返回岗位列表

月之暗面

AI Agent系统安全研究工程师

地点:北京 薪资:25-50K 日期:2026-05-08

岗位摘要

基于eBPF、系统调用追踪与内核安全机制,分析和监控Agent Runtime的进程、文件、网络等行为,提升Code Interpreter等高权限工具的运行时可观测性;研究Agent行为基线与异常检测方法,识别越权文件访问、异常网络外联、资源滥用、代码执行链路等安全风险,推动自动化处置能力建设

岗位职责

  • 基于eBPF、系统调用追踪与内核安全机制,分析和监控Agent Runtime的进程、文件、网络等行为,提升Code Interpreter等高权限工具的运行时可观测性
  • 研究Agent行为基线与异常检测方法,识别越权文件访问、异常网络外联、资源滥用、代码执行链路等安全风险,推动自动化处置能力建设
  • 研究轻量级隔离方案,包括Namespace、Seccomp、容器安全机制及eBPF LSM等方向,提升多租户Agent环境的安全边界
  • 结合系统侧遥测数据与应用侧上下文,探索或原型化面向安全分析、威胁发现和风险研判的Agent Security Skills
  • 跟踪LLM Agent、Tool Use、Prompt Injection、代码执行沙箱等前沿安全议题,开展攻防研究与原型验证

任职要求

  • 熟悉Linux内核、系统调用、进程/文件/网络等系统机制中的一种或多种,具备扎实的系统安全分析能力
  • 具备eBPF相关开发、审计、调试或研究经验,对Linux内核攻击面与特权边界问题有实际理解
  • 熟悉容器安全、Docker、Namespace、Seccomp等隔离机制,对容器逃逸、提权、越权访问、代码执行等攻击面有研究或实战经验
  • 了解LLM Agent、Prompt Injection、工具调用链路、代码执行沙箱中的典型安全风险,对AI系统安全有持续兴趣
  • 熟练使用Python、C、Rust、Go中至少一种进行安全研究、原型验证、工具开发或漏洞利用编写
  • 具备漏洞挖掘、内核安全、运行时检测、沙箱安全等相关背景者优先
  • 有公开技术文章、比赛成果、开源贡献或高质量研究输出者优先

加分项

  • 有 Linux Kernel、eBPF、容器逃逸、系统安全相关研究成果
  • 有安全分析、检测原型、运行时监控、威胁发现或安全工具开发经验
  • 了解 K8s、GPU 隔离、异构算力环境安全或多租户资源治理中的任一方向

福利待遇

  • 具有竞争力的薪酬待遇:25-50K·16薪
  • 参与月之暗面AI Agent前沿安全研究与技术创新
  • 与行业顶尖安全团队合作,探索AI系统安全新方向

工作地址

北京海淀区京东科技大厦13层