复旦大学 杨哲慜 副教授
报告生成时间:2026年8月21日
个人主页:杨哲慜
所属团队:复旦大学系统软件与安全实验室(S3L,"复旦白泽"团队)
一、学者基本信息
| 字段 | 信息 |
|---|---|
| 姓名 | 杨哲慜(Zemin Yang / Zhemin Yang) |
| 出生年份 | 未见权威公开披露 |
| 职称 | 副教授、博士生导师 |
| 所属单位 | 复旦大学计算与智能创新学院(原计算机科学技术学院) |
| 实验室职务 | 系统软件与安全实验室(S3L)核心成员、小程序安全研究小组负责人 |
| 学术头衔 | 复旦大学副教授、博导;担任 ACM CCS、NDSS 等国际顶级学术会议程序委员会成员或分论坛主席 |
| 国家级人才 | 未见公开披露 |
| 其他任职 | 复旦大学腾飞书院新生导师;主讲《计算机系统基础》课程 |
| 邮箱 | yangzhemin@fudan.edu.cn |
| 研究方向 | 隐私数据安全、移动安全、小程序安全、扩展现实(XR)安全、漏洞挖掘技术、人工智能系统安全、区块链安全 |
杨哲慜是复旦大学系统软件与安全实验室(S3L)的中坚力量,在网络空间安全四大顶级国际会议(IEEE S&P、USENIX Security、ACM CCS、NDSS)上发表论文21篇,累计发表顶级会议和重要期刊论文27篇以上。其研究成果多次入选顶会焦点论文(ACM CCS Highlights)和杰出论文奖(NDSS Distinguished Paper Award),并在产业界产生广泛影响,相关工作被央视"3·15晚会"和美国纳斯达克官网专题报道。作为杨珉教授团队的核心成员,杨哲慜在移动应用安全、小程序生态安全和区块链安全等方向形成了系统性的研究脉络,是国内网络安全领域最具产出影响力的青年学者之一。
二、教育背景与职业履历
关于杨哲慜的本科教育经历,目前公开渠道未见明确披露。然而,从其论文发表记录可以较为清晰地推断其学术成长轨迹。
杨哲慜最早的论文发表于2011年,题为"ORDER: Object centric Deterministic Replay for Java",发表于USENIX ATC'11会议,署名为第一作者,合作者包括杨珉、徐吕才、陈海波、臧斌宇等。此后,2012年他又在VEE'12会议上发表论文"Swift: A Register-based JIT Compiler for Embedded JVMs",署名同为第一作者,合作者仍包括杨珉、张源、臧斌宇等。这些早期论文均以杨珉为通讯或核心合作者,且研究主题集中于运行时环境与虚拟机技术,与杨珉教授的研究方向高度吻合。
2013年,杨哲慜在ACM CCS'13会议上以第一作者身份发表论文"AppIntent: Analyzing Sensitive Data Transmission in Android for Privacy Leakage Detection",合作者包括杨珉、张源、顾国飞、彭宁和王晓阳等。同年,还发表了"Vetting Undesirable Behaviors in Android Apps with Permission Use Analysis"(CCS'13),署名中杨哲慜位列第四,杨珉和张源为前列作者。这两篇CCS论文标志着其研究重心从运行时环境转向移动安全领域。
综合以上论文署名模式和时间线,可以合理推断杨哲慜是杨珉教授门下培养的博士研究生(其2011年起即与杨珉合作,学界普遍持此看法;正式学位导师归属未见权威公开署名,待核)。其博士阶段的研究工作大约始于2010年前后,至2015年前后已连续在USENIX Security(UIPicker, Security'15)、CCS、NDSS等顶级会议上以第一作者或核心作者身份发表多篇论文,展现了极为突出的研究产出能力。
在职业履历方面,杨哲慜在完成博士学位后留校任教,现任复旦大学计算与智能创新学院副教授、博士生导师。据百科资料显示,他参与"教、赛、研、产"融合的网络安全新工科育人模式项目,该项目获复旦大学研究生教学成果特等奖。2023年,他主讲的《计算机系统基础》课程获复旦大学青年教师教学竞赛工科组二等奖。截至2026年8月,他持续在S3L实验室从事科研和教学工作,指导研究生并在小程序安全、移动安全等方向持续产出。
三、学生培养情况
1. 史一哲(复旦大学博士研究生,杨哲慜指导的核心学生)
史一哲是杨哲慜近年指导的博士生,也是其小程序安全研究小组的核心成员。2026年,史一哲作为第一作者在IEEE S&P'26发表论文"Convenience at a Cost: The Security Risks of Template-based Development in the App-in-App Ecosystem",杨哲慜为第二作者(通讯作者)。同期,他还在NDSS'26发表论文"Better Safe than Sorry: Uncovering the Insecure Resource Management in App-in-App Cloud Services",同样以杨哲慜为指导教师。此外,在NDSS'25发表的"The Skeleton Keys: A Large Scale Analysis of Credential Leakage in Mini-apps"论文中,史一哲亦为第一作者。史一哲的研究聚焦于小程序生态系统的安全问题,包括模板开发安全风险、云服务资源管理漏洞和凭据泄露等,是杨哲慜小组小程序安全方向的主力产出者。
2. 李帅(科研人员/博士,杨哲慜指导的学生)
李帅在杨哲慜指导下完成了多项重要研究工作,主要聚焦于移动应用隐私泄露检测方向。他在TIFS 2024发表论文"Identifying Cross-User Privacy Leakage in Mobile Mini-Apps at A Large Scale"(杨哲慜为第二作者),以及在CCS'24发表论文"Are We Getting Well-informed? An in-depth Study of Runtime Privacy Notice Practice in Mobile Apps",并在USENIX Security'23发表论文"Notice the Imposter! A Study on User Tag Spoofing Attack in Mobile Apps"。李帅还在CCS'22发表论文"Collect Responsibly But Deliver Arbitrarily? A Study on Cross-User Privacy Leakage in Mobile Apps"。从论文署名模式来看,李帅是杨哲慜指导的博士研究生,其研究方向涵盖跨用户隐私泄露检测和移动应用运行时隐私通知等。
3. 邓鹏(复旦大学博士研究生,杨哲慜参与指导)
邓鹏是S3L实验室的博士生,主要研究方向为模糊测试和漏洞挖掘。他在杨哲慜参与指导下,于ASE'25发表论文"Algernon: A Flag-Guided Hybrid Fuzzer for Unlocking Hidden Program Paths"和"DeepExploitor: LLM-Enhanced Automated Exploitation of DeepLink Attack in Hybrid Apps",以及在USENIX Security'25发表论文"ChainFuzz: Exploiting Upstream Vulnerabilities in Open-Source Supply Chains",还在CCS'23发表论文"NestFuzz: Enhancing Fuzzing with Comprehensive Understanding of Input Processing Logic"。这些论文中杨哲慜均作为核心合作者出现。邓鹏的研究体现了杨哲慜在程序分析和漏洞挖掘方向的学术传承。
4. 周顺帆(复旦大学博士研究生,杨哲慜参与指导)
周顺帆是S3L实验室的博士生,在程序分析和区块链安全方向有重要贡献。他在USENIX Security'22发表论文"Ferry: State-Aware Symbolic Execution for Exploring State-Dependent Program Paths"(杨哲慜为第二作者),以及在USENIX Security'20发表论文"An Ever-evolving Game: Evaluation of Real-world Attacks and Defenses in Ethereum Ecosystem"。周顺帆的研究横跨符号执行和以太坊安全两个主题,体现了杨哲慜指导方向的多元化。从早期论文(NDSS'18的UIPicker等)中周顺帆也作为合作者出现,说明其博士生涯跨越了较长时期。
5. 孙同庆(复旦大学本科生,杨哲慜指导的竞赛团队成员)
孙同庆是杨哲慜指导的本科生竞赛团队成员。2025年,在第十八届全国大学生信息安全竞赛中,孙同庆作为团队成员(成员还包括王子安、周平川、肖楠)在杨哲慜指导下凭借作品《智瞳:面向串谋行为的恶意小程序检测系统》获得全国二等奖。该作品聚焦于恶意小程序检测,尤其是新型串谋行为小程序识别,设计了基于感知-理解闭环的语义驱动动态探索框架,体现了杨哲慜在小程序安全方向对学生竞赛能力的培养。
6. 杨昱(复旦大学本科生,杨哲慜与杨珉共同指导的竞赛团队队长)
杨昱是2019级信息安全专业本科生,曾在杨珉和杨哲慜共同指导下担任"玄鉴:互联网黑产应用威胁情报平台"项目的队长,在第十五届全国大学生信息安全竞赛作品赛中斩获全国一等奖。该项目聚焦于黑产应用的发现与追踪,通过被动DNS技术和机器学习模型实现对黑产门户网站的甄别。杨昱的指导经历体现了杨哲慜在"以赛促建"育人模式中的核心作用。
四、学术合作网络
4.1 学术谱系与师承关系
杨哲慜的学术谱系高度集中于复旦大学系统软件与安全实验室(S3L),其核心师承关系为杨珉教授(学界普遍视其为杨珉门下博士,正式导师归属未见权威公开署名)。
导师:杨珉教授。 杨珉是S3L实验室的创始人和学术带头人,现任复旦大学计算与智能创新学院执行院长、973项目首席科学家、国家重点研发计划首席科学家、第八届国务院学位委员会网络空间安全学科评议组成员。从杨哲慜的论文发表记录来看,其2011年最早的论文(USENIX ATC'11)即以杨珉为合作者,此后几乎所有论文均有杨珉的共同署名,形成了长达15年以上的师生合作关系。杨哲慜在博士阶段从运行时环境研究起步,后转向移动安全领域,这一研究方向的选择与杨珉教授的整体研究布局高度一致。
同门核心成员。 在杨珉教授门下,杨哲慜与以下同门形成了紧密的学术合作网络:
- 张源(复旦大学教授):S3L实验室核心成员,与杨哲慜自2012年起即有共同发表论文(VEE'12),此后在多篇论文中作为合作者出现。张源为复旦大学计算与智能创新学院教授、博士生导师(2014年复旦博士毕业后留校,从讲师、副教授一路晋升),研究方向涵盖系统安全和程序分析。
- 张磊(复旦大学青年副研究员):与杨哲慜在移动安全方向有密切合作,共同发表了多篇论文(包括CCS'18的Invetter和SIGMETRICS'19的App in the Middle等),也是TipTracer论文的共同作者。
- 洪赓(复旦大学青年研究员):S3L实验室成员,同为杨珉团队培养,研究方向涉及黑灰产溯源等领域,与杨哲慜在实验室层面有密切协作。
- 张晓寒:S3L实验室青年副研究员,与杨哲慜共同获得2021年度CCF科学技术奖自然科学二等奖(完成人:杨珉、张晓寒、张源、张谧、杨哲慜)。
4.2 核心学术合作网络
杨哲慜的学术合作网络可以从国内外两个维度进行分析。
国内合作网络。 杨哲慜的国内合作主要在S3L实验室内部展开,核心合作者包括:
- 杨珉教授:几乎所有论文的共同作者,是其最核心的合作者与导师。
- 张源教授:多篇论文的长期合作者,特别是在程序分析和移动安全方向。
- 张磊:移动安全和安卓漏洞检测方向的密切合作者。
- 南雨宏(中山大学副教授,S3L培养):博士毕业于复旦大学,与杨哲慜在移动安全和区块链安全方向有共同发表论文,后赴中山大学任教,成为学术网络的重要延伸节点。
- 段海新(清华大学):在部分论文(如Cryptojacking CCS'18、TextExerciser Oakland'20等)中作为合作者出现,体现了与清华大学的学术联系。
国际合作网络。 从论文署名来看,杨哲慜的国际合作者包括:
- 顾国飞(Texas A&M University):在多篇早期论文中作为合作者出现,包括CCS'13的AppIntent和TIFS'14的VetDroid等,是杨哲慜博士阶段的重要国际合作者。
- 王晓阳(Xiaofeng Wang,Indiana University Bloomington):在NDSS'18和CCS'18等论文中作为合作者出现。
- Jiannan Cao(Yinzhi Cao,Pennsylvania State University):在S&P'24和S&P'22等论文中作为合作者出现,体现了在小程序安全和网页安全方向的跨校合作。
- 钱志云(Zhiyun Qian,UC Riverside):在SIGMETRICS'19和CCS'18等论文中作为合作者出现,体现了在移动安全方向的国际学术网络。
4.3 学术合作特征分析
杨哲慜的合作网络呈现出以下显著特征:第一,高度集中于S3L实验室内部,形成了以杨珉为核心、以张源、张磊、杨哲慜等为中坚的固定合作群体;第二,国际合作者以华人学者为主,且多为安全领域知名教授(如顾国飞、王晓阳、钱志云等),合作主题集中于移动安全和程序分析;第三,近年来随着研究重心向小程序安全拓展,杨哲慜逐步建立了以自己为核心的子研究小组,指导博士生(如史一哲、李帅等)独立产出顶会论文,标志着其学术身份从"导师的合作者"向"独立研究组组长"的转变。
五、业界合作关系深度分析
5.1 主要业界合作与项目
杨哲慜所在的S3L实验室与产业界有着深度的合作关系,这些合作项目为杨哲慜的研究提供了重要的应用场景和数据支持。
与支付宝/蚂蚁集团的合作。 S3L实验室的研究成果"多项关键技术突破国际封锁,多项成果在华为、百度、支付宝等龙头企业形成应用,服务全球数十亿用户的安全需求"。特别是复旦-阿里应用程序安全联合研究中心(阿里投入1500万元建设),为杨哲慜的移动安全和小程序安全研究提供了产业场景支撑。杨哲慜的小程序安全系列研究(包括NDSS'25的凭据泄露分析和S&P'26的模板开发安全风险研究等)直接针对微信、支付宝等超级应用生态,研究成果已向相关平台报告并推动了安全改进。
与华为的合作。 华为技术有限公司是S3L实验室主持的国家重点研发计划项目"移动应用隐私收集行为的分析检测技术及应用示范"的参与单位之一。实验室与华为的长期合作覆盖了移动系统安全和AI芯片安全等方向,杨哲慜的移动安全研究在这一合作框架下持续受益。
与百度的合作。 北京百度网讯科技有限公司同样是上述国家重点研发计划项目的参与单位,实验室的多项研究成果在百度平台形成应用。
国家级科研项目参与。 杨哲慜作为S3L实验室的核心成员,参与了杨珉教授主持的多项国家级重大科研项目,包括973项目、国家重点研发计划、国家自然科学基金重点项目等,总经费超过9000万元。此外,杨哲慜作为主要完成人参与了《面向移动互联网生态的安全防护理论与方法》项目,该项目获2021年度上海市计算机学会科学技术奖一等奖。
5.2 产业转化与人才流动
杨哲慜的研究工作在产业转化方面取得了显著成效。其发现的移动应用高危漏洞受到有关部门和企业的高度重视,被国家互联网应急中心授予"2021年最具价值漏洞奖"。其研究成果两次被央视"3·15晚会"引用,用于专题报道网络安全议题,表明其学术产出具有直接的社会影响力和产业警示价值。美国纳斯达克官网对其CCS焦点论文的报道也体现了其研究的国际产业影响力。
在人才流动方面,S3L实验室培养的学生在毕业后广泛进入网络安全产业。虽然杨哲慜本人未检索到有企业任职经历(其职业轨迹为复旦博士毕业后留校任教),但其指导的学生和实验室同门的去向值得关注:南雨宏博士毕业后赴美国普渡大学从事博士后研究,后任中山大学副教授,体现了学术界内部的人才流动;实验室白泽战队的学生在安全竞赛中屡获佳绩,毕业后多进入头部互联网企业的安全团队。杨哲慜指导的竞赛团队成员(如杨昱等本科生)在项目中接触了真实的产业安全问题,为后续进入安全行业奠定了基础。
5.3 成果影响力与媒体关注
杨哲慜的研究成果在媒体关注度方面表现突出。除央视"3·15晚会"和纳斯达克官网报道外,其关于小程序云服务安全的研究(NDSS'26)被实验室以"正在互联网'裸奔'的小程序云服务"为题进行科普传播,揭示了数千个小程序的云资源泄露风险。其关于移动赌博诈骗的分析(S&P'22)和加密劫持的研究(CCS'18)也具有直接的社会治理价值。2024年,杨哲慜获评"新耀东方风采人物",体现了社会层面对其在网络安全领域贡献的认可。
六、重要奖项与学术兼职
| 奖项/兼职 | 时间 | 说明 |
|---|---|---|
| ACM CCS 程序委员会成员 | 近年(具体年份未公开) | 担任网络空间安全顶级会议 ACM CCS 程序委员会成员或分论坛主席 |
| NDSS 程序委员会成员 | 近年(具体年份未公开) | 担任网络与分布式系统安全顶级会议 NDSS 程序委员会成员或分论坛主席 |
| ACM CCS 焦点论文(ACM CCS Highlights) | 发表当年 | 研究工作入选网络空间安全顶级会议 CCS 焦点论文 |
| NDSS 杰出论文奖(Distinguished Paper Award) | 发表当年 | 研究工作获 NDSS 杰出论文奖 |
| 2021年最具价值漏洞奖 | 2021年 | 国家互联网应急中心(CNCERT)授予,表彰其发现的高危漏洞 |
| 上海市计算机学会科学技术奖一等奖 | 2021年 | 《面向移动互联网生态的安全防护理论与方法》,杨珉、张晓寒、张源等完成(注:2021年度其团队另获CCF科学技术奖自然科学二等奖《安卓操作系统安全防护的理论与方法》,完成人为杨珉、张晓寒、张源、张谧、杨哲慜,两项奖项不可混淆) |
| 复旦大学研究生教学成果特等奖 | 未明确披露年份 | "教、赛、研、产"融合的网络安全新工科育人模式,团队成员包括杨珉、张源、张谧、朱东来、杨哲慜等 |
| 复旦大学青年教师教学竞赛工科组二等奖 | 2023年 | 主讲《计算机系统基础》课程获评 |
| 新耀东方风采人物 | 2024年 | 表彰其在网络安全领域的贡献 |
| 上海市技术发明奖一等奖 | 近年(具体年份未公开) | 作为主要完成人获此殊荣 |
| 全国大学生信息安全竞赛优秀指导教师奖 | 2022年 | 指导本科生团队获作品赛一等奖,获评优秀指导教师 |
| 上海市计算机学会青年科技英才提名 | 近年 | 提名上海市计算机学会青年科技英才 |
| 复旦大学腾飞书院新生导师 | 2023年起 | 担任腾飞书院新生导师,提供隐私数据安全与漏洞发现领域的研究指导 |
七、Connection圈层总结
杨哲慜的学术关系网络呈现出以复旦大学系统软件与安全实验室(S3L)为核心的紧密型学术生态,其圈层结构可分为四个层次。
第一层为核心师承圈层。杨哲慜长期在杨珉指导下开展研究(2011年起即与杨珉合作发表论文),师生合作关系延续至今超过15年。杨珉教授作为973首席科学家、国务院学位委员会网络空间安全学科评议组成员,为杨哲慜提供了高水平的学术平台和资源支撑。在这一师承关系中,杨哲慜与张源、张磊等形成了同代核心合作群体,共同构成了S3L实验室的中坚力量。
第二层为学生培养圈层。杨哲慜作为博导已建立起自己的研究小组,核心学生包括史一哲(小程序安全方向)、李帅(移动隐私方向)、邓鹏(模糊测试方向)、周顺帆(符号执行与区块链安全方向)等。这些学生已在IEEE S&P、USENIX Security、CCS、NDSS等顶级会议上发表多篇高质量论文,体现了杨哲慜在人才培养方面的突出能力。同时,他通过指导本科生竞赛团队(如智瞳团队、玄鉴团队等),在"以赛促建"的育人体系中发挥了关键作用,连续多年指导学生在全国大学生信息安全竞赛中获奖。
第三层为学术合作圈层。杨哲慜的国际合作网络覆盖了顾国飞(Texas A&M)、王晓阳(Indiana University)、钱志云(UC Riverside)、曹胤之(Penn State)等安全领域知名学者,合作主题集中于移动安全、程序分析和小程序安全。国内方面,与清华大学段海新团队、以及实验室培养后赴外校任教的南雨宏(中山大学)等保持着合作关系。他担任ACM CCS和NDSS等顶级会议的程序委员会成员,在学术社区中具有一定的影响力。
第四层为产业转化圈层。杨哲慜的研究与华为、百度、支付宝/蚂蚁集团等企业形成了深度对接,研究成果直接服务于移动应用安全治理和小程序生态安全监管。其发现的安全漏洞被国家互联网应急中心认可,研究成果被央视"3·15晚会"引用,体现了学术界与产业界、社会治理之间的有效连接。
总体而言,杨哲慜是复旦大学网络安全团队中承上启下的关键节点:向上承接杨珉教授的学术传承和资源平台,向下培养了一批高水平博士和竞赛人才,对外建立了覆盖国内外安全学界和头部企业的合作网络。其研究从早期的运行时环境技术,逐步拓展到移动安全、区块链安全、小程序安全和扩展现实安全等多个前沿方向,展现出持续创新的学术活力和敏锐的研究方向把握能力。在2026年的学术生涯节点上,杨哲慜正处于从"青年高产学者"向"独立学术领军者"转变的关键时期,其Connection圈层的影响力有望在未来进一步扩大。