Baidu logo
百度
智能体安全工程师(J103689)

智能体安全工程师(J103689)

发布于 大约 14 小时前

普通员工/个人贡献者

北京市
中级经验
全职员工
仅现场办公
本科
信息技术与基础设施
Codeql
Mcp
Rag
Semgrep
Web攻防
Yara
威胁建模
智能体安全
Prompt安全

AI 估算 · 25k–40k

百度作为一线大厂,安全工程师薪资竞争力强,3年经验结合AI安全稀缺方向,预估月薪25k-40k,15个月年薪约45万。

职位详情

关于这个职位

这是一个专注于智能体安全的工程师岗位,负责构建智能体安全体系,包括风险识别、访问控制、行为审计等

你将深入研究智能体攻击、供应链安全等技术,并将研究成果转化为防护模块
该职位要求3年以上安全经验,适合对AI安全有热情的技术专家

最低要求

本科及以上学历,计算机、网络安全、软件工程等相关专业

年以上安全研发或安全攻防相关工作经验
具备较好的网络与系统安全基础,在Web攻防、终端与主机防护、软件供应链、恶意程序分析、隔离环境安全、身份权限治理或数据保护等领域中,至少熟悉两个方向
对智能体技术体系有较好的认知,能够理解主流智能体执行框架、函数及工具调用、插件扩展、Skill、MCP、Memory、RAG、Prompt和上下文处理等机制
具有攻击面分析和威胁建模能力,能够识别智能体系统中的身份冒用、授权失控、敏感信息外泄、工具越界使用、依赖投毒及执行环境突破等问题
具备良好的工程思维和架构设计能力,能够将安全分析结论沉淀为可部署、可评估、可持续运营的技术方案,并兼顾检测准确性、性能及扩展能力
具备较强的协同推进能力,能够与平台研发、算法、产品及安全运营团队共同完成方案设计、接口联调、效果验证和上线迭代
具备规范的技术沉淀习惯,能够通过技术文档、检测策略、自动化工具、测试用例和运营流程推动安全能力标准化

工作职责

参与企业级智能体安全体系的规划与研发,针对智能体执行环境、外部工具接入、扩展组件、MCP服务、长期记忆、检索增强及模型交互过程,构建风险识别、访问控制、行为审计与安全处置能力

持续研究智能体攻击、软件供应链入侵、隔离环境突破、恶意组件传播及异常行为对抗等技术,分析典型攻击路径和风险成因,并将研究成果转化为检测引擎、策略规则或防护模块
完善智能体安全运营所需的数据和标准体系,包括威胁分类、风险特征、攻击样本、安全规则、测试数据集及防护基线,持续开展检测效果验证、误判分析和能力迭代
结合真实业务场景,对智能体运行过程中的敏感操作、越权访问、异常外联、数据流转及第三方组件调用进行分析,推动安全能力在实际系统中的集成和应用

优先资格

具有恶意软件检测、代码扫描、动态分析、沙箱系统、数据流分析、污点追踪、抽象语法树或控制流分析经验

熟悉YARA、Semgrep、CodeQL等检测技术,具有自定义规则、检测策略或扫描插件开发经验
参与过大模型或智能体安全项目,包括提示词注入防护、工具调用治理、智能体隔离、记忆数据保护、MCP安全测试或AI红队评估等
具有安全检测平台、运行时防护系统、安全运营平台或自动化攻防工具的研发和落地经验

AI 洞察

优缺点分析

优点

  • 身处百度,接触前沿的智能体技术和大规模AI应用场景
  • 智能体安全是新兴领域,技术壁垒高,积累的经验具有长期价值
  • 团队氛围技术导向,可深度参与从研究到落地的完整链路
  • 薪资福利在大厂中具有竞争力,且安全岗位稳定性高
  • 智能体安全技术迭代快,需要持续学习新知识,保持技术敏感度
  • 适合对AI安全有浓厚兴趣、具备扎实安全基础并希望从事前沿技术方向的工程师

缺点 / 挑战

  • 安全攻防对抗压力大,需要应对不断演变的攻击手法
  • 岗位要求综合能力较强,既要懂安全又要懂AI,入门门槛较高

角色解读

  • 在百度内部,可向智能体安全架构师或安全团队技术负责人发展
  • 随着AI应用爆发,智能体安全成为前沿方向,可成为行业稀缺专家
  • 有机会参与大模型安全标准制定,或转向AI红队、安全研究等更前端的角色
  • 负责构建智能体安全体系,包括风险识别、访问控制、行为审计等核心能力
  • 研究智能体攻击技术,如提示注入、工具越权、供应链投毒,并转化为检测规则
  • 完善安全运营数据标准,包括威胁分类、攻击样本、测试数据集等
  • 与研发、算法、产品团队协作,推动安全方案在真实场景中落地
  • 扎实的网络安全基础,熟悉Web攻防、恶意软件分析、身份权限治理等至少两个领域
  • 深入理解智能体技术栈,包括MCP、RAG、Prompt、工具调用等机制
  • 具备威胁建模和攻击面分析能力,能识别智能体特有的安全风险
  • 良好的工程能力,能将分析成果转化为可部署的检测引擎或防护模块

申请策略

  • 在简历中明确提及对百度智能体安全方向的兴趣,以及你能带来的独特价值
  • 可以准备一个智能体安全相关的个人项目或分析报告,作为技术能力的佐证
  • 突出Web安全、恶意软件分析或AI安全相关的工作经验和项目成果
  • 展示威胁建模、安全架构设计的能力,最好有具体的检测规则或防护模块开发案例
  • 如果有智能体或大模型安全研究经历,务必重点描述
  • 强调协同研发、跨团队协作的能力,用实际案例证明
  • 补充智能体技术知识,如学习LangChain、AutoGPT等框架的安全机制
  • 掌握YARA、Semgrep、CodeQL等检测工具,并尝试编写自定义规则

面试指南

  • 对于攻击面分析类问题,采用‘场景-威胁-控制’框架:先描述具体场景,再列举风险,最后给出控制措施
  • 对于防御设计类问题,用‘检测-预防-响应’逻辑:说明如何检测异常,如何预防发生,以及如何快速响应
  • 对于协作推动类问题,突出‘沟通-方案-验证’:与团队对齐目标,提出可落地方案,通过验证结果推动上线
  • 请描述一个你曾经设计或参与的安全攻击面分析案例
  • 智能体系统中常见的攻击路径有哪些?如何防御提示注入?
  • 你如何设计一个检测智能体工具越权调用的规则?
  • 谈谈你对MCP协议安全性的理解
  • 如果你发现一个智能体存在数据泄露风险,你会如何推动修复?

职位点评

75
综合评分

大厂前沿AI安全岗位,技术成长空间大,薪资可观,但工作强度可能较高。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
最适合追求技术成长和前沿领域的求职者,对工作生活平衡要求不高者更佳。
表现最好
成长发展
相对薄弱
工作生活
薪资福利80
成长发展90
工作生活50
使命价值70

薪资福利

80较高

百度作为上市大厂,薪资福利具有竞争力,且安全岗位薪酬可观,但JD未明确具体薪资范围,补偿性动机满足较好。

薪资信号未披露(AI估算:25K-40K/月)

成长发展

90较高

职位涉及前沿的智能体安全领域,技术含量高,成长空间大;百度内部有完善的技术晋升通道,且JD强调技术沉淀和持续迭代,发展性动机满足度高。

技术前沿前沿/新兴技术
技术栈智能体安全、MCP、RAG、Prompt、威胁建模、YARA、Semgrep、CodeQL
成长机会技术沉淀、能力迭代
业务类型ambiguous

工作生活

50较低

百度北京办公,通常为现场办公,JD未提及弹性工作或远程选项,互联网大厂工作强度较大,生活化动机满足程度一般。

工作模式仅现场办公
办公地点市区核心地段
加班情况未提及(无法判断)

使命价值

70中等

智能体安全属于AI安全的重要方向,对保护用户隐私和系统安全有正向社会价值,但JD未直接提及使命感或社会影响,意义感动机中等偏上。

行业发展高速增长赛道
社会影响中性/一般
创新程度积极采用新技术
Watch Jobs