职位描述定位:进攻性安全研究(offensive,非防御架构岗),以攻促防,对"发现真实可利用漏洞"的结果负责。 攻防研究仅限授权范围内的自有/受测产品;所有漏洞遵循内部负责任披露流程。 岗位职责 1. 漏洞挖掘(核心):对机器人整机及关键模块(MCU/SoC、主控、通信、传感器、执行器)做深度漏洞挖掘,固件逆向、协议 fuzzing、内存破坏、逻辑缺陷、认证绕过,产出可复现 PoC/EXP。 2. 硬件攻击:拆解与板级分析,UART/JTAG/SWD/SPI/I2C/CAN/USB 接口攻击,Flash dump、调试口绕过、固件提取,必要时故障注入/侧信道提取密钥或绕过校验。 3. 通信与控制链路攻击:ROS2/DDS 话题注入与节点伪造、CAN/CAN-FD 注入、BLE/Wi-Fi/UWB 中间人与重放、MQTT/gRPC 接口攻击,构造从网络立足点到控制权的完整攻击链。 4. Safety × Security 攻击验证(差异化):证明漏洞如何转化为物理危害——篡改力矩/速度上限、绕过急停与限位、传感器欺骗使机器人误判,量化真实物理影响。 5. 红队评估:以攻击者视角做端到端红队,绕过安全启动、固件签名、防回滚、身份认证等防御机制,验证防御的真实有效性。 6. 能力沉淀:编写高质量漏洞报告与攻击链文档,沉淀可复用的攻击工具、固件分析流水线与红队 TTP。任职要求1.本科及以上,信息安全/计算机/电子/通信/自动化等相关专业。 2.有5 年以上漏洞挖掘、渗透测试、红队、IoT/嵌入式/车联网安全攻防经验。 3.扎实的固件逆向能力,熟练 IDA / Ghidra,能逆 ARM/MIPS 等嵌入式架构。 4.实际的漏洞挖掘经验:内存破坏(栈/堆溢出、UAF)、命令注入、认证绕过、协议解析缺陷等,能独立从分析到 PoC。 5.实际的硬件攻击经验:固件提取、调试口分析、Flash dump,熟悉逻辑分析仪/示波器等。 6.掌握至少一类机器人/IoT 协议(ROS2/DDS、CAN、BLE、Wi-Fi、MQTT 等)的攻击方法。 7.熟练 C/C++、Python,能编写 exploit、fuzzer 或自动化攻击工具。 8.良好的攻击链构造思维与漏洞报告撰写能力。 深度要求:以下方向至少一类达专家深度,其余熟悉即可—— 9.二进制/固件漏洞:逆向 + 内存破坏漏洞挖掘 + 利用开发; 10.硬件攻击:板级分析、故障注入、侧信道、调试口绕过; 11.协议/控制链路:ROS2/DDS、CAN、无线协议的深度攻击与 fuzzing。 加分项 1.CVE、漏洞致谢,或 BlackHat / DEFCON / HITB / 看雪 / GeekPwn / Pwn2Own 等议题/获奖经验。 2.故障注入(ChipWhisperer)、侧信道、PCB 逆向、芯片级调试实践。 3.fuzzer 开发(AFL/libFuzzer/自研)、固件仿真(QEMU/FirmAE)、exploit 框架使用经验。 4.机器人、无人机、车载、工控等真实硬件产品的攻防/破解经验。