AI基础设施安全专家 (JR2026082400F)Company DidiFocus Tech · SecurityLocation 杭州Published August 25, 2026岗位职责 负责大模型应用与AI智能体(Agent)安全体系建设,覆盖工具调用、Skill调度、多Agent协作等全链路风险管控,输出AI安全规范、基线与落地流程; 深入研究Agent智能体安全机制,解决智能体自主执行带来的越权、注入、数据泄露、高危操作等风险,构建恶意指令逃逸、工具越权调用、权限逃逸等防御能力; 主导AI Agent安全架构设计,覆盖向量数据库安全、Agent应用安全、AI接口与调用链路安全、模型水印与溯源等关键环节; 研究Multi-Agent协同决策框架的安全机制,设计多智能体间的权限隔离、通信安全与协作信任体系; 构建自动化红队评测与蓝队防御体系,开发AI安全评估工具与测试框架,建立安全评估基准与持续回归测试机制; 跟踪全球AI Agent安全前沿攻防手法与研究成果,沉淀攻防案例、威胁规则与安全基线,持续迭代防护策略; 推动安全工具链、自动化检测平台与DevSecOps工具链建设,将AI安全能力融入研发与运营全流程; 任职要求 计算机、网络安全、人工智能、软件工程等相关专业硕士及以上学历; 具备扎实的应用安全、系统安全基础,熟悉常见漏洞原理与防御,熟悉SDL安全开发生命周期; 熟悉LLM大模型应用架构与Agent智能体运行机制,熟悉工具调用、Skill调度、多Agent协作的核心链路风险点; 熟悉主流Agent框架(如LangChain、LangGraph、AutoGen、AgentScope等)及其安全风险; 熟练掌握Agent安全攻防技术,包括但不限于:Prompt注入防御、越狱攻击防护、安全对齐、红队测试、对抗样本等方向; 熟练使用 Python / Go / C++,具备独立开发AI安全校验插件、Prompt风控引擎、行为审计模块的工程能力; 具备较强的问题分析与解决能力,自驱力强,能快速将前沿研究成果转化为可落地的工程方案。 加分项: 在安全顶会(S&P / USENIX Security / CCS / NDSS 等)或AI顶会(ICML / NeurIPS / ACL 等)发表过AI安全相关论文; 有Fuzzing、程序分析、二进制逆向等实际项目经验; 有CVE漏洞贡献或开源安全工具开发经验; 有CTF竞赛获奖经历,或深度参与过知名AI安全开源项目; 拥有大厂AI安全/智能体安全落地经验,或安全厂商AI攻防研究经验。 部门 Fintech Technology