蚂蚁集团诚聘安全蓝军人才

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序把安全装进口袋

蚂蚁科技集团股份有限公司(简称:蚂蚁集团)起步于2004年成立的支付宝。2013年3月支付宝的母公司宣布将以其为主体筹建小微金融服务集团,小微金融成为蚂蚁金服的前身。2020年7月蚂蚁金服正式更名为蚂蚁集团。

蚂蚁集团是移动支付平台支付宝的母公司,也是全球领先的金融科技开放平台,致力于以科技推动包括金融服务业在内的全球现代服务业的数字化升级,携手合作伙伴为消费者和小微企业提供普惠、绿色、可持续的服务,为世界带来微小而美好的改变。依靠移动互联、大数据、云计算为基础,为中国践行普惠金融的重要实践。旗下有支付宝、余额宝、招财宝、蚂蚁聚宝、网商银行、蚂蚁花呗、芝麻信用等子业务板块。

有意者请投递简历至:arcslab@antgroup.com(请注明来自FreeBuf)

蚂蚁集团-蓝军安全攻防专家-攻防渗透方向

职位描述:

1.负责蚂蚁金服新业务、技术风险研究和挖掘,以攻击者视角提前发现业务/应用/风控安全问题并同步预警,协助红军、业务进行风险验证和修复;

2.负责红蓝对抗攻防演练项目,检测红军防御水位,发现防控薄弱点并协助红军提升安全水位;

3.提升蓝军攻击平台的自动化演练场景和演练能力,进行日常的攻防演练和数据运营;

4.研究国内外主流安全漏洞、APT及攻击手法,并分析转化为对内的攻击演练。

职位要求:

1.有从事渗透测试、APT攻击类岗位的经验,有大型环境渗透经验者优先;

3.熟悉各种主流系统、Web安全漏洞的利用及原理,熟悉内网渗透、域渗透手法;

4.良好的逻辑思维和团队合作能力,工作态度积极向上,有创新精神,对事物具有专研精神,能够通过尝试不同方法达到突破风险的目的。

工作地点:杭州

薪资待遇:面议

蚂蚁集团-蓝军安全攻防专家-业务安全攻防-业务蓝军安全专家

1.业务风险红蓝演练:负责蚂蚁数据隐私安全、内容安全、营销作弊、赌博洗钱等业务风险域的红蓝攻防演练,检测线上防控薄弱点并协助红军提升安全水位;

2.新业务风险研究:负责蚂蚁集团新业务风险的研究和风险挖掘,提前发现业务/风控存在的安全问题,协助红军、业务验证和修复问题。

1.熟悉金融科技公司业务及风险,对黑灰产对抗和业务红蓝演练感兴趣;

2.对业务风险敏感,有敏锐的风险发现能力和深度思考分析能力;

3.良好的逻辑思维和团队合作精神,善于沟通和表达。

加分项:

a.企业业务蓝军经验或者互联网大厂SRC核心白帽子;

b.有风控岗位经历、黑灰产情报或黑灰产对抗经验。

蚂蚁集团-蓝军安全攻防专家-业务安全攻防-业务蓝军安全攻防专家

1.负责业务蓝军攻击平台各风险域演练场景及演练能力的建设,技术支持业务风险演练;

2.负责业务红蓝对抗演练项目,检测红军防御水位,发现防控薄弱点并协助红军提升安全水位;

3.负责蚂蚁集团app和web漏洞挖掘、终端安全攻防、黑灰产软件和工具分析。

1.擅长app逆向分析或app/web漏洞挖掘,熟悉app/小程序/WEB常见漏洞原理和利用方法,掌握IDA\JEB\FRIDA等工具使用;

2.掌握一种或多种编程语言,熟悉常用的加解密算法;熟悉HTTP/HTTPS协议、TCP/IP协议;

4.良好的逻辑思维能力和团队合作精神,善于沟通和表达。

蚂蚁集团-蓝军安全攻防专家-安全研究方向

1.负责对前沿技术、行业新方向进行技术风险研究和安全问题挖掘,以攻击者视角实现漏洞利用或攻击手法实现,通过实战演练的方式揭示安全问题,以攻促防;

2.负责跟进通用高危漏洞,评估并实现漏洞利用代码,提供给内部蓝军进行演练;

3.研究通用操作系统、中间件的安全漏洞及攻击手法,并分析转化为对内演练的武器库;

4.建设通用漏洞武器平台,沉淀通用漏洞攻击能力。

以下内容多选一:

1.具备0day漏洞(二进制方向)挖掘能力,有CVE编号,一线厂商致谢,漏洞比赛奖项者优先;

2.熟悉IoT固件分析、逆向调试、通信协议分析和硬件破解,具备ARM/MIPS逆向能力或具备一定硬件设计能力;

3.熟悉安卓/iOS等移动端系统原理,具备操作系统级的攻防对抗能力,了解可信计算原理、典型实现的架构等;

4.熟悉深度学习、GAN等机器学习技术,有AI应用场景的对抗经验。

THE END
1.蚂蚁集团大安全部门开发工程师招聘信息职位:大安全部门-开发工程师-蚂蚁集团 【岗位职责】 在这里你能参与风控产品的开发。 希望你具备扎实的数据结构和计算机系统基础,精通Java/C++/C 等一种开发语言; 熟悉软件研发流程,掌握软件测试理论和方法,有设计和开发测试工具和自动化测试框架能力更佳; 对技术充满热情,具备扎实的代码功底,能够快速学习新知识,不...https://acm.nowcoder.com/discuss/600917?type=0&order=0&page=0&source_id=discuss_center_0_nctrack
2.校招蚂蚁集团大安全线大数据技术联系邮箱:youjin.zyj@antgroup.com 【校招】蚂蚁集团-大安全线-大数据技术.jpg(546.5KB)https://bbs.pku.edu.cn/v2/post-read-single.php?bid=322&postid=26127053
3.蚂蚁集团JAVA通用研发专家/高级专家大安全招聘技术专家 · 蚂蚁集团 聊一聊 职位介绍 蚂蚁金服大安全事业群是管理蚂蚁金服账户安全,资金安全,内容安全和数据信息安全、系统平台安全的部门。我们是大安全核心的中台段对,团队运用最新的大数据分析技术,结合专家经验、数据分析方法和AI手段,保障个人用资金安全、商家的运营安全,以及政府监管合规安全。 团队介绍 1....https://www.liepin.com/job/1931584501.shtml
4....全球12个数据监管机构联合声明;蚂蚁集团发布大模型安全方案...9月11日,蚂蚁集团发布大模型安全一体化解决方案“蚁天鉴”。该方案包含了大模型安全检测平台“蚁鉴2.0”、大模型风险防御平台“天鉴”两大产品,拥有AIGC安全性和真实性评测、大模型智能化风控、AI鲁棒和可解释性检测等多项功能。据悉,这也是大模型浪潮以来首个可实现产业级应用的大模型安全检测与防御一体化解决方案...https://www.01caijing.com/article/337206.htm
1.蚂蚁集团7月5日,在2024世界人工智能大会“可信大模型论坛”上,支付宝公布了AI技术在医疗领域布局的最新进展:发布多模态医疗大模型,同时,全新推出包括医疗可信一体机、可信云等多款数智化解决方案。 公司简介 蚂蚁集团起步于2004年诞生的支付宝,源于一份为社会解决信任问题的初心,经过近二十年的发展,已成为世界领先的互联网开...https://www.antgroup.com/?bd_vid=11032237438985869318
2.2023实习生招聘蚂蚁集团大安全技术部我们是蚂蚁集团大安全技术部,用全球领先的安全科技,打造倍受信赖的数字生活开放平台,是管理蚂蚁集团账户安全,资金安全,内容安全、数据信息安全、系统平台安全的部门。是蚂蚁核心的部门之一。 在这里,你会参与到大数据计算、人工智能等前沿的技术研发与实际应用中来,你也会和前google、facebook等国内外顶尖技术人员一起探...https://leetcode.cn/circle/discuss/503Daa/
3.重磅嘉宾蚂蚁集团安全实验室首席科学家大安全智能部总经理...论坛深度聚焦大模型产业应用落地、端侧智能、大模型安全与治理等前沿热点话题,携手全球AI领域顶级学者、行业领袖展开顶尖思维碰撞,共探大模型驱动新质生产力发展的新潜能,为观众呈现一场精彩纷呈的科技盛宴。 嘉宾介绍 王维强,蚂蚁集团机器智能部总经理,安全实验室首席科学家,可信AI联合工作组组长,获美国南加州大学计算机...https://m.c114.com.cn/w15-1266297.html
4.蚂蚁集团两大安全科技入选2022世界人工智能大会重磅奖项9月1日上午,2022世界人工智能大会(WAIC)在上海开幕。开幕式上,世界人工智能大会最高奖项“SAIL奖”正式揭晓。从现场获悉,蚂蚁集团自主研发的“智能风险感知与响应联合反诈系统”获“SAIL之星”奖,首次展出的“隐语可信隐私计算技术栈”入选大会“八大镇馆之宝”,两大安全科技同时斩获重磅奖项。 https://m.thepaper.cn/newsDetail_forward_19710219
5.OpenAI蚂蚁集团谷歌科大讯飞等联合编制大模型安全国际标准...36氪获悉,在瑞士举行的第27届联合国科技大会上,世界数字技术院(WDTA)发布了《生成式人工智能应用安全测试标准》和《大语言模型安全测试方法》两项国际标准。据了解,这两项国际标准是由OpenAI、蚂蚁集团、科大讯飞、谷歌、微软、英伟达、百度、腾讯等数十家单位的多名专家学者共同编制而成。https://36kr.com/newsflashes/2737124900006146
6.蚂蚁集团发布“蚁天鉴”?蚂蚁集团发布大模型安全一体化解决方案“蚁天鉴”。该方案包含了大模型安全检测平台“蚁鉴2.0”、大模型风险防御平台“天鉴”两大产品,拥有AIGC安全性和真实性评测、大模型智能化风控、AI鲁棒和可解释性检测等多项功能。这也是大模型浪潮以来首个可实现产业级应用的大模型安全检测与防御一体化解决方案。目前这两...https://www.juguan365.com/tech/8285.html
7.蚂蚁集团全链路大模型安全解决方案“蚁天鉴”亮相国家网络安全周...9月11日,2023国家网络安全宣传周在福州开幕。记者探营发现,蚂蚁集团发布的大模型安全一体化解决方案“蚁天鉴”成为亮点。该方案包含了大模型安全检测平台“蚁鉴2.0”、大模型风险防御平台“天鉴”两大产品,拥有AIGC安全性和真实性评测、大模型智能化风控、AI鲁棒和可解释性检测等多项功能。这也是大模型浪潮以来首个...https://news.hexun.com/2023-09-11/210127198.html
8....蚂蚁集团等机构联合撰写大模型安全实践白皮书在2024年世界人工智能大会上,一份具有里程碑意义的白皮书——《大模型安全实践(2024)》正式发布。这是国内首份针对大模型安全实践的研究报告,由清华大学、中关村实验室、蚂蚁集团等权威机构联合撰写。 白皮书构建了一个全面的安全实践框架,围绕安全性、可靠性和可控性三大维度,提出了技术实施方案,并展示了金融、医疗、...https://blog.csdn.net/star_nwe/article/details/141926220
9.蚂蚁集团超大型IPO不过colony还有另外一个意思动物“群体”,这里把蚂蚁集团类比为蚁群。“蚁群王后”中的“王后”首先表示蚂蚁集团是众多企业的榜样。另外,在白蚁的王国中,一个蚁巢里只有一只母蚁,又叫蚁后。蚁后的体形是最大的,而且通常情况下不露面,它只负责不停地生出新的卵来繁衍后代,在本文中类比蚂蚁集团不停地产生新的业务和...https://www.51cto.com/article/630522.html
10.蚂蚁集团生态合作伙伴安全管理规范随着数据安全、个人信息保护相关法律法规的陆续出台,明确对个人信息处理者(包含企业、个人及互联网平台等)在保护用户个人信息权益、规范数据处理活动中的义务和责任。 蚂蚁集团根据相关法律法规的要求,对涉及从蚂蚁集团相关平台(包括不限于支付宝开放平台)获取用户授权的个人信息(包含不限于姓名、手机号、证件号、地址等...https://opendocs.alipay.com/rules/03bsou
11.蚂蚁链阿里“大山雀”亚洲移动消费预测……外滩大会当日份...胡晓明表示,蚂蚁集团技术创新的3个目标是智能、可信和安全。https://www.jiemian.com/article/5041941.html