安全服务
北京
本科及以上
不限专业
使用简历深度优化功能,快速提升简历质量
职位介绍
岗位职责:对Agent输出的漏洞线索进行人工验证、深度利用和风险定级,输出专业渗透测试报告。
任职要求:
1、漏洞挖掘与利用能力:熟练掌握OWASP Top 10漏洞原理及利用手法。2、多维度攻击能力:熟悉Web应用、API接口、云基础设施、容器环境等不同目标的手工渗透手法。
3、攻击链路构建思维:不满足于单点漏洞,能构建完整的攻击链路实现最终目标。
4、应急反制意识:理解红队操作中的"免杀"和"隐蔽"技巧,避免触发蓝队告警。
5、AI红队Agent工具使用能力
Agent任务编排能力:能根据测试目标,将复杂渗透任务拆解为Agent可执行的子任务序列,并设计合理的工作流.
6、熟悉使用AI辅助渗透测试、独立完成环境配置和任务执行。
7、提示词工程能力:能通过优化Prompt让Agent更精准地执行红队任务。
Agent输出的结果往往包含大量误报或低价值信息,需要能快速筛选出真实可利用的漏洞,并进行人工验证和深度利用。
8、理解常见AI系统的技术栈:了解RAG架构、Agent框架、模型API调用方式等,能识别这些场景下特有的攻击面。
9、AI系统特有攻击手法:掌握针对AI系统的红队测试方法,如:对RAG系统的间接提示词注入、对Agent系统的工具调用劫持、模型API的越权调用和数据窃取、对AI应用后端的传统漏洞利用。
10、AI红队测试规范意识:了解AI红队测试的伦理边界、合规要求。

