机器人安全攻防研究员(企业蓝军)
岗位信息
| 招聘单位 | 智元机器人 |
|---|---|
| 工作地点 | 上海 |
| 官方更新时间 | 2026-06-15 09:55:02 |
职位描述
定位:进攻性安全研究(offensive,非防御架构岗),以攻促防,对"发现真实可利用漏洞"的结果负责。
攻防研究仅限授权范围内的自有/受测产品;所有漏洞遵循内部负责任披露流程。
岗位职责
1. 漏洞挖掘(核心):对机器人整机及关键模块(MCU/SoC、主控、通信、传感器、执行器)做深度漏洞挖掘,固件逆向、协议 fuzzing、内存破坏、逻辑缺陷、认证绕过,产出可复现 PoC/EXP。
2. 硬件攻击:拆解与板级分析,UART/JTAG/SWD/SPI/I2C/CAN/USB 接口攻击,Flash dump、调试口绕过、固件提取,必要时故障注入/侧信道提取密钥或绕过校验。
3. 通信与控制链路攻击:ROS2/DDS 话题注入与节点伪造、CAN/CAN-FD 注入、BLE/Wi-Fi/UWB 中间人与重放、MQTT/gRPC 接口攻击,构造从网络立足点到控制权的完整攻击链。
4. Safety × Security 攻击验证(差异化):证明漏洞如何转化为物理危害——篡改力矩/速度上限、绕过急停与限位、传感器欺骗使机器人误判,量化真实物理影响。
5. 红队评估:以攻击者视角做端到端红队,绕过安全启动、固件签名、防回滚、身份认证等防御机制,验证防御的真实有效性。
6. 能力沉淀:编写高质量漏洞报告与攻击链文档,沉淀可复用的攻击工具、固件分析流水线与红队 TTP。
任职要求
1.本科及以上,信息安全/计算机/电子/通信/自动化等相关专业。
2.有5 年以上漏洞挖掘、渗透测试、红队、IoT/嵌入式/车联网安全攻防经验。
3.扎实的固件逆向能力,熟练 IDA / Ghidra,能逆 ARM/MIPS 等嵌入式架构。
4.实际的漏洞挖掘经验:内存破坏(栈/堆溢出、UAF)、命令注入、认证绕过、协议解析缺陷等,能独立从分析到 PoC。
5.实际的硬件攻击经验:固件提取、调试口分析、Flash dump,熟悉逻辑分析仪/示波器等。
6.掌握至少一类机器人/IoT 协议(ROS2/DDS、CAN、BLE、Wi-Fi、MQTT 等)的攻击方法。
7.熟练 C/C++、Python,能编写 exploit、fuzzer 或自动化攻击工具。
8.良好的攻击链构造思维与漏洞报告撰写能力。
深度要求:以下方向至少一类达专家深度,其余熟悉即可——
9.二进制/固件漏洞:逆向 + 内存破坏漏洞挖掘 + 利用开发;
10.硬件攻击:板级分析、故障注入、侧信道、调试口绕过;
11.协议/控制链路:ROS2/DDS、CAN、无线协议的深度攻击与 fuzzing。
加分项
1.CVE、漏洞致谢,或 BlackHat / DEFCON / HITB / 看雪 / GeekPwn / Pwn2Own 等议题/获奖经验。
2.故障注入(ChipWhisperer)、侧信道、PCB 逆向、芯片级调试实践。
3.fuzzer 开发(AFL/libFuzzer/自研)、固件仿真(QEMU/FirmAE)、exploit 框架使用经验。
4.机器人、无人机、车载、工控等真实硬件产品的攻防/破解经验。
提示:投递请认准招聘单位官方招聘官网,谨防中介收费。