【实习】大模型赋能安全攻防研究-安全与风控(北京/杭州/深圳)
关于这个机会
团队介绍:字节跳动安全与风控部门,负责公司信息安全的建设、规划和管理工作。致力于为亿万用户的数据安全保驾护航,为字节跳动的每一位用户打造健康自由交流的防护盾。作为企业信息安全的新生力量,以技术为基石,全面提升前瞻性研究和自动化能力。团队积极布局安全人才培养与招募,在北京、上海、深圳、杭州、南京、硅谷、伦敦、新加坡等地均设有安全研发中心,并逐步和信息安全领域的知名高校、研究机构建立深度合作,与安全人才、高校、行业共同努力,建设并反哺互联网安全生态。 课题介绍: 当前 Vibe Coding、 Agentic Engineering等大模型驱动的软件工程新范式已得到广泛应用,与此同时其带来的安全风险也在加速生成,传统渗透测试、代码审计、Fuzzing、逆向、漏洞修复等攻防技术的效率、准召性能、保护性能均有许多局限,而新形势下要求安全攻防技术效率更高、能力更强、胜任高复杂度的安全攻防任务。本课题将探索大模型赋能安全攻防技术的效率和能力上限,并应用到真实软件世界和业务中。 课题挑战: 1、渗透测试、红蓝攻防等任务复杂度高、运行时长,带来成功率和稳定性挑战; 2、真实业务复杂,漏洞自动挖掘和修复难度大; 3、业务规模大,技术落地需要考虑极致效率和经济成本。 课题价值: 提升渗透测试、代码审计、Fuzzing、逆向、漏洞修复等攻防技术的效率、准召性能、保护性能上限,胜任高复杂度的安全攻防任务。
任职要求
1、2027届及以后毕业,博士在读,信息安全、人工智能、计算机相关专业; 2、优秀的代码能力,熟悉LLM和Agent原理,熟练应用LLM技术,对各类安全漏洞原理,对安全漏洞发现、利用和修复有深入理解; 3、在CCS/NDSS/IEEE S&P/USENIX Security等安全顶级会议或期刊上发表论文者优先; 4、出色的问题分析和解决能力,有自主探索解决方案的能力; 5、良好的沟通协作能力,能和团队一起探索新技术,推进技术进步。
内推申请说明
本站为独立内推协助平台。申请会交由管理员核实岗位与内推渠道,不等于已在公司官网投递;薪资、岗位状态和实际招聘流程以官方信息为准。