


命令注入攻击:攻击者可通过精心构造的对话,诱导 AI 执行恶意系统命令
敏感信息泄露:具备文件读写能力的 AI,可能被越权访问配置文件、数据库凭证、源代码等核心数据
SSRF(服务器端请求伪造):web_fetch 功能可能被利用来探测内网、攻击内部系统
权限滥用:在多人协作场景(如群聊)中,任何成员都可能通过 AI 执行未授权操作

严禁员工在公司电脑或服务器上自行安装 OpenClaw 等 AI Agent 工具
严禁使用个人部署的 AI 工具处理任何公司业务数据
对内外网数据同步任务展开专项清理
"无特殊业务原因,不允许在办公网环境中处理交易信息、持仓信息等敏感数据"
提示词注入攻击:只要 OpenClaw 在运行中访问外部网页,攻击者就可以在其中嵌入隐藏指令
工具调用劫持:LLM 在解析恶意构造的 API 响应时,可能被诱导执行非预期的签名操作
交易责任风险:自动化执行过程可能误操作资金转账和投资产品购买,导致实际损失
版本漏洞风险:已披露多类中高危漏洞

全球每年新增合格量化分析师不足千人
头部量化私募录取率仅 0.5%
传统"多面手"量化研究员需求下降,AI 相关岗位需求激增


Citadel :2025 年公布创纪录的 122 亿美元交易收入,公司持续扩大 AI 和机器学习团队
Millennium :拥有 6670 名员工,规模几乎是 Point72 的两倍、Citadel 的两倍多,采用多策略平台模式
Two Sigma :以技术驱动著称,大量使用机器学习和大数据技术
Jane Street :以"最难面试"著称,考察的不仅是量化模型能力,更考验临场数理推演
文艺复兴科技(Renaissance):大奖章基金从不对外招聘,仅内部培养,代表行业最高技术壁垒
容错率极低:交易系统中的 bug 可能导致真金白银的损失
合规要求高:代码需要符合监管要求,AI 无法保证合规性
性能要求严苛:高频交易场景下,毫秒级延迟差异决定盈亏
零成本抽象:模板元编程和编译期优化避免运行时开销
避免垃圾回收 (GC):手动内存管理消除了 GC 带来的不可预测延迟
低延迟系统:支持内核旁路 (Kernel Bypass) 等底层优化
AI 能轻松破解面试算法题,闭卷考核沦为"反工具化的服从性测试"
美国公司面试已转向极简编程,核心考察沟通交流和用 AI 的能力
核心竞争力转向 Prompt 工程、代码审查、系统拆解

LeetCode 中等难度要熟练(数组、链表、哈希、多线程)
Python 和 C++ 至少精通一门
能用 AI 协作编程,但要能独立审查验证
动手写小型项目(多线程模型、网络服务器等)

扎实的金融理论基础(资产定价、市场微观结构)
对策略逻辑的深刻理解(能判断 AI 生成的因子是否有经济意义)
风险识别能力(能发现模型在极端行情下的潜在问题)
资本配置与组合管理视角
AI 有"幻觉"风险
定义问题(什么值得研究)
设定约束(风险边界在哪里)
理解业务逻辑(市场背后的经济含义)
处理极端风险(历史数据中没有的场景)
数据、隐私泄露风险
幻觉风险 ("虽然相比前两年减少了很多,但依然存在,在极其严谨的基金公司业务中,盲信 AI 或存在巨大风险。")
尽快掌握 AI Agent 工具
学习使用 OpenClaw、LangChain 等框架(在合规前提下)
尝试用 AI 自动化日常重复工作(数据清洗、研报总结、代码生成)
把节省下来的时间投入到更高价值的判断和决策上
加强对市场微观结构的理解
学习组合管理和风险控制
培养对策略经济含义的直觉判断
复合型背景更吃香
数学/统计 + 计算机 + 金融的交叉背景
有 AI/机器学习项目经验
熟悉量化投研基本流程
如何用 AI 工具提升研究效率
如何评判和验证 AI 生成的结果
如何设计自动化工作流
头部机构(幻方、九坤、鸣石等)已自建算力和 AI 团队
中小机构多处于观望或轻量试用阶段
LeetCode 中等难度题目要能熟练解答
Python 和 C++ 至少要精通一门
能用 AI 协作编程,但要能独立审查和验证代码
动手写小型项目,展示系统工程能力
中国证券报:《量化私募 AI Agent 落地调查:投研"自动驾驶"驶入深水区》,2026 年 3 月 http://m.toutiao.com/group/7622917845202043430/
界面新闻:《隔离、谨慎部署,公募基金对 OpenClaw 高设"防火墙"》,2026 年 3 月 http://m.toutiao.com/group/7620309855580078634/
华创证券:《量化看市场系列之八:OpenClaw 的安全防护指南》,2026 年 3 月 https://www.fxbaogao.com/detail/5299898
36 氪:《至少 20 家券商禁止内网"养虾"》,2026 年 3 月 https://36kr.com/p/3719329241708163
36 氪:《"龙虾"入笼:为何金融行业不敢"养"?》,2026 年 3 月 https://36kr.com/p/3736923854602496
新浪财经:《百亿私募对龙虾下封杀令》,2026 年 3 月 http://finance.sina.cn/2026-03-16/detail-inhreeeu2807082.d.html
ZAKER 新闻:《"养龙虾"走红金融圈,基金公司谨慎看待》,2026 年 https://app.myzaker.com/news/article.php?pk=69b15ac67f780bec3c000005
中金公司:《OpenClaw 投研落地:效率提升与风险防控》,2026 年 https://mkt.ciccwm.com/cc-content/detail/cms_7df331ce8dcb430f85aedf5a97e5b6b3?channel=db
脉脉:《2026 春招人才报告》,2026 年 2 月 https://m.gmw.cn/2026-03-11/content_1304372160.htm
BOSS 直聘:《AI 岗位需求"井喷式"增长》,2026 年 http://m.chinanews.com/wap/detail/cht/zw/10557608.shtml
翰德:《2026 人才趋势报告》,2026 年 3 月 https://www.163.com/dy/article/KOV8SJFI0534A4SC.html
36 氪:《AI 替代 pk 百万年薪?量化人才市场冰火两重天》,2025 年 7 月 https://36kr.com/p/3383787075369479
The Python Quants: 《Why Coding Skills Still Matter in the Age of AI》,2025 年 5 月 https://www.hilpisch.com/why_coding.pdf
6figr.com: Citadel 薪资数据,2026 年 3 月 https://6figr.com/us/salary/citadel--new-grad--cy
腾讯新闻:《量化圈近期『八卦』》,2026 年 4 月 http://news.qq.com/rain/a/20260403A058RE00
今日头条:《小小中环,挤满了年薪百万的量化公司》,2025 年 http://m.toutiao.com/group/7593665697495089679/









夜雨聆风