
百度
安全风险治理实习生(J104021)
安全风险治理实习生(J104021)
发布于 大约 16 小时前实习/见习
北京市
无经验要求
实习生
仅现场办公
学历未注明
信息安全
Ai安全
Llm
Mcp
威胁建模
渗透测试
网络安全
AI 估算 · 4k–6k
实习生岗位,百度日薪约200-300元,按月估算约4000-6000元,AI安全方向有技术溢价。
职位详情
关于这个职位
这个实习岗位将加入百度安全团队,专注于企业内部AI智能体(Agent)的安全保障,包括身份认证、权限控制、提示词注入等安全风险的识别与治理
你将有机会接触大模型安全、威胁建模和智能体框架(如LangChain)等前沿领域,适合对AI安全有浓厚兴趣的在校学生
最低要求
了解常见网络安全攻防原理(Web安全、渗透测试基础等),对安全方向有明确兴趣
熟悉 LLM、智能体、MCP 等 AI 技术的基本概念,关注该领域的安全风险
了解 Prompt Injection、越权调用、数据泄露等 AI 特有攻击面者优先
掌握 Python、Golang、Java 或 NodeJS 中至少一种语言,具备基本的代码阅读与编写能力
具备良好的文档能力与自驱学习习惯,能独立梳理技术问题并输出结构化结论
工作职责
企业内部 Agent 智能体安全保障:参与公司内部 Agent 智能体及相关应用的安全保障工作,协助识别智能体在身份认证、权限控制、工具调用、数据访问、提示词注入和敏感信息保护等方面的安全风险,并推动问题闭环
智能体安全治理:协助完善企业内部 Agent 的安全管理规范、接入要求和使用流程,推动安全能力融入智能体的设计、开发、上线和运营环节
威胁建模与风险分析:协助对 Agent、MCP、智能体开发框架及其依赖组件开展威胁建模,梳理潜在攻击面、风险场景和防护措施
安全策略与标准建设:参与公司 AI 及智能体安全策略、技术标准、治理流程和最佳实践的制定与落地
优先资格
有过大模型安全攻防,或参与过实际安全研究、漏洞挖掘项目
对智能体开发框架(如 LangChain、AutoGen、Claude Agent SDK 等)或大模型服务(OpenAI、文心、通义等)有实际使用经验
了解容器、多租户环境下的安全风险,或有云平台(AWS / Azure / GCP / 百度云)使用经验
AI 洞察
优缺点分析
优点
- 大厂平台,接触前沿AI安全领域,技术视野广阔
- 团队资源丰富,可学习先进的安全治理体系
- 实习期间可参与实际安全项目,提升实战能力
- 百度作为AI领先企业,品牌背书有利于职业发展
- 需要同时具备安全知识和AI知识,学习曲线较陡
- 实习转正竞争激烈,需要展现出色能力
- 适合对AI安全有浓厚兴趣、喜欢钻研攻击与防御技术、具备较强自驱力的在校学生
缺点 / 挑战
- 内部安全治理工作可能需要协调多方,沟通成本较高
角色解读
- 从实习转正后,可深入AI安全领域成为安全工程师或研究员
- 积累大模型安全攻防经验,可发展成AI安全专家
- 有机会参与行业标准制定,成长为安全治理方向的技术负责人
- 负责企业内部Agent智能体的安全风险评估,识别身份认证、权限控制、提示词注入等风险
- 参与智能体安全管理规范的制定,将安全融入开发流程
- 对Agent、MCP及开发框架进行威胁建模,梳理攻击面
- 协助制定AI安全策略与标准,推动最佳实践落地
- 熟悉常见网络安全攻防原理,如Web安全、渗透测试
- 了解LLM、智能体、MCP等AI技术基本概念,关注AI特有攻击面
- 掌握Python/Golang/Java/NodeJS至少一种,具备代码能力
- 具备良好的文档能力和自驱学习能力
申请策略
- 在简历中强调对百度AI生态的了解,如文心一言
- 提前了解Agent安全治理的前沿动态,在面试中展示思考
- 突出网络安全相关项目或竞赛经历,如CTF、渗透测试实践
- 展示对LLM、Agent等AI技术的理解和实际使用经验
- 强调代码能力,附上GitHub或代码样本
- 体现文档撰写和问题分析能力,如技术博客
- 深入学习Prompt Injection、越权调用等AI安全攻击手法
- 动手搭建Agent应用,尝试使用LangChain等框架并分析安全风险
面试指南
- 用STAR法则描述项目经历,突出安全分析和解决方案
- 从原理、场景、防御三个层面回答技术问题
- 结合具体实例说明,体现逻辑性和深度
- 什么是提示词注入?如何防范?
- 你如何对Agent的权限控制进行安全评估?
- 解释LangChain框架中常见的攻击面
- 你如何理解智能体安全与传统网络安全的区别?
- 描述一次你发现并解决安全问题的经历
职位点评
62
综合评分
大厂AI安全实习,技术前沿、成长快,但需要现场办公且补偿性一般。
从学习成长、工作节奏、岗位方向和实习待遇综合评估,方便比较实习机会。
更适合这类人
适合追求技术成长和前沿领域探索的求职者,对工作生活平衡要求不高的学生。
表现最好
成长发展
相对薄弱
工作生活
薪资福利50
成长发展90
工作生活40
使命价值70
薪资福利
50较低
实习薪资处于行业中等水平,福利较完善,但作为实习岗位补偿性一般。
薪资信号未披露(AI估算:4K-6K/月)
成长发展
90较高
深度参与AI安全前沿领域,技术成长空间大,平台资源丰富。
技术前沿前沿/新兴技术
技术栈LLM、Agent、MCP、Python、LangChain、网络安全
业务类型cost_center
工作生活
40较低
需要北京现场办公,工作时间可能不固定,实习生活自由度受限。
工作模式仅现场办公
办公地点未明确
加班情况未提及(无法判断)
使命价值
70中等
保障AI安全具有重要社会意义,行业前景光明,但实习岗位影响力有限。
行业发展高速增长赛道
社会影响正向社会影响力较高
创新程度积极采用新技术
百度 的其他在招职位
相似职位推荐
Watch Jobs