AI 面试日报 · 2026-09-02 封面 速览 题 ① 题 ② 题 ③ 硬核拆解 快问快答 锦囊 来源
AI INTERVIEW DAILY · 转行进 AI · 2026-09-02

AI 面试日报
敢不敢让它自己动手

今天三条卡压在同一个转折上:AI 从「能不能做出来」被追问到「敢不敢让它自己动手」。8/27 ServiceNow 给自家 AI Platform 打的补丁里,三个漏洞拿了 CVSS 满分 10.0——模型一点没被骗,平台被打穿了;人社部新职业公示里那句「具身智能机器人应用技术员」的官方定义,逐字写着转行者该练什么;还有一种新面试形态:这一轮允许你用 AI,多数人恰恰死在「用得太像平时」。

3今日面试题
2今日锚点
5快问快答
69第 69 期
速览

TL;DR · 今日速览

TL;DR = Too Long; Didn't Read(太长不看版)· 读这一屏就够

一句话总览:今天整期讲「AI 要动手了,人怎么被考」——技术线讲一道正从安全岗扩散到所有 Agent 岗的题「要给它开数据库权限,你的反对意见是什么」;新赛道讲具身智能那两扇门到底哪扇是给转行者留的;面试形态讲「允许用 AI 的编码轮」为什么反而更难。

1
AI 安全|题眼不是提示词注入:8/27 那三个满分漏洞里没有一个是「模型被话术骗了」。答题重心要从「防骗」挪到「限制炸起来的半径」——能力给够,权限给死
2
具身智能|别被月薪六万的标题带错门:官方新职业定义写的是「采集、微调适配、现场部署调试、效能监控」——这是给你留的那扇门,仿真环境全免费,不必先买机器人。
3
AI 辅助编码轮|允许用 ≠ 更轻松:产出标准被抬高了。前十分钟别碰 AI(拆问题单独打分),最后十分钟的 code review 才是主战场。
🎯 今日面试经验 Top 3第 1 题 / 共 3
AI 安全评测 / 大模型安全 #1 · 锚点 8/27
面试官可能这样问「一个同学想上线能自主调工具、连内部数据库的 Agent。作为评审,你反对什么?要求加什么才放行?」今日锚点:8/27 ServiceNow 为 AI Platform 修补 4 个漏洞,3 个 CVSS 满分 10.0(GraphQL 接口代码注入、访问控制不当致提权、SQL 注入),全部「网络可达、无需认证、无需用户交互」。题眼在这里:这三个没有一个是「模型被话术骗了」——是承载 AI 的平台被打穿了。
怎么答(四步,按序说)
  • 先划信任边界:模型看到的一切都在同一条序列里,它分不清「谁说的」。工具返回值、检索到的文档、别人上传的 PDF、连 MCP 里的工具描述文本,全是数据不是指令。敢下结论:注入架构上补不干净,所以我的方案不建立在「能挡住它」上。
  • 重点从「防骗」挪到「限制爆炸半径」:① 查询类工具只读;② 动作可逆优先——起草而非发送、写暂存表而非主库;③ 删数据 / 改权限 / 付款 / 对外发消息四类一律人工确认。一句话:能力给够,权限给死。
  • 凭据别顺手往下传:「用户 → Agent → 工具 → 数据」每一跳换发新令牌、按用途缩范围,而不是把用户的高权限凭证透传给下游——顺带解决「出事查得清是谁干的」。
  • 出事能查、能停,并把今天这条新闻用进去:工具调用审计日志 + 频率与成本上限 + 一键关阀回滚。再补一句:「平台补丁要进同一套流程——像 8 月底那三个满分漏洞,模型没被骗,但对用户是同一场事故。」
过来人提醒:别背 OWASP 名词表——面试官要听你对着具体系统说「这个权限我不同意开,因为出事收不回来」。这条线的敲门砖不是证书,是公开过的绕过、CTF 战绩、给开源红队工具提过的 PR。
具身智能机器人应用技术员 #2 · 新赛道 × 入门口子
今日锚点 · 官方定义就是考纲人社部公示新职业,「具身智能机器人应用技术员」的官方定义写得像一份 JD:使用遥操作设备、空间数字化工具及仿真测试平台,从事多模态交互数据的采集与处理、算法模型的微调与适配、系统软硬件的现场部署与调试,以及运行效能监控与维护优化。——读第二遍:里面没有一个词是「发论文」「刷 SOTA」。这条线有两扇门,别走错。
怎么做(四点)
  • 把官方定义拆成四项能力逐条对照:采集与处理、微调与适配、现场部署调试、效能监控优化。前两项是转行者半年内能真练出来的,后两项要摸真机。
  • 从仿真起步,不必先买机器人:MuJoCo / Isaac Sim / PyBullet 全免费。一个跑通的仿真抓取任务 + 一段自己录的演示数据 + 一份失败率分析,就是这条线上最朴素的作品集。
  • 入门题就那么几道:VLA 的输入输出是什么、为什么传统控制算法不够用(环境开放、规则写不完)、遥操作数据怎么采、Sim-to-Real 差在哪。牛客已有公开 VLA 面经可对着练。
  • 诚实判断(别跳过):算法那扇门要 ROS 2 / MoveIt、运动规划、模仿学习或强化学习,硕博优先。「年薪 200 万」「月薪 6.2 万」是那扇高门后面的数字,别当自己的预期;应用技术员这扇门更现实,且刚被国家认证成正经职业。
过来人提醒:这条赛道最大的坑是被薪资标题带着投错门——拿着「月薪六万」的印象投算法岗,简历石沉大海,然后得出「具身智能不要转行的人」。反过来做:用官方那份定义当筛子,去搜「数据采集」「遥操作」「部署调试」「测试」这些关键词的岗位。
机器学习 / AI 应用工程师 · 面试新形态 #3
场景一种新编码轮正在铺开:面试环境内置大模型助手、明确告诉你「可以用」,约 60 分钟,取代一轮传统算法题。据多家面试辅导站与候选人复盘的一致口径,题目难度高于传统中等题,期末要交一百多行「生产级」代码。⚠️ 这是二手复盘口径、非企业官方公告,开面前务必问清本轮规则。它真正考的是:你能不能对 AI 的产出负责。
怎么准备(四点)
  • 前十分钟别碰 AI:先出声拆需求——输入输出、边界条件、接口、失败怎么办。这一段单独打分,且最容易拿;一上来就往对话框贴题目,等于主动弃权。
  • 提问要带约束和验收标准:「帮我写个解析函数」是最差问法。好问法自带边界:格式是什么、重复键怎么处理、不许引第三方库、再给三个边界用例。你的提示词本身就是考卷的一部分。
  • 把 code review 当主战场:把 AI 的产出当同事的 PR——跑一遍、挑出漏掉的边界、指出它偷偷改掉的语义、补测试,并说清为什么这么改。挂掉的人多半「写完就交」。
  • 平时这样练:给自己 30 分钟做一个带脏数据的小功能,必须用 AI 完成并写测试,结束后回看哪几轮提示是浪费的。练的不是写代码,是「被人看着时把 AI 使唤明白」。
过来人提醒:最反直觉的一点——允许用 AI 不代表更轻松,而是产出预期被抬高了:同样 60 分钟,交付标准从「跑通一道题」变成「一段能上生产的代码 + 测试 + 你能为它辩护」。另外别表演「我不需要 AI」,刻意不用和用得糊涂一样扣分——这轮考的就是协作。
🧠 今日硬核拆解1 / 2 · 大白话版
知识域:LLM 系统设计 近 7 天未做过此域
面试官怎么问「设计一个像 Copilot 那样的补全 + 对话助手。」→「用户仓库 50 万行,模型一次只看得了几千行,你怎么让它知道该看哪几段?」→「为什么补全必须几百毫秒内返回?」→「你怎么证明它比不用强?」这道题 2026 年出现频率明显上升——它最能考出「你真的用过没有」。
大白话版:请了一位没读过你们代码的顾问
  • 先破一个误解:AI 编程助手好用,大部分功劳不在「模型多聪明」,而在「有人替它挑对了要看的资料」
  • 打个比方:你请了位极其博学但完全没读过你们公司代码、记性还很差的顾问——每次问他,你只能递给他几页纸,他只看这几页就得回答。他答得好不好,八成取决于你递的是哪几页。
  • 所以工程量在哪:在你敲下一个字符的瞬间,从五十万行里挑出最该看的那几页,并在你反应过来之前把答案摆上屏幕。
  • 骨架就是三个问题:递哪几页纸(上下文)、多快递到(延迟)、怎么知道递对了(评测)。
先记住这句:模型是那位顾问,你做的系统是那个「决定递哪几页纸」的助理——面试考的从来是助理,不是顾问。
🧠 今日硬核拆解2 / 2 · 进阶版
进阶版 · 面试里真正加分的部分 上下文 / 延迟 / 评测
  • ① 先分清两条产品线,这是题眼:内联补全(你打字它接下去)要求极低延迟、小模型、单次调用,用的是 FIM(填中间)——根据光标前后代码往中间填,不是单纯续写;对话 / Agent 模式可以慢、可多轮、可调工具跑测试。不问清是哪条就开始画架构,是最常见的翻车点。
  • ② 上下文拼装别只说「向量检索」:候选清单=光标附近代码(权重最高)+最近打开/编辑过的文件(工程师的注意力就是最好的相关性信号)+同名测试文件+靠 LSP/AST 拿到的符号定义与调用方(「getUser」的定义是精确结构信息,不该交给「意思相近」去猜)+最后才是全仓检索。「代码检索里结构信息优先于语义相似」,说明你想过这题。
  • ③ 把延迟当硬约束拆开算:停止输入后 debounce(否则每敲一键发一次请求,钱烧光还全是废请求)→ 上下文组装必须是毫秒级查表读缓存,绝不能现场给全仓算向量 →首 token 时间(TTFT)才是体验命门,不是总耗时 → 用户继续打字立刻 abort 上一个请求(保体验又省钱)→ 前缀相同走 KV / prompt 缓存。补全的对手不是别家模型,是用户打字的速度。
  • ④ 评测敢说「看起来对」不算数:线上三指标——采纳率采纳后存活率(几分钟后还在不在,被改光了说明是假采纳)、编译 / 测试通过率;离线用真实仓库切 FIM 数据集回归。再补风险:私有代码与密钥不能出企业边界、生成代码的许可证污染——这两条企业客户签字前必问。
🔑 记忆钩子:AI 编程助手的智商在模型,体验在「递哪几页纸」,生死在「两百毫秒」。
⚡ 八股快问快答5 道 · 跨域抽题
Q ① · 推理参数
temperature(温度)是什么?什么时候该调高,什么时候必须调到 0?
它控制模型敢不敢选冷门词:调高更发散、调低更稳定。要结构化输出、抽取字段、可复现结果就压到 0;写文案、起名、要多个方案才调高。加分句:温度不能治幻觉——调到 0 只是让它「稳定地」给同一个答案,不保证那个答案对。
Q ② · RAG 选型
embedding 模型和大模型是一回事吗?做 RAG 要不要单独选一个?
不是一回事,要单独选。大模型负责读懂并生成,embedding 只干一件事:把文字压成一串数字好比较「意思像不像」,小得多也便宜得多。三个坑:中文场景要选中文效果好的、维度决定存储与检索成本、换 embedding 必须把知识库整个重灌一遍(旧向量与新模型不通用)。
Q ③ · 转行路径
想转 AI 安全方向,要不要先去考个证?
证书能过 HR 初筛,但决定成败的不是它。强信号高度一致:能公开展示的东西 > 证书——复现或公开过的一次绕过、CTF 成绩、给 garak / PyRIT 提过的 PR、一个能跑的红队脚本仓库。有网络安全 / 渗透 / 运维背景的直接补大模型原理,性价比最高;纯零基础别把它当第一站。
Q ④ · 秋招实操
同一家公司能投几个岗位?投多了会被判「目标不清晰」吗?
能投,但要有主次。多数公司对同时进行的申请数有上限(常见 1–3 个),且简历进同一人才库——招聘方看得见你投过什么。做法:选一个真想去的做主投并按它改简历;加投就选能力可迁移、能自圆其说的相邻岗(如 AI 应用工程师 + Agent 开发),别出现「算法岗和运营岗一起投」。
Q ⑤ · offer 取舍
大厂的边缘 AI 岗 vs 小公司的核心 AI 岗,怎么选?
比三条:① 会不会碰到真实用户和真实数据(没有真实反馈,一年后简历写不出东西);② 一年后能讲出的项目长什么样,两边故事都提前写一遍;③ 身边有没有人能带你。若「核心」意味着你一个人扛、没人 review、也没稳定场景,那个核心是虚的——问清这岗现在几个人、上线了什么、下季度目标。
🧭 转行者锦囊 · AI 岗位薪资行情速览看口径,别看标题
具身智能算法
猎头薪酬指南称年薪可达 200 万元;赛道平均月薪由 5.9 万 → 6.2 万
新华网转科锐国际(2026-03)钛媒体(2026-05)
大模型算法
月薪约 5.2 万居各岗之首;2026 届校招年薪多在 35–45 万
知乎 · 2026 AI 人才趋势梳理
AI 安全 / 算法审计
安全研究员约 50–100K/月;AI 伦理师、算法审计师约 20–40K/月(二手整理口径)。
行业岗位盘点转述
入门侧(训练师 / 标注)
基础岗普遍 6–10K/月,高阶训练师与领域专家显著更高。
本日报 8/25 期长期跟踪口径
⚠️ 三条读法(比数字本身重要)
① 高薪那几行几乎都对应「3–5 年经验 + 硕博 + 核心岗」,它们描述的是你三年后可能站的位置,不是入场价。② 「平均」和「中位」差很远——新赛道少数天价 offer 会把平均值整个抬起来,按平均值谈薪多半尴尬。③ 真正该盯的不是绝对值,是斜率:同样起薪 8K,一个岗一年后让你独立交付有真实用户的 AI 项目,另一个只让你重复标注,两年后的差距不是薪资表能表达的。

数据源状态

本期素材来源(透明可信)· 第 69 期 · 生成于 2026-09-02(北京时间)

WebSearch(中英文)· 本期实际获取通道
The Hacker News / SOCRadar · CVE 与 CVSS 交叉核对一致
Help Net Security · OWASP 注入口径
新华网 / 界面 · 12 个新职业公示与官方定义
南开就业网 / 牛客 · VLA 真实 JD 与面经
卡码笔记 / JavaGuide · 考点结构参考
⚠️ techinterview / DEV · 二手复盘口径,已在卡内标注
WebFetch 逐条抓原文 · 云端出口被 EGRESS_BLOCKED,核实仅到搜索摘要层
小红书 / BOSS 直聘 / Reddit / HN · 反爬与登录墙,跳过

📌 今日与近 7 天的差异点:岗位组合全新——AI 安全评测 + 具身智能机器人应用技术员 + MLE/AI 应用工程师·面试新形态,与昨日(多模态 GUI Agent / AIGC 运营 / AI 训练师)无一重合,#1 岗位未连续两天重复;② 具身智能作为求职方向近 7 天从未进过 Top 3(8/29 出现过机器人,但那是「解决方案岗怎么排交付计划」,今天是「求职者该进哪扇门」);③ AI 安全换了角度——8/18 讲「间接提示注入为何补不上」(攻击原理),今天讲「作为评审要求加哪些控制」(权限与爆炸半径),并主动指出「不是模型被骗、是平台被打穿」;④ 硬核域换到 LLM 系统设计(近 7 天七个域均未涉及;该域上次 8/12 讲的是「设计 RAG 客服系统」,今天是「设计 AI 编程助手」,同域不同题);⑤ 原计划的 RAG 域主动放弃——8/23 刚讲过「混合检索 + Rerank」,避免同题;⑥ 五道快问快答与近 7 天零重合;⑦ 今日锚点两个且可溯源:ServiceNow 三枚 CVSS 10.0(8/27,7 天内)、人社部具身智能新职业公示与官方定义。

💬 今日寄语:路从来不是被看清才走的,是走出几步之后,它才慢慢显形。

P 切换投影一屏一页模式