复旦大学 洪赓 助理研究员
报告生成时间:2026年8月21日
个人主页:洪赓
所属团队:复旦大学系统软件与安全实验室(S3L,"复旦白泽"团队)
一、学者基本信息
| 字段 | 信息 |
|---|---|
| 姓名 | 洪赓(Geng Hong) |
| 出生年份 | 未见权威公开披露(可由2013年本科入学推断大致年代,但不作确证) |
| 职称 | 助理研究员、硕士生导师 |
| 所属单位 | 复旦大学发展研究院(网络空间国际治理研究基地);兼聘于复旦大学计算与智能创新学院(原计算机科学技术学院) |
| 实验室职务 | 复旦大学系统软件与安全实验室(S3L)青年导师;另有媒体称其为"复旦大学网络空间战略研究所副所长"(见于2026年解放日报报道,职务名称在不同场合表述略有差异) |
| 学术头衔 | 国际顶级学术会议程序委员会委员(ACM CCS 2024、CCS 2025、ACM WWW 2025、USENIX Security 2026、AAAI 2025等) |
| 国家级人才 | 未见公开披露 |
| 其他任职 | 主持国家自然科学基金青年项目、国家重点研发计划子课题、上海市经济和信息化委员会重要研究课题 |
| 邮箱 | ghong@fudan.edu.cn(见其个人主页 ghong.site 与复旦发展研究院个人页) |
| 研究方向 | 网络犯罪治理(网络黑灰产检测与测量)、人工智能安全治理(大模型安全、智能体安全)、移动应用安全与隐私、新型网络安全威胁 |
综合概述:洪赓是复旦大学"白泽"团队(系统软件与安全实验室)自主培养的青年学者,2022年6月在杨珉教授门下获得计算机科学博士学位后留校任教,现同时挂靠文科性质的复旦发展研究院网络空间国际治理研究基地与工科性质的计算与智能创新学院,是典型的"文理交叉"型安全研究者。他已在IEEE S&P、USENIX Security、ACM CCS、NDSS四大安全顶会及ICSE、WWW、ICLR、AAAI等会议上发表论文二十余篇,博士期间以第一作者完成的挖矿木马实测研究获ACM CCS 2018亮点论文,指导学生完成的邮箱别名身份混淆研究获NDSS 2026最佳论文奖。需要说明的是,任务背景材料中提及其研究方向为"模糊测试(Fuzzing)",但经对其个人主页、实验室官方页面及论文列表的全面检索,其公开发表成果中未见以模糊测试为主题的代表性论文,其实际主线研究为网络黑灰产治理与人工智能安全治理;模糊测试更接近其所在实验室其他同事(如张源教授团队)的研究谱系。本报告以可确证的公开资料为准,并对不确定处予以标注。其研究以"实测驱动、落地导向"著称,多项成果在执法机关与头部互联网企业落地应用,并多次获得中央领导重要批示,是"技术报国"路线的代表性青年学者之一。
二、教育背景与职业履历
洪赓的求学与职业轨迹高度集中于复旦大学系统软件与安全实验室,是"白泽"团队完整自主培养的学者标本。根据其个人主页(ghong.site)自述,他于2013年9月至2017年6月在厦门大学计算机科学系攻读工学学士学位,期间于2015年春季(2015年2月至6月)赴台湾大学交换学习半年;本科毕业后,他于2017年9月免试进入复旦大学计算机科学技术学院直接攻读博士学位,师从网络空间安全学科带头人杨珉教授,2022年6月获得计算机科学博士学位,前后在复旦攻读博士学位约五年。其博士学位论文的具体题目未见公开权威披露,但从其博士期间的研究脉络看,主要围绕加密货币挖矿木马(Cryptojacking)、移动端赌博诈骗等网络黑灰产的规模化检测与实证分析展开——其2018年以第一作者发表于ACM CCS的挖矿木马研究(开源工具CMTracker)即产生于博士二年级,并获得当年会议亮点论文荣誉;2022年博士毕业当年,他又以第一作者在IEEE S&P发表了移动赌博诈骗真值数据集分析工作,属于安全四大顶会中难度极高的实证测量类研究。
职业履历方面,2022年博士毕业后,洪赓并未走"出国博后再回国"的传统路径,而是直接留校任职。其任职安排颇具特色:编制落在复旦大学发展研究院,担任网络空间国际治理研究基地助理研究员,同时兼聘于计算与智能创新学院,并作为系统软件与安全实验室的青年导师继续从事科研与研究生培养。这种"一头扎在工科实验室做技术、一头挂靠文科基地做治理研究"的双轨结构,与其网络犯罪治理研究的交叉属性高度契合。2025年前后,他随杨珉教授团队深度参与上海市大数据中心政务数字化安全项目(该成果获第十五届上海市决策咨询研究成果奖一等奖),并持续在网络空间国际治理研究基地承担政策咨询工作;2026年解放日报报道中,他以"复旦大学网络空间战略研究所副所长"身份出席公开活动,表明其在校内智库体系中的职务有所提升(该职务的确切任命时间未见公开披露)。在学术共同体服务方面,他自2024年起连续担任ACM CCS 2024、CCS 2025程序委员会委员,随后入选ACM WWW 2025、AAAI 2025及USENIX Security 2026程序委员会,服务履历在同龄助理研究员中相当突出。教学方面,他开设了复旦大学AI-BEST序列的本科生人工智能通识课程《深度学习基础》(2025年春、2026年秋),以及研究生课程《高级移动安全》(2024年秋)与《现代操作系统》(2023年秋),并计划于2027年秋季开设《网络黑灰产治理实践》课程。
三、学生培养情况
洪赓2022年方获博士学位并留校,作为青年教师其独立指导的毕业生尚少,但其长期在杨珉教授大课题组内承担"带组博士/青年导师"角色,深度指导了实验室网络犯罪与人工智能安全方向的多名研究生。以下名单中,多数学生的正式导师为杨珉教授,洪赓为其主要合作导师或直接指导者(此点依据为论文合作模式与其个人主页对学生成果的祝贺记录,个别归属关系存在不确定性,已分别注明)。
1. 邬梦莹(复旦大学系统软件与安全实验室2021级直博生,本人深度指导的课题组核心学生)
邬梦莹本科毕业于上海科技大学,保送进入复旦系统软件与安全实验室攻读直博(正式导师为杨珉教授),是洪赓在网络犯罪测量方向上合作最紧密的学生。她与洪赓以共同第一作者身份先后完成软件工程顶会ICSE 2025论文(软件仓库被用于搜索引擎优化操纵的测量研究)与NDSS 2025论文(设备搜索引擎资产扫描测量研究),并作为第一作者完成了获NDSS 2026最佳论文奖的邮箱别名身份混淆研究(洪赓为第二作者)。据实验室官方访谈,她的研究成果已在政府部门和工业界落地实战,且其在博士期间即承担课题组"传帮带"职责,协助指导的本科生曾获"挑战杯"全国特等奖。她是洪赓科研谱系中成果最亮眼的成员。
2. 陈沛(复旦大学研究生,本人共同第一作者与主要指导者)
陈沛与洪赓以共同第一作者身份在《软件学报》2024年发表了基于突变流量的在野黑灰产应用采集方法研究,此后持续活跃于其合作网络:先后参与ACM WWW 2025越狱防御性能退化研究、USENIX Security 2025小游戏中侵略性广告研究(第二作者),并作为第一作者完成WWW 2026大模型增强搜索引擎对抗黑帽搜索优化的测量论文。从论文署名模式与连续合作关系推断,他是洪赓目前重点指导的学生之一,但其正式导师归属未见公开披露。
3. 吴欣怡(复旦大学研究生,本人指导的学生/主要合作者)
吴欣怡作为第一作者、洪赓作为第二作者完成的论文PRISON(揭示大语言模型的犯罪潜力)被国际学习表征会议ICLR 2026接收,这是一项大模型安全评测领域的高影响力工作,相关代码已在GitHub开源。洪赓在其个人主页专门向她表示祝贺。她是洪赓向人工智能安全治理方向拓展过程中的核心学生,其正式导师归属未见公开披露。
4. 罗嘉琪(复旦大学研究生,本人指导的学生/主要合作者)
罗嘉琪作为第一作者、洪赓作为合作者完成的论文(检测大模型智能体中因资源滥用导致的拒绝服务漏洞)被USENIX Security 2026接收,同时他也参与了智能体失控自我增殖("女娲"项目)等前沿风险研究。其成果聚焦智能体安全这一新兴方向,与洪赓当前的研究重心高度一致。其正式导师归属未见公开披露。
5. Wuyuao Mai(中文名待确证,复旦大学研究生,本人共同第一作者)
该学生与洪赓以共同第一作者身份完成了ACM WWW 2025论文"越狱防御导致大模型性能退化"(USEBench),并深度参与了智能体失控自我增殖研究与USENIX Security 2026小游戏中侵略性广告研究。其连续出现在洪赓近三年的核心成果作者列表中,是紧密合作者,但其中文姓名与正式导师归属均未见公开披露。
6. 白泽战队本科生团队(集体,本人指导的竞赛团队)
洪赓在其个人页与官方介绍中均强调,其指导的本科生团队获得第十八届"挑战杯"全国大学生课外学术科技作品竞赛全国特等奖(2023年,依托白泽战队)以及全国大学生信息安全竞赛一等奖等多项荣誉。该团队的具体成员名单未见逐一公开披露,但实验室整体在2020至2024年间五夺全国大学生信息安全竞赛总决赛冠军,本科生竞赛育人体系是其培养工作的重要组成部分。
四、学术合作网络
4.1 学术谱系与师承关系
洪赓的学术谱系清晰而集中:其博士导师为复旦大学计算与智能创新学院执行院长、系统软件与安全实验室创始人杨珉教授。杨珉系第八届国务院学位委员会网络空间安全学科评议组成员、973项目首席科学家、国家重点研发计划首席科学家,是国内移动安全与网络黑灰产治理领域的领军人物。洪赓与同为杨珉门下博士毕业的两位青年学者——现留校任副研究员并深度参与上海创智学院建设的潘旭东(2023届博士,率先揭示多种AI大模型重大安全风险)与戴嘉润——共同构成了杨珉领衔的"前沿AI风险研究团队",该团队因起步早、实证发现丰富而受到联合国秘书长科学顾问委员会关注,并受邀参加联合国AI欺骗风险研讨会。在师承谱系上,洪赓与实验室的杨哲慜、张源等骨干教师同属杨珉体系,其"实测驱动+治理导向"的研究风格直接承袭自杨珉团队自移动安全时代延续下来的方法论。若向上追溯,杨珉教授本人有海外学术经历,其学术网络辐射国际移动安全社区,这为洪赓早期与普渡大学钱志云、印第安纳大学廖晓靖等学者的合作奠定了基础。
4.2 核心学术合作网络
洪赓的论文合作网络呈现"本校主干、清华延展、国际点缀"的三层结构。第一层是复旦白泽内部网络:杨珉教授是其全部主要成果的通讯作者或核心合作者,实验室的张源教授(合作USENIX Security 2026智能体拒绝服务研究、NDSS 2025短链接滥用研究等)、杨哲慜副教授(合作CCS 2018挖矿木马研究、ICSE 2020安卓API兼容性研究等)以及上述学生群体构成了其最稳定的合作圈。第二层是清华大学网络研究院系:段海新教授与刘保君研究员(安全知识图谱与域名安全方向)是其近年最高频的校外合作者,双方合作产出了NOKEScam(USENIX Security 2025)、邮箱别名(NDSS 2026最佳论文)、邮箱封禁列表操纵(NDSS 2025)、无服务器云函数测量(IMC 2025)等一批成果;张超教授(清华NISL实验室)亦出现在其挖矿矿池研究(CCS 2023)中。第三层是国际学者:普渡大学钱志云教授(合作CCS 2018、CCS 2018 Invetter)、印第安纳大学伯明顿分校廖晓靖教授(合作S&P 2022、CCS 2023)代表了其博士阶段建立的海外联系;近年其合作重心转向大模型安全评测与智能体安全,与留校任副研究员并深度参与上海创智学院建设的潘旭东、戴嘉润形成紧密的"铁三角",并在AI安全治理议题上与牛津大学等机构发生合作联系(其团队与上海创智学院、牛津大学联合发表的智能体安全评测研究曾获媒体广泛报道)。此外,他还与浙江大学邵俊教授等在邮件安全方向有合作。
4.3 跨学科治理研究网络
依托复旦发展研究院与网络空间国际治理研究基地的挂靠关系,洪赓同时嵌入了一个政策咨询型学术网络:其参与的全球人工智能治理工作坊汇集了浙江大学、同济大学、上海国际问题研究院等机构的国际关系与法学学者;其网络犯罪治理研究则与上海市大数据中心(政务数字化安全,获上海市决策咨询成果一等奖)、执法机关形成了"学术—实务"通道。这种横跨工科安全社区与社会科学治理社区的复式网络,是其区别于纯技术型同行的显著结构特征。
五、业界合作关系深度分析
5.1 主要业界合作与项目
洪赓的业界合作以"落地应用+课题委托+平台共建"三种形态展开。其一,成果落地:官方介绍明确其研究成果已在执法机关与头部公司成功应用,并获包括总书记在内的多位中央领导重要批示——这在学者个人履历中极为罕见,表明其网络黑灰产检测、诈骗识别等技术已进入实际治理流程。其二,政府课题:他主持上海市经济和信息化委员会重要研究课题,并参与国家重点研发计划子课题、国家自然科学基金青年项目;随杨珉团队与上海市大数据中心联合攻关的政务数字化安全研究获第十五届上海市决策咨询研究成果奖一等奖(2026年1月公布)。其三,产业生态共建:实验室层面由阿里集团投入1500万元共建"复旦-阿里应用程序安全联合研究中心",实验室整体成果在华为、百度、支付宝等龙头企业形成应用;洪赓个人则通过2025年8月由上海创智学院主办、其与潘旭东、戴嘉润共同组织的智能体安全研讨活动,与百度、阿里、vivo、火山引擎、阶跃星辰、Quantstamp等企业的安全负责人建立了直接联系。其USENIX Security 2026的小游戏中侵略性广告研究亦与产业界(游戏平台方)直接相关。总体来看,其业界合作深度已超越一般助理研究员水平,呈现出"技术输出直达监管与执法一线"的独特模式。
5.2 产业转化与人才流动
在产业转化方面,洪赓的研究天然具备转化属性:网络黑灰产治理、诈骗检测、邮箱身份安全等技术直接服务于反诈与网络治理国家战略,其论文中开源的CMTracker(挖矿木马追踪)、AIMIE(被滥用图床检测)、OriginMail(邮箱别名验证)、PRISON(大模型犯罪潜力评测)等工具构成了可复用的技术资产。在人才流动方面,其所在的白泽团队毕业生大量进入头部互联网企业安全部门与安全创业公司;其合作者潘旭东、戴嘉润留校任副研究员的同时深度参与新型的上海创智学院(人工智能人才特区)的科研组织工作,形成了"复旦白泽—创智学院"的AI安全人才走廊,洪赓本人亦是这条走廊上的活跃节点,持续在创智学院组织智能体安全活动。其学生群体(邬梦莹、陈沛等)的成果已在政府部门和工业界落地,预示着这一谱系的毕业生将延续"学界—监管—产业"的流动路径。需要注意,洪赓本人是否有企业顾问、技术入股等直接商业关联,目前未见公开披露。
六、重要奖项与学术兼职
| 奖项/兼职 | 时间 | 说明 |
|---|---|---|
| ACM CCS 2018亮点论文 | 2018年 | 博士二年级以第一作者完成的挖矿木马实测研究获会议亮点论文(Highlighted Paper) |
| ACM SIGSAC China优秀博士学位论文奖 | 获奖年份未见公开明确披露 | 全国仅3位入选,系中国计算机学会安全分会对博士论文的国家级荣誉 |
| 第十八届"挑战杯"全国特等奖(指导教师) | 2023年 | 指导本科生团队获全国大学生课外学术科技作品竞赛特等奖,另指导获全国大学生信息安全竞赛一等奖等多项 |
| USENIX Security 2025录用论文两篇 | 2025年 | NOKEScam与远程软件版本识别研究 |
| 上海市决策咨询研究成果奖一等奖 | 2026年公布 | 随杨珉教授团队与上海市大数据中心合作的政务数字化安全研究(第十五届) |
| 上海市技术发明奖一等奖 | 2025年 | 团队获奖,具体完成人排序未见公开披露 |
| NDSS 2026最佳论文奖 | 2026年 | 指导学生邬梦莹等完成的邮箱别名身份混淆研究获会议最佳论文 |
| ACM CCS 2024/2025程序委员会委员 | 2024年、2025年 | 国际顶级学术会议技术委员会委员 |
| ACM WWW 2025程序委员会委员 | 2025年 | 国际万维网会议程序委员会 |
| AAAI 2025程序委员会委员 | 2025年 | 国际人工智能顶级会议程序委员会 |
| USENIX Security 2026程序委员会委员 | 2026年 | 入选网络安全顶级会议程序委员会,并公开邀请投稿 |
| 复旦大学教学 | 2023年至今 | 开设《深度学习基础》(AI-BEST序列课程)、《高级移动安全》《现代操作系统》等课程 |
七、Connection圈层总结
洪赓的学术关系网络可以概括为"一师、一队、三圈"的同心圆结构。圆心是师承关系:作为杨珉教授门下2022届博士,他完整继承了白泽团队的学术基因,并与潘旭东、戴嘉润构成杨珉麾下前沿AI风险研究的青年铁三角,这一师承圈层是其全部学术活动的引力中心。第二圈是实验室与本校合作网络:白泽团队内部的张源、杨哲慜等骨干,以及邬梦莹、陈沛、吴欣怡、罗嘉琪等新生代学生构成了其日常科研的基本盘,其中学生群体的快速成长(NDSS最佳论文、ICLR录用、连年顶会产出)标志着他已初步形成自己的学术谱系。第三圈是外部学术网络:以清华大学段海新、刘保君、张超为核心的邮件与域名安全合作轴,以普渡大学钱志云、印第安纳大学廖晓靖为代表的博士期国际合作遗产,以及通过创智学院与牛津等机构延展的AI安全评测网络,共同构成其学界影响力半径。最外圈则是其最独特的资产——横跨监管、执法与产业的实务网络:执法机关的应用落地、中央领导的批示背书、上海市大数据中心的联合攻关、与百度阿里vivo等头部企业的安全对话,使其成为罕见的"技术研究成果直接进入国家治理流程"的青年学者。展望未来,随着其NDSS最佳论文、USENIX Security程序委员会席位与上海市两项一等奖的积累,以及智能体安全这一新兴方向的卡位,洪赓正处于从"优秀的青年研究者"向"网络犯罪治理与AI安全领域的独立学术带头人"跃迁的关键窗口期;其Connection圈层的最大想象空间,在于文理交叉的复旦发展研究院平台与工科白泽实验室之间的双向赋能——这既是其个人网络的结构性优势,也是未来五到十年中国网络空间安全治理学界值得跟踪观察的一条主线。