红队工程师
岗位摘要
对 Anthropic 的产品界面进行全面的对抗性测试,设计结合多种利用技术的创造性攻击场景;研究和实施针对新兴能力(包括智能体系统、工具使用和新的交互范式)的新型测试方法;设计和执行模拟真实世界威胁行为者试图实现特定恶意目标的“完整攻击链”攻击
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 对 Anthropic 的产品界面进行全面的对抗性测试,设计结合多种利用技术的创造性攻击场景
- 研究和实施针对新兴能力(包括智能体系统、工具使用和新的交互范式)的新型测试方法
- 设计和执行模拟真实世界威胁行为者试图实现特定恶意目标的“完整攻击链”攻击
- 建立和维护系统化的测试方法论,以评估我们系统的各个方面
- 开发自动化测试框架,以实现大规模持续评估
- 与产品、工程和政策团队合作,将发现转化为具体的改进措施
- 帮助建立衡量新型滥用检测有效性的指标
任职要求
- 在渗透测试、红队演练或应用安全方面有经验证明
- 具备强大的 Web 应用安全技术技能,包括对安全测试工具(如 Burp Suite、Metasploit、自定义脚本框架等)的实际操作经验
- 有发现新型攻击向量并以创造性方式串联漏洞的记录
- 有公开的工作成果,如 CVE、博客文章或已披露的漏洞赏金报告
- 有使用安全测试工具的经验,并具备构建自定义自动化的能力
- 能够适应并围绕专业领域之外的新兴威胁构建测试方案
- 具备出色的书面和口头沟通能力,能够向不同受众解释技术概念
- 具备 AI/ML 安全或对抗性机器学习经验者优先
- 有测试 API 安全和速率限制系统经验者优先
- 有测试业务逻辑漏洞和授权绕过技术背景者优先
- 有反欺诈、信任与安全或滥用预防系统背景者优先
- 熟悉分布式系统和基础设施安全者优先
- 了解超越传统安全的 AI 安全考量者优先
- 熟悉滥用检测机制并能设计新型绕过方法者优先
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。