测试、风险管控、风险管理