阿里云智能-终端智能创新业务 AI终端系统安全专家-杭州/北京/深圳
Company Aliyun
Focus Tech · Security
Location 北京, 深圳, 杭州
Published August 19, 2026
岗位职责
- 负责 AIOS 系统安全架构的落地,面向智能终端,构建覆盖硬件、系统、应用、Agent、模型和云端服务的纵深安全防护体系;
- 负责 Android/AOSP 系统安全能力建设,包括但不限于:SELinux、应用沙箱、进程隔离、权限管理、Binder/D-Bus 等 IPC 安全;
- 负责 AI Agent 运行环境的安全架构设计,建立 Agent 在文件、网络、进程、设备能力和用户数据等维度的权限边界,解决 Agent 自主执行带来的越权访问、恶意指令执行及数据泄露风险;
- 建设 AIOS 安全开发生命周期和安全治理机制,将威胁建模、安全评审、代码扫描、模糊测试、渗透测试、漏洞响应和安全回归集成到研发及CI/CD流程中。
- 跟踪 Android、Linux、AI Agent及端侧大模型相关的新型安全风险,持续分析行业攻击事件、漏洞和防御技术,并推动关键安全能力预研和落地。
任职要求
- 计算机、信息安全、软件工程等相关专业本科及以上学历,具备5年以上系统安全、终端安全或基础软件安全相关经验;
- 熟悉 Android 安全架构和关键机制,包括 SELinux、应用沙箱、权限模型、Binder、Keystore/KeyMint、AVB、文件加密及系统服务安全等;
- 熟悉 Linux 系统安全机制,包括 Namespace、Cgroup、Capabilities、Seccomp、LSM、DAC/MAC、文件系统权限及进程隔离等;
- 具备 AI Agent 安全架构或相关项目经验,能够围绕 Agent 身份、权限、工具调用、代码执行、文件访问和网络访问设计最小权限、沙箱隔离、风险分级、用户确认及全链路审计机制;
- 具备安全架构和威胁建模能力,能够围绕资产、攻击面、信任边界和攻击路径识别风险,并制定可工程落地的防护方案;
- 熟悉常见系统及应用安全漏洞原理,包括内存安全、权限提升、命令注入、路径穿越、反序列化、IPC越权、鉴权绕过及供应链攻击等。
加分项:
- 在 Black Hat、DEF CON、HITB、USENIX Security等学术会议发表过相关研究成果;
- 对AI时代的系统安全问题有较强敏感度,能够理解Agent自主执行、模型不确定性、第三方工具接入和用户隐私保护对传统操作系统安全模型带来的变化。