职位描述
职位描述
和现有团队一起研究,提升大模型在漏洞攻防方向的安全能力。
核心职责
1. 设计并落地面向漏洞挖掘的大模型训练方案,涵盖预训练语料构建、指令微调以及基于人类/AI 反馈的强化学习环节;
2. 探索提升模型在自动源码审计、逆向工程、动态调试、模糊测试、漏洞利用程序(Exp)构建等安全场景下推理能力的技术路径;
3. 搭建并持续迭代模型安全能力评测体系和多维度的基准测试集;
4. 研究最前沿的漏洞安全攻防技术,包括漏洞挖掘、漏洞利用、缓解措施绕过
5. 跟踪最新的漏洞情报,即时复现热点/重点目标的高危0day/nday漏洞,丰富模型训练/测试数据集任职要求
1. 计算机、网络安全或相关专业硕士/博士在读
2. 有 CTF的丰富经历或真实的漏洞挖掘经验;
3. 熟悉大模型训练流程,特别是SFT、RLHF 环节;
4. 熟悉操作系统底层原理,熟悉C/C++语言,以及至少一个平台的汇编语言(x86/arm)
5. 熟悉web或者二进制漏洞的原理,漏洞利用方式,手工完整做过漏洞利用验证程序
➕ 加分项
1. 作为CTF战队核心成员在大型CTF赛事、攻防演练中获得过前三名
2. 获得过国内外大型软件的CVE致谢,实际漏洞赏金
立即投递