-
-
人机共智·重构攻防|弦盾科技助力第十届安全开发者峰会(SDC2026)
-
发表于: 1小时前 56
-
重磅官宣!弦盾科技即将亮相SDC2026
AI,正在重新定义攻防。
当智能体开始自主调用工具、执行任务,当大模型逐渐融入研发、运营与业务决策,安全攻防的边界正在被重新划定。与此同时,Agent 越权、模型投毒、提示词攻击、AI 辅助攻击等新型威胁不断涌现,AI 既成为新的技术变量,也成为攻防博弈的新战场。
10月23日,第十届安全开发者峰会(SDC2026)将在上海举办。本届峰会以 “人机共智·重构攻防” 为主题,汇聚安全领域技术力量,聚焦 AI Agent 安全、大模型风险管控、自动化漏洞挖掘、云原生与供应链安全等热点方向,探索 AI 时代安全攻防的新路径。
弦盾科技,将作为黄金合作伙伴助力 SDC2026,与行业伙伴一起直面 AI 时代新型安全挑战,共同探索更加智能、协同、可信的安全未来。
公司简介

弦盾科技(String Labs)是一家以安全研究为核心驱动的前沿科技公司。我们取名自物理学中的 “超弦理论”,象征降维打击般的精准力量与全方位的安全防御。我们的使命是为客户在 WEB2 与 WEB3 领域提供高质量的安全服务,助力客户稳健发展。
公司理念
前瞻性
以学术级研究与前沿技术为核心,探索未知的攻击面与潜在威胁。
专业性
依托顶尖团队背景与实战经验,确保每一次安全交付的可靠与权威。
创新性
通过跨领域的技术融合,提供超越传统安全手段的创新方案。
守护性
如盾牌般坚固,为客户构筑纵深安全壁垒。
核心服务
弦盾科技的安全服务覆盖 WEB2 与 WEB3 全生态,具体包括以下内容:
漏洞研究与能力建设日
深入挖掘操作系统、浏览器内核、智能合约、区块链平台等核心组件中的高危漏洞
结合 Fuzzing、逆向分析、自动化漏洞挖掘框架,帮助客户构建自有安全研究体系
安全审计服务
智能合约与去中心化应用(DApp)安全审计
Web 与移动应用安全测试
系统与基础设施渗透测试
提供全面、专业、可落地的安全评估与整改建议
安全培训服务
定制化企业安全培训,涵盖漏洞挖掘、逆向工程、红蓝对抗、区块链安全
通过实战案例和实验环境,提升团队攻防实战能力
逆向分析与攻防研究
针对恶意代码、APT 攻击样本、漏洞利用链进行深度剖析
输出专业研究报告,协助客户快速响应与防御
公司优势
1.跨平台技术覆盖
深入覆盖浏览器引擎(Chromium、WebKit、Firefox )、操作系统内核、区块链虚拟机(EVM、Solana RBPF)、移动安全(Android/iOS)等。
2.自主研发能力
持续打造漏洞挖掘工具链、自动化安全测试平台与高性能模糊测试框架。
愿景
在未来,弦盾科技将持续投入顶尖安全研究,为客户提供一流的安全服务,携手合作伙伴构建更加开放、安全、可信赖的数字世界。
招聘职位
AI 安全研究员
任职要求:
计算机、网络安全或人工智能相关专业本科及以上
有一定的漏洞挖掘能力,Web 漏洞、代码审计、二进制漏洞或 Fuzzing 中至少一个方向。
有一定的安全工具或平台开发经验(扫描器、Fuzzer、漏洞利用框架等)。
熟悉大模型原理与微调(SFT、DPO/RLHF、LoRA)及 Agent/RAG 框架(LangChain、AutoGen 等)。
具备网安 Benchmark 构建经验:能设计评测指标与任务集,搭建容器化靶场与自动化评分流水线,并做好数据去污染 。
了解主流安全评测基准CyberGym、ExploitGym、ExploitBench等的任务构造与评分方法 。
对"大模型 + 安全攻防"有强烈兴趣,能独立推进复杂课题落地。
Web2 安全研究员
任职要求
计算机科学/信息安全等相关专业背景,或具备同等研究能力。
熟悉某种常见操作系统(Linux/Windows/macOS/Android/iOS)内部机制。
熟悉常见二进制漏洞类型及利用方法,具备逆向分析与调试能力。
有 Fuzzing 经验(AFL++、libFuzzer、Honggfuzz、Fuzzilli 等)优先。
具备漏洞利用链构造经验优先。
Web3安全研究员
任职要求
熟悉 区块链/Web3 基础原理:智能合约、EVM、共识机制、跨链协议等。
精通一种或多种语言:Solidity、Rust、Go、Python、C/C++。
有一定漏洞研究经验:智能合约审计、链上攻击案例分析、VM 和协议漏洞挖掘。
掌握常见安全技术:逆向分析、Fuzz 测试、符号执行、漏洞利用原理。
简历投递:hr@stringlabs.org
最后,弦盾科技预祝看雪·第十届安全开发者峰会(SDC2026)圆满成功!期待于上海和各位安全同仁齐聚一堂,携手推动网络安全行业持续向前。