💼 一行CSS拿下AWS Kiro——护网+AI双重背景,安全岗这周又涨了
这一周AI安全人才市场彻底沸腾了。三个事件叠加催化:
• AWS Kiro的CVE-2026-10591漏洞——CVSS 8.8分的Agent IDE远程代码执行,让所有大厂紧急复盘自家Agent工具链
• OpenAI GPT-5.6攻陷Hugging Face——业内首例AI自主网络攻击,所有部署Agent的企业都在补"AI失控"的防御短板
• 护网HVV进入实战期——7-9月国家级护网,各大安全厂商hc爆满,传统蓝队hc也大幅扩招
本期精选4个7月最新发布的AI安全岗位,涵盖京东、钉钉、蚂蚁、阿里4家大厂,附带岗位解读和行业趋势分析。无论你是想从传统安全转AI安全,还是在AI安全方向继续深耕,下面的岗位都有参考价值。
来源:京东招聘官网、钉钉/蚂蚁/阿里巴巴官方招聘平台、面视马、米蟬马等公开招聘平台
🔥 岗位一:京东科技 — AI安全技术专家 / 大模型安全工程师(北京)
发布日期:2026-07-13 | 地点:北京 | 来源:京东招聘官网
部门介绍:
京东科技是京东集团旗下专注于以技术为产业服务的业务子集团,秉承"以科技引领产业数智化升级"的使命,为企业和金融机构等客户提供全链条的技术产品与服务。
岗位职责:
① 建设大模型安全识别与防护能力:面向用户输入、模型输出、多轮对话、AIGC生成内容、多模态内容等场景,参与建设输入安全、输出安全、上下文安全、情感陪伴安全、未成年人保护、数字人安全等能力模块。结合规则、分类模型、LLM-as-Judge、RAG、Agent、向量检索等技术,探索可落地的大模型安全防护方案
② 参与安全评测与benchmark体系建设:构建安全benchmark、人工金集、边界样本库、badcase库和回归测试集。针对业务场景设计风险评测维度和自动化评测流程;对模型误判、漏判、过度拒答、幻觉、越狱、提示词注入、多轮风险升级等问题进行分析和归因;建设模型评测指标体系,包括召回率、准确率、误伤率、漏放率、一致率、过度拒答率等
③ 推动线上安全能力落地:设计自建guardrail的线上旁路/shadow双跑方案,支持安全策略灰度、效果监控、样本回流和模型迭代闭环;与产品、策略、算法、工程、审核标注团队协作,将安全能力接入真实业务流程
④ 负责安全数据与模型迭代闭环:基于业务风险case设计数据标注规范、风险标签体系和样本回收机制
任职要求:
• 计算机/AI/信息安全相关专业硕士及以上学历,3年以上大模型/AI安全经验
• 深入理解LLM底层原理(Transformer、RLHF、SFT、DPO、RAG、Agent)
• 熟悉Prompt攻防、对抗样本、红队测试、安全对齐等技术方向
• 具备独立完成实验验证与工程化开发的能力
薪资参考:40-80K/月,20薪(业内参考)
解读:京东这个岗位最值得关注的是"指标体系"那段——召回率/准确率/误伤率/漏放率/一致率/过度拒答率六维一体的评测体系,这是国内大厂里少有的把"AI安全"工程化、数据化运作的岗位。如果你想系统化建设AI安全能力栈,这个岗位能给你完整的工程实践机会。
投递:京东招聘官网 zhaopin.jd.com
🔥 岗位二:钉钉悟空事业部 — Agent安全工程师(北京/上海/杭州)
发布日期:2026-07-08 | 地点:北上杭 | 来源:面视马
部门介绍:
钉钉悟空事业部是钉钉全面AI化战略的核心载体,承载了阿里在企业级Agent方向的核心布局。当前正在为Agent重塑安全领域招兵买马。
岗位职责:
未来需要的是 Agent-native的安全工程师——不只是会用AI工具,而是从根本上相信Agent将重塑安全领域,并以Agent-native的方式思考和工作。
① 围绕Harness + Model构建高效、低成本的安全能力体系:以Agent-native的方式重塑安全运营与防护全流程
② AI for Security:基于安全业务场景设计落地Agentic系统,将业务风控、数据安全、威胁检测、事件响应、溯源分析、告警研判等核心流程实现Agent native端到端自动化处置
③ Security for AI:针对大模型及Agent系统自身的安全风险,研究并防范Prompt注入、越狱攻击、数据投毒等AI特有攻击,设计权限控制、行为审计与安全沙箱机制
④ 数据反馈闭环:持续迭代Agentic安全能力
任职要求:
• 相信Agent会重塑安全领域,具备好奇心、快速学习能力与独立解决问题的韧性
• 对安全有热情和兴趣,计算机基础与Agent能力扎实
• 业务理解力强,能深入理解业务场景并转化为Agent能力
• 2年以上工作经验
薪资参考:30-60K/月,15-16薪(业内参考)
解读:这是国内第一个明确提出"Agent-native安全工程师"概念的JD。"Agent native"意思不是"会用AI工具",而是"用AI Agent的思维重新设计安全运营流程"。两个方向都要做——AI for Security(用AI做安全)和Security for AI(保障AI系统自身的安全)。刚结束的AWS Kiro CVE-2026-10591事件,完美对应Security for AI方向。如果你对AI Agent赛道有信仰,这个岗位是当前国内最前沿的offer之一。
投递:面视马 mianshima.com/job/87/100021400009
🔥 岗位三:蚂蚁集团 — 大模型安全算法工程师(北京/杭州)
发布日期:2026-07-21 | 地点:北京/杭州 | 来源:爱企查官方招聘信息
部门介绍:
蚂蚁集团旗下支付宝/数字服务/数字科技/星河/AGI等事业部同步招聘,覆盖支付、AI安全、大模型应用等多个方向。
岗位职责:
① 大模型内容安全风控:参与大模型内容安全风控策略研发,负责风险识别规则配置与调优,持续跟踪策略效果并推动迭代优化
② 前沿技术研究:研究大模型及智能体安全风险,针对提示词注入、数据投毒等攻击手法开展分析与防御方案设计,推动研究成果在实际场景中落地
③ 红队评测与安全评估:参与自动化红队评测体系建设,开发安全评估工具与测试用例,对模型安全能力进行持续评估与回归测试
④ Agent链路安全检测:参与Agent调用链路安全检测、模型水印与溯源技术验证
⑤ 全链路策略运营:通过数据分析驱动安全策略优化,监控线上策略表现,完成策略从实验验证到灰度、全量上线的运营闭环
任职要求:
• 计算机科学/人工智能/信息安全/数学等相关专业硕士及以上学历
• 了解大语言模型关键技术(SFT、DPO、RAG、Agent等),有模型训练或微调经验优先
• 具备独立完成实验验证与工程化开发的能力
• 良好的逻辑思维与数据分析能力,自驱力强,善于学习新技术
薪资参考:30-60K/月(业内参考,蚂蚁A空间岗位)
解读:蚂蚁这个岗位有几个亮点:模型水印与溯源技术——这是Deepfake、模型内容溯源的前沿方向;Agent调用链路安全检测——和Kiro CVE-2026-10591这类MCP/Agent链路攻击直接对应;自动化红队评测体系——和OpenAI的GPT-Red思路完全一致。适合想做安全算法+工程落地双重能力的人。
投递:爱企查搜索"支付宝(杭州)数字服务技术有限公司"详情页
🔥 岗位四:阿里巴巴集团安全部 — AI高级安全工程师/专家(杭州)
发布日期:2026-07-06 | 地点:杭州 | 来源:面视马
部门介绍:
阿里巴巴集团安全部是阿里安全的中枢,承载阿里电商、支付、云、物流等全业务的安全防御工作。当前AI安全方向面向Prompt攻防、模型审计、模型资产保护等核心领域招贤。
岗位职责:
① 防御机制拆解:跟踪国内外主流模型的安全策略,通过实验分析其在内容过滤、逻辑保护方面的实现路径,并输出分析报告
② 安全围栏建设:参与公司模型的内容审计系统开发,编写并维护核心的防御Prompt和过滤规则库
③ 风险路径探测:对模型系统(含插件、沙箱)进行常规的安全评估,识别提示词泄露和接口滥用的潜在风险,并提出加固建议
④ 反蒸馏技术落地:协助落地基础的防爬取、模型输出干扰等风控方案,保护公司模型资产
⑤ 跨团队协作:与算法团队配合,将发现的安全漏洞转化为模型微调(SFT)或对齐(RLHF)的训练样本
任职要求:
• 计算机/信息安全相关专业本科及以上学历,对大模型底层原理(Transformer、RLHF等)有一定理解
• 熟悉Python/Go至少一种,有扎实的编码功底
• 对Prompt Engineering有浓厚兴趣,能通过文字技巧引导模型突破限制
• 具备基础的网络安全思维(逻辑漏洞分析、接口测试)
薪资参考:25-60K/月,16薪(业内参考)
解读:这个岗位最值得说的是反蒸馏(Anti-distillation)方向——通过检测模型输出特征来识别是否被竞争对手大规模爬取蒸馏,是大模型公司资产保护的核心能力。"将安全漏洞转化为训练样本"这条也很前沿——安全研究和AI训练深度结合,是国内罕见的"安全+AI算法"复合型岗位。JD里没写硬性学历和工作年限门槛,对非顶尖学历但实战能力强的候选人是机会。
投递:面视马 mianshima.com/job/3/100013760009
📊 行业趋势解读:AI安全岗的"三重门"
第一重:技术深度。AI安全岗位不再是"懂Web渗透就行"。需要同时掌握传统安全(漏洞利用、应急响应)和AI技术(LLM原理、训练流程、Agent架构)。京东岗位要求的"6维指标体系"、钉钉的"Agent-native"、蚂蚁的"模型水印溯源"、阿里的"反蒸馏"——每一个都横跨两个领域。
第二重:工程落地。"会用AI工具"和"能在生产环境部署AI安全系统"是两回事。4个岗位里反复出现"策略灰度""双跑方案""迭代闭环""灰度发布"——全是工程落地的关键词。只会做PoC、不能把能力scale到全业务的候选人很难拿到offer。
第三重:业务理解。AI安全最终是为业务服务的。钉钉岗位JD直接写"业务理解力强,能深入理解业务场景并转化为Agent能力"。意味着候选人必须懂业务、懂用户、懂风控场景,光有技术深度不够。
薪资水位:参考招聘平台数据,AI安全工程师当前主流薪资区间25-80K/月,资深专家岗可达80-150K。一线城市薪资显著高于二线。护网期间安全厂商hc集中爆发,临时hc的薪资溢价普遍在20%-30%。
护网期机会窗口:7-9月护网HVV进入实战期,各大安全厂商(如奇安信、深信服、绿盟、安恒)hc集中爆发,初级蓝队月薪可达20-40K,中级研判岗30-50K,高级应急溯源岗50-80K。如果你想快速积累攻防实战经验,护网是个绝佳跳板。
🎯 给候选人的建议
① 如果你是传统安全人转AI:从分析最近的AI安全事件开始——CVE-2026-10591、GPT-Red的Fake CoT、Hugging Face被攻陷。尝试复现这些漏洞,理解Agent IDE的MCP机制、提示注入的攻击路径。
② 如果你是AI人转安全:重点补"安全视角"——最小权限、纵深防御、攻击面建模、应急响应。OWASP Top 10和护网HVV面试题是必读材料。
③ 准备一份"AI+安全"双背景的项目:可以是基于LLM的WAF规则生成、Agent IDE的安全加固方案、RAG系统的Prompt注入防御PoC。这种项目比纯算法项目或纯渗透项目都更有竞争力。
④ 关注护网hc:7-9月护网期间,传统安全岗位hc集中爆发。先通过护网项目积累实战经验,再找机会转AI安全方向,曲线救国。
本文基于公开招聘信息整理,不构成任何职业建议。具体岗位要求和薪资以招聘平台原始发布为准。所有发布日期为岗位在公开平台的初始发布日期,可能与实际招聘时间有偏差。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……




还没有评论,来说两句吧...