跳转至

复旦大学 潘旭东 副研究员

报告生成时间:2026年8月26日
个人主页:潘旭东(实验室页面:S3L 教师页
所属团队:复旦大学系统软件与安全实验室(S3L,"复旦白泽"团队)


一、学者基本信息

字段 信息
姓名 潘旭东(论文署名 Xudong Pan,需与其他同名学者区分)
出生年份 未见权威公开披露(据其2014年本科入学、2023年博士毕业等信息推断应为1990年代中后期生人)
职称 副研究员、硕士生导师(个人英文主页使用 Assistant Professor 表述,本报告以中文官方口径为准)
所属单位 复旦大学计算与智能创新学院(原计算机科学技术学院)
实验室职务 系统软件与安全实验室(S3L)成员;"前沿AI风险研究团队"核心青年学者之一(该团队由杨珉教授领衔,与戴嘉润、洪赓共同组成)
其他任职 上海创智学院(Shanghai Innovation Institute)博士生导师(据其个人主页);复旦大学学敏高等研究院 Xuemin Fellowship 获得者(2026年)
邮箱 xdpan@fudan.edu.cn(据实验室官网及个人主页)
研究方向 人工智能安全与大模型安全:前沿AI风险(智能体自我复制、失控风险)、大模型安全合规评估、数据安全攻防(隐私攻击与防御)、模型后门攻防、智能体系统安全、模型知识产权保护

潘旭东是复旦大学系统软件与安全实验室自主培养、留校任教的AI安全方向青年骨干,是该实验室"前沿AI风险研究"青年梯队(与戴嘉润、洪赓并称)中专攻AI安全的代表人物。其研究贯穿"经典AI安全—基础模型安全—前沿AI风险治理"三个层次:本科阶段即以图像对抗攻击研究登上国际机器学习顶会ICML;攻博期间率先揭示OpenAI GPT、Google BERT等商用大模型的数据隐私风险与后门风险,引起OpenAI、Google、Apple等头部厂商重视;近年则以第一作者发表大模型智能体自我复制能力实证研究,推翻了OpenAI、Google等团队此前"大模型不具备此类能力"的公开结论,相关成果被Forbes、LiveScience等国际媒体报道,其本人亦作为团队代表参与联合国秘书长科学顾问委员会组织的AI欺骗专家圆桌讨论。过去五年间,其在TPAMI、ICML、NeurIPS、IEEE S&P、USENIX Security等人工智能与网络安全领域国际顶会顶刊发表论文31篇(其中中国计算机学会A类22篇),入选华为"天才少年"计划(最高档)、上海市晨光计划、WAIC云帆奖,获ACM中国计算机安全分会优博奖。

二、教育背景与职业履历

潘旭东是典型的"复旦本博贯通"学者,其学术成长路径几乎完全在复旦白泽团队内部完成。他于2014年考入复旦大学软件学院攻读本科(据复旦官方公众号报道,其当年以上海"千分考"750分以上、满分800的成绩入学并获本科新生奖学金一等奖),2018年获学士学位;本科二年级(约2016年)起即进入系统软件与安全实验室,跟随杨珉教授与张谧教授开展研究。据其直博期间的官方访谈,杨珉认为其"数理基础好、技术能力强",引导他进入当时尚属冷门的人工智能安全方向——本科期间完成的图像对抗攻击研究被ICML 2018录用,成为该会议创办35年以来首次接收的国内本科生一作论文;攻博阶段与导师合作的后续理论进展于2020年发表于人工智能顶级期刊TPAMI。

2018年本科毕业后,他在复旦大学计算机科学技术学院直接攻读博士学位(网络空间安全方向,2023年毕业),官方口径明确记载其"师从杨珉教授、张谧教授"。博士期间是他学术声誉的奠基期:2020年前后,他以第一作者在IEEE S&P等安全旗舰会议上发表系列成果,首次实证揭示包括OpenAI GPT系列、Google BERT在内的8款商用大模型的数据隐私风险——该发现被视为国际上首次发现的大模型重大安全问题,得到包括多国院士在内的上百位国际学者引用,并获评2022年度世界人工智能大会WAIC青年优秀论文提名奖;素称"计算机安全教母"的加州大学伯克利分校Dawn Song教授在与Google、OpenAI、Apple的联合报告中高度引用了这一研究。博士期间他还与导师合作率先揭示商用大模型的后门风险(2022年,USENIX Security收录其基于语言风格触发的NLP后门攻击LISM等成果)。

其职业履历高度清晰且集中于复旦:

  • 2023年6月前后:获复旦大学博士学位,留校任计算机科学技术学院专任副研究员(学院整合更名后属计算与智能创新学院),硕士生导师;
  • 2023年至今:主持大模型安全相关的国家重点研发计划课题、国家自然科学基金青年项目、百度合作项目等数项科研项目;
  • 2025年:作为核心成员参与前沿AI风险研究团队(杨珉领衔)的系列国际治理活动(详见第四章);
  • 2026年:入选复旦大学学敏高等研究院Xuemin Fellowship;另据个人主页,担任上海创智学院博士生导师并招收博士生,办公室亦设于上海创智学院。

需要说明的是,华为"天才少年"(最高档)的入选时间未见权威公开披露,具体入职或合作形式(全职或项目制)公开资料亦未明确,仅可确认实验室官网将其列为个人荣誉。

三、学生培养情况

作为2023年才独立带组的青年副研究员,潘旭东的学生梯队已初具规模。据其个人主页公开的学生名单:在读博士研究生包括Changyue Jiang(2024年入学)、Yihe Fan(2025年入学)、Wenqi Zhang(2025年入学)、Changyi Li(2026年入学,硕博衔接);在读硕士生包括Changyi Li、Yulin Shen、Jiayi Wang、Yuzhuo Zhang、Yichen Wu、Qianqian Gao、Bin Zhao、Yun Chen等8人(2024至2026年入学);另有来自复旦大学和爱丁堡大学的本科实习生4人(Yang Feng、Jinhan Yang、Zelin Ding、Xinyue Yao)。上述学生多数仅有拼音署名,中文名与具体研究方向未见权威公开披露,此处如实存录。值得注意的是,其博士生Yihe Fan与硕士生Changyi Li已作为共同作者参与2025年大模型智能体自我复制研究等团队标志性成果,显示其学生早期即深度进入前沿AI风险研究一线。

在教学与竞赛指导方面,他自2024年秋季学期起面向复旦本科生讲授"深度学习基础"(Foundations of Deep Learning)课程,并公开发布中文讲义。在学科竞赛指导上,据实验室官网,其指导的学生团队AetherCTF(队员阮锐寒、宋静淑、夏晟竣、李承远)凭借"自进化智能体驱动的次世代CTF实训平台"获第十八届全国大学生信息安全竞赛(2025年)全国三等奖,显示其培养路线同样覆盖"以赛促学"的白泽传统,且选题聚焦智能体安全,与其研究方向高度一致。此外,在2026年白泽智能体冲击国际AI安全基准CyberGym、取得全球第二、高校第一(91.2%成绩,超过Anthropic的Claude Mythos及微软、Google旗下Wiz等国际头部团队)的攻坚中,据复旦官方报道,他与专攻漏洞攻防的戴嘉润"背景互补,带领学生将团队十余年的积累深度融合",是核心带队教师。

四、学术合作网络

4.1 学术谱系与师承关系

潘旭东的学术谱系清晰可考,是复旦白泽团队内部代际传承的典型样本。师承层面,其本科与博士阶段均在复旦大学完成,官方访谈明确记载其"师从杨珉教授、张谧教授",且"自杨珉老师引领他入门"——杨珉作为实验室学术带头人承担了引路人与总导师角色,张谧(白泽AI团队负责人)则与其在NLP模型安全、隐私攻击等方向长期联合署名(如USENIX Security 2022后门论文LISM即由Xudong Pan、Mi Zhang、Beina Sheng、Jiaming Zhu、Min Yang合作完成),构成了"杨珉定方向、张谧带日常"的双导师格局。同辈层面,他与专攻漏洞攻防的戴嘉润、深耕网络犯罪治理与AI安全治理的洪赓并称实验室"前沿AI风险研究"青年铁三角,其中与戴嘉润的合作最为直接可证——二人同为2025年大模型智能体自我复制论文的共同作者(arXiv 预印本署名包括其本人、戴嘉润等六人,其个人主页版本仅列部分作者,最终名单以正式发表版本为准)。跨方向层面,他与实验室共同负责人张源长期联合发表大模型与智能体安全成果,例如智能体资源滥用致拒绝服务漏洞检测工作AgentDoS(USENIX Security 2026)、小程序小游戏恶意广告行为研究(SaTS 2025,与腾讯相关团队合作)。由此形成了"杨珉/张谧—潘旭东—其自主招收的博士生"的三级谱系,且作为留校骨干,他已是白泽团队AI安全方向事实上的青年学术带头人。

4.2 核心学术合作网络

从论文署名与公开活动看,潘旭东的合作网络呈现四圈结构。第一圈是实验室内部核心:杨珉(几乎所有成果的资深作者)、张谧(博士导师)、戴嘉润、洪赓、张源等,构成稳定的内部合作基座。第二圈是国际AI安全与治理共同体,这是其区别于传统安全学者的独特圈层:2025年1月,其团队因首次实证发现主流大模型智能体具备无需人工干预的自我复制能力,受邀赴英国伦敦与DeepMind、Anthropic等机构技术专家探讨风险阈值与治理策略;2025年7月,其所在学院联合AI安全国际论坛和安远AI举办"AI欺骗风险与治理国际研讨会",是国内外学者在AI欺骗问题上的首次深度交流,其团队主持了"规避安全对齐与评估机制"层级的讨论;2025年12月,他作为团队代表参加由联合国秘书长技术特使Amandeep Gill与图灵奖得主Yoshua Bengio共同牵头的AI欺骗专家圆桌会议(与DeepMind、Anthropic、牛津、剑桥、UC Berkeley等30位全球学者与机构代表同场),分享AI欺骗研究成果并获Yoshua Bengio认可,相关讨论为联合国秘书长科学顾问委员会的科学简报提供支撑。第三圈是国际学术界与产业界的引用、传播网络:其大模型隐私风险研究被Dawn Song与Google、OpenAI、Apple的联合报告引用;自我复制研究被Forbes、LiveScience等国际主流科技媒体报道。第四圈是其自主培养的学生网络(见第三章),该网络正随其招生规模扩大而快速生长。总体而言,其网络重心明显偏向"国际AI治理+前沿风险实证"这一新兴圈层,在国内青年安全学者中具有相当的稀缺性。

五、业界合作关系深度分析

潘旭东的业界合作呈现"头部厂商技术影响+直接项目合作+开源生态"三条线。第一条线是研究成果对头部AI厂商的直接冲击:其率先揭示的商用大模型数据隐私风险(2020)与后门风险(2022)得到OpenAI、Google、Apple等企业重视,被Dawn Song牵头的企业联合报告引用,属于"以研究成果撬动厂商安全实践"的间接但高影响力的产业合作形态。第二条线是直接的科研项目合作:据实验室官网,其主持大模型安全相关的国家重点研发计划课题、国家自然科学基金青年项目以及百度合作项目等数项科研项目,其中百度合作项目是其明确可考的直接企业合作;此外其与张源合作的腾讯相关团队小程序恶意广告研究(SaTS 2025)亦属于产业界联合研究。第三条线是开源与产品化生态:其个人主页公开维护HuggingFace组织WhitzardAgent(白泽智能体相关开源成果),2026年白泽智能体在CyberGym国际评测中以91.2%成绩位列全球第二、高校第一,超过Anthropic Claude Mythos及微软、Google旗下Wiz团队,这一成果作为其与戴嘉润共同带队的攻坚,直接展示了团队技术路线在产业级AI安全能力上的竞争力。另需说明,其"华为天才少年(最高档)"身份表明其曾通过华为顶尖青年人才计划进入产业视野,但该经历的具体时段与合作形态未见公开披露。整体来看,其业界合作目前以AI头部企业(百度、腾讯)的项目制合作为主,体量尚不及实验室整体的校企合作盘子(实验室总经费超9000万元,含阿里1500万元共建联合研究中心),但随着大模型安全合规成为产业刚需,其"安全评估—风险实证—治理咨询"的技术栈与国家重点研发课题的承担,预示其产业网络正处于快速扩张期。

六、重要奖项与学术兼职

奖项/荣誉 时间 说明
复旦大学学敏高等研究院 Xuemin Fellowship 2026年 依托校友李平、廖梅夫妇10亿元捐赠设立的交叉研究特区(据个人主页)
上海市"晨光计划" 2024年 上海市青年科技人才培养计划(据实验室官网及个人主页)
世界人工智能大会 WAIC 云帆奖 2024年(个人主页记为2023年) 海内外AI领域遴选10名的青年人才奖(实验室官网与个人主页的年份表述存在出入,具体届别待核实)
ACM中国计算机安全分会优博奖 2023年 即ACM SIGSAC China Distinguished Doctoral Prize,表彰其博士论文工作
华为"天才少年"(最高档) 时间未公开披露 据实验室官网列为个人荣誉,入选时段与形式未见公开说明
WAIC青年优秀论文提名奖 2022年度 因大模型数据隐私风险研究获评
复旦大学学术之星、国家奖学金(博士,两次)等 2019至2022年 博士在读期间荣誉,另含优秀学生标兵(2020)、优秀博士候选人奖学金(2019)、华为奖学金(2019)等
指导学生获全国大学生信息安全竞赛全国三等奖 2025年 指导AetherCTF团队"自进化智能体驱动的次世代CTF实训平台"
学术兼职 待核实 其个人主页与实验室官网均未系统披露程序委员会、编委等学术兼职情况

七、Connection圈层总结

综合来看,潘旭东的学术关系网络以"复旦白泽团队内部传承"为内核,以"国际前沿AI风险与治理圈层"为最具辨识度的外延,呈现出与实验室前辈张源等人显著不同的结构特征。第一圈层是师承与团队:杨珉引路、杨珉与张谧联合指导的完整本博培养链条,使他成为白泽团队"自己养成的学术之星";与戴嘉润、洪赓组成的前沿AI风险研究青年铁三角,以及与张源在智能体安全方向的持续联合作战,构成了其日常科研的主力网络。第二圈层是其自主生长的学生与教学网络:2024年起独立招收的硕博生梯队、AetherCTF竞赛指导与"深度学习基础"课程,标志着其从"被培养者"向"培养者"的角色转换已经完成。第三圈层是国际AI安全治理共同体:从伦敦的技术专家研讨,到复旦主办的AI欺骗风险国际研讨会,再到联合国秘书长科学顾问委员会框架下的圆桌发言,他与Yoshua Bengio、DeepMind、Anthropic等全球顶尖学者和机构建立了直接对话渠道——这在以工程攻防见长的国内安全团队青年学者中相当罕见。第四圈层是产业界:百度、腾讯的项目合作,OpenAI、Google、Apple对其研究成果的重视,以及白泽智能体在CyberGym上与微软、Google旗下团队同台竞技的战绩,使其网络具备清晰的产业纵深。对于希望与其建立连接的学者或机构而言,最有效的切入点是前沿AI风险的实证评测与治理研究;对于观察其发展轨迹的人而言,其网络的优势在于"起步早、卡位准、国际认可度高"——从2020年率先揭示大模型隐私风险,到2025年率先实证智能体自我复制能力,其研究始终领先产业关注热点约两到三年;而其网络的相对短板在于独立带组时间尚短(2023年起),学生梯队与独立学术品牌仍在建设期,且部分关键履历细节(华为天才少年时段、WAIC云帆奖届别、学术兼职等)公开披露有限。本报告中标注"待核实""未见公开披露"的事项均系如实存录,供后续补充查证。