MỤC TIÊU VỊ TRÍ
Nghiên cứu rủi ro, kỹ thuật tấn công và phương pháp đánh giá an toàn cho AI/ML, LLM, RAG và AI Agent; xây dựng PoC, benchmark và công cụ AI Red Team.
MÔ TẢ CÔNG VIỆC
● Nghiên cứu các rủi ro và kỹ thuật tấn công đối với AI/ML, LLM và AI Agent.
● Nghiên cứu các hình thức tấn công như prompt injection, jailbreak, data poisoning, model extraction, model inversion và adversarial attack.
● Đánh giá an toàn của LLM application, RAG, AI Agent, MCP/tool integration và các hệ thống sử dụng AI.
● Nghiên cứu khả năng khai thác các điểm yếu khi AI tương tác với file, API, database, browser và hệ thống bên ngoài.
● Xây dựng PoC, benchmark, attack framework và automated testing tools
phục vụ AI Red Team.
● Nghiên cứu security của AI supply chain: model, dataset, plugin, dependency, model serialization và inference infrastructure.
● Theo dõi các nghiên cứu mới về AI Security và thử nghiệm khả năng áp dụng thực tế.
● Đề xuất và phát triển các giải pháp/phương pháp bảo vệ hệ thống AI.
YÊU CẦU
● Có kiến thức nền tảng tốt về Machine Learning/Deep Learning/LLM.
● Lập trình tốt Python.
● Hiểu
kiến trúc và cách hoạt động của LLM, Transformer, embedding và RAG.
● Có kiến thức về Application Security, Web Security hoặc Offensive Security.
● Có khả năng đọc paper, tái hiện nghiên cứu và xây dựng PoC.
ĐIỂM CỘNG
● Kinh nghiệm với PyTorch/TensorFlow/Hugging Face.
● Đã làm LLM Red Teaming hoặc AI Security Assessment.
● Hiểu OWASP Top 10 for LLM/GenAI Applications, MITRE ATLAS hoặc các framework tương đương.
● Có nghiên cứu/paper/CVE liên quan AI Security.
● Có kinh nghiệm triển khai hoặc kiểm thử AI Agent/MCP.
YÊU CẦU CHUNG ĐỐI VỚI SECURITY RESEARCHER
● Có tư duy research-oriented, chủ động đào sâu nguyên lý thay vì chỉ sử dụng công cụ có sẵn.
● Có khả năng tự nghiên cứu một chủ đề mới, xây dựng môi trường thử nghiệm và kiểm chứng giả thuyết.
● Có khả năng viết PoC/tool/script phục vụ nghiên cứu.
● Đọc hiểu tốt tài liệu kỹ thuật
tiếng Anh.
● Có khả năng viết báo cáo và trình bày kết quả nghiên cứu.
● Ưu tiên ứng viên có CVE, paper, blog kỹ thuật, GitHub project, CTF achievement hoặc vulnerability disclosure.
● Có tinh thần chia sẻ kiến thức và phối hợp cùng các researcher thuộc nhiều domain khác nhau.
● Tuân thủ nguyên tắc Responsible Disclosure, quy định pháp luật và phạm vi nghiên cứu được phê duyệt.
ĐỊNH HƯỚNG CÔNG VIỆC
Nghiên cứu công nghệ bảo mật chuyên sâu, phát hiện các attack surface/lỗ hổng mới, phát triển PoC và công nghệ lõi có khả năng chuyển hóa thành sản phẩm/giải pháp phục vụ an toàn, an ninh mạng