跳转至

复旦大学 张磊 助理研究员

报告生成时间:2026年8月26日
个人主页:张磊(另见实验室教师页
所属团队:复旦大学系统软件与安全实验室(S3L,"复旦白泽"团队)


一、学者基本信息

字段 信息
姓名 张磊(论文署名 Lei Zhang,DBLP 收录号 Lei Zhang 0096)
出生年份 未见权威公开披露
职称 助理研究员、硕士生导师(据实验室官网"团队成员"页及实验室人物访谈);复旦发展研究院英文网站(2026年3月更新)称其为 Associate Professor,或反映其最新研究序列职称,中文正式表述待核实
所属单位 复旦大学计算与智能创新学院(原计算机科学技术学院);另据复旦发展研究院英文页,兼任(或挂靠)网络空间国际治理研究中心(发展研究院序列)
实验室职务 系统软件与安全实验室(S3L)教师、独立带研究小组(漏洞治理/开源软件漏洞方向)
学术头衔 USENIX Security 2022 杰出论文奖第一作者(中国大陆学者在该会议的首个杰出论文奖);ACM FSE 2024 杰出论文奖;ACM SIGSAC 中国优博奖;ACM 中国优博提名奖(2020年度)
邮箱 lei_zhang14@fudan.edu.cn(实验室官网);个人主页另记 zxl@fudan.edu.cn
研究方向 系统安全(开源软件漏洞的发现与分析、利用与自动修复)、移动安全、模糊测试与程序分析、大语言模型赋能的漏洞挖掘与修复、区块链安全(早期);近年延伸至网络空间安全治理与决策咨询

张磊是复旦大学系统软件与安全实验室自主培养并留校任教的青年学者,2014年9月至2020年1月在复旦大学攻读博士学位,2020年9月起任复旦大学助理研究员。其学术底色是"漏洞治理"全链条研究——从漏洞挖掘(模糊测试、程序分析)、漏洞利用与可利用性验证,到漏洞自动修复与补丁移植,研究重心落在 Java Web 应用、开源软件供应链、移动 App-in-app 生态等真实软件生态中。他以第一作者身份获 USENIX Security 2022 杰出论文奖(超级应用"身份混淆"研究,该成果被其单位称为中国大陆在该会议的首个杰出论文奖),后又以通讯/指导作者身份获 ACM FSE 2024 杰出论文奖,成为实验室"四大顶会杰出论文奖"版图中的代表性人物之一。截至目前,其带领的小组已发现超过 300 个具有 CVE 编号的零日漏洞,获得 Google、阿里巴巴、蚂蚁集团、华为、Apache、Eclipse、红帽、VMware 等企业的公开致谢。2020年,他以"复旦大学助理研究员"身份获得 ACM 中国优秀博士论文提名奖;其 ACM SIGSAC 中国优博奖的具体获奖年份未见公开披露(待核实)。近年来,他的研究版图进一步扩展:技术上探索将大语言模型引入污点分析、补丁移植与漏洞利用自动化;治理上参与国家网络空间安全政策咨询,据复旦发展研究院英文页介绍,其多项研究报告获国家领导人重要批示。

二、教育背景与职业履历

张磊的教育与职业履历高度集中于复旦大学。据其个人主页 Background 栏目披露:2014年9月至2020年1月在复旦大学攻读博士学位(博士期间即以第一作者在 ACM CCS 2018、SIGMETRICS 2019、IEEE S&P 2020、IEEE S&P 2022 等顶级会议期刊发表论文,研究安卓输入验证安全、应用虚拟化安全、文本输入自动化测试等移动安全课题);2020年9月起任复旦大学助理研究员,并逐步建立独立的"漏洞治理"研究小组,任硕士生导师。需要说明的是:其一,其本科及硕士阶段(2014年之前)的就学院校与专业未见公开披露(个人主页未列,公开资料未披露,待核实);其二,其博士导师的正式署名在学校官网、个人主页、公开论文致谢中均未见明确披露,但从其整个博士期间论文的署名格局看——资深作者稳定为杨珉教授与张源教授,早期论文亦频繁出现杨哲慜、洪赓(Geng Hong)等实验室成员——其博士培养无疑在杨珉领衔的系统软件与安全实验室内完成,与杨珉、张源构成"事实上的师生与长期共事"关系;此点在引用时应注意区分"论文合作与团队培养关系"与"严格意义上的导师署名"。其博士毕业与助理研究员入职之间(2020年1月至9月)的去向未见公开披露。

职业履历方面,公开可确认的节点如下:

  • 2014年9月至2020年1月:复旦大学,博士研究生(据个人主页);
  • 2020年9月至今:复旦大学助理研究员、硕士生导师(据实验室官网及人物访谈);博士毕业当年即获 2020 年度 ACM 中国优博提名奖(2021年7月在 ACM 中国图灵大会 TURC 2021 颁发);
  • 2022年8月:以第一作者获 USENIX Security 2022 杰出论文奖;
  • 2024年:获 ACM FSE 2024 杰出论文奖(Keke Lian 为第一作者、张磊为第二作者的移动应用跨层威胁实证研究);
  • 2026年前后:复旦发展研究院英文网站将其列为网络空间国际治理研究中心(International Governance Research Center of Cyberspace)Associate Professor,显示其工作重心在"技术+治理"交叉方向上向智库序列延伸(该中心隶属复旦发展研究院,与 S3L 的网络空间治理研究线相衔接,具体聘任关系细节未见公开披露)。

三、学生培养情况

张磊自任助理研究员后独立招收培养研究生,形成了一支以"漏洞治理"为主线、以 Java Web 与开源供应链漏洞为主要对象的学生梯队。需要说明:除邓朋外,下列多数学生仅能依据论文署名格局(学生为第一作者、张磊紧随其后、张源/杨珉压阵)与实验室公开报道推断其指导关系,正式的导师署名未逐一公开,中文名亦多数待考,本报告以拼音署名记述并标注不确定性。

1. 邓朋(Peng Deng,复旦大学博士研究生,卓博计划直博生)

邓朋是目前公开材料中最明确的张磊指导的学生:实验室官网人物访谈《邓朋:科研报国服务社会,同心共进凝聚共识》(2025年2月)的"指导老师介绍"一栏即为张磊。邓朋本科高年级时通过复旦大学"卓博计划"(学术型拔尖人才本博贯通培养计划)直博,研究方向为漏洞治理,自述"漏洞治理也是张磊老师这边重要的研究方向",第一项工作为模糊测试漏洞挖掘,第二项工作为软件供应链场景下的漏洞可利用性验证与下游攻击。其在论文署名 Peng Deng 下的成果包括:NestFuzz(CCS 2023,输入处理逻辑感知的模糊测试增强)、ChainFuzz(USENIX Security 2025,开源供应链上游漏洞利用)、Algernon(ASE 2025,标志位引导的混合模糊测试)与 LLMPort(ASE 2025,基于大模型任务分解与自我纠错的跨文件补丁移植)。其访谈中提及研究成果"很多都会和企业对接落地",并服务于信创软件安全防护,体现了张磊小组"学术研究—产业落地"并重的培养风格。

2. Keke Lian(中文名待考,FSE 2024 杰出论文第一作者)

Keke Lian 以第一作者完成的"Component Security Ten Years Later: An Empirical Study of Cross-Layer Threats in Real-World Mobile Applications"(对安卓组件安全十年后的大规模回访实证研究)获 ACM FSE 2024 杰出论文奖,张磊为第二作者。该生还以第一作者发表了 Java Web 容器数据驻留型拒绝服务漏洞研究 Dr.D(USENIX Security 2025),并深度参与 StrawFuzzer(IEEE S&P 2022)等工作,是移动安全实证研究与 Java Web 容器安全方向的主力学生。

3. Bofei Chen(中文名待考)

Bofei Chen 以第一作者发表了 Java 反序列化 gadget 链高效检测研究(IEEE S&P 2024,自底向上 gadget 搜索与数据流辅助 payload 构造)与 LLMPort(ASE 2025),是 Java 反序列化漏洞与自动化补丁移植方向的核心学生。

4. Xinyou Huang(中文名待考)

Xinyou Huang 以第一作者发表了 JAEX(USENIX Security 2025,基于跨线程对象操纵引导符号执行的 Java Web 漏洞自动检测与利用),深耕 Java Web 漏洞的自动化利用方向。

5. 其他署名学生与团队成员

Haoran Zhao(ASE 2025,大模型静态污点分析动态基准第一作者)、Zhangyue Zhang(ASE 2025,DeepExploitor 混合应用 DeepLink 攻击自动化利用第一作者)、Yongheng Liu、Fute Sun、Zhiyu Wu 等在其近年论文中频繁以学生位次出现,构成其小组的中坚力量;早期论文中的 Haoyu Xiao(StrawFuzzer,S&P 2022)等亦属其指导或合作培养的学生(具体归属待核实)。

6. 竞赛指导

据实验室人物访谈中张磊的官方介绍,其"带队获得第二届中国研究生网络安全创新大赛一等奖(并获优秀指导教师)"。此外,其学生群体与白泽战队体系共享竞赛训练资源(实验室在 2022、2023 年蝉联该赛事一等奖)。

总体来看,张磊的学生培养呈现三个特征:一是方向高度聚焦"漏洞治理"一条主线,从挖洞、验证、利用到修复形成完整课题谱系;二是顶会产出密度高,其学生在 2023 至 2025 年间以第一作者身份在 CCS、S&P、USENIX Security、ASE、FSE 等会议持续发表;三是强调与产业需求对接(企业横向项目、信创安全防护),与其本人的"技术+治理"复合路线一脉相承。

四、学术合作网络

4.1 学术谱系与师承关系

张磊是典型的"复旦本校培养、留校任教"学者。其学术谱系的上游,如前所述,博士培养完成于杨珉教授领衔的系统软件与安全实验室:其2018年至2022年的全部第一作者论文,资深作者均为杨珉与张源,且早期论文中出现杨哲慜(Zhemin Yang)、洪赓(Geng Hong)等实验室资深成员,可确认其在读期间即深度嵌入实验室的杨珉—张源双核合作结构。其博士导师的正式公开署名缺失,使严格意义上的师承链条只能以"实验室内培养、与杨珉/张源深度合作"的审慎口径表述。谱系的横向,是与其同期或稍晚成长起来的实验室青年同侪:张智搏(Zhibo Zhang,USENIX Security 2022 共同一作,后持续合作 TIFS 2024"Dark Forest"、NDSS 2025 短链服务滥用研究)、杨广亮(Guangliang Yang,现为实验室青年副研究员,多次合作)、Yanjun Chen、张源、杨珉等。谱系的下游,是其所指导的邓朋、Keke Lian、Bofei Chen、Xinyou Huang 等学生梯队——在实验室"杨珉—张源/杨哲慜等—青年 PI—学生"的代际结构中,张磊已成为独立带组的中间代。值得注意的是,其 USENIX Security 2025 论文 XSSky 的作者名单同时包含张源名下的高产出博士生 Youkun Shi,显示其小组与张源小组在 Web 安全方向存在学生层面的交叉合作与联合培养。

4.2 核心学术合作网络

从其全部论文的署名格局看,张磊的合作网络可分为四圈。

第一圈:实验室内部核心。 杨珉(几乎所有论文的最终资深作者)、张源(大部分论文的资深作者)、杨哲慜(早期移动安全论文的第二作者级合作者,如 Invetter、App in the Middle、TextExerciser、DeepExploitor)、杨广亮(身份混淆论文、StrawFuzzer、NestFuzz 等)、洪赓(Invetter、短链服务研究)以及戴嘉润式的青年骨干协作,构成其稳定的内部合作底盘。

第二圈:国际学术界。 最重要、最持久的国际合作者是约翰斯·霍普金斯大学 Yinzhi Cao:二人在 TextExerciser(S&P 2020)、身份混淆(USENIX Security 2022 杰出论文)、Java 反序列化 gadget 检测(S&P 2024)、JAEX(USENIX Security 2025)、Dr.D(USENIX Security 2025)等五个以上重要成果上连续合作,Yinzhi Cao 几乎是张磊每一项旗舰工作中的固定外部合作者。其他国际/校外合作者包括加州大学河滨分校 Zhiyun Qian(钱志云,App in the Middle、Invetter)、清华大学段海新(Haixin Duan,TextExerciser、StrawFuzzer、Cryptojacking 研究)、以及新加坡南洋理工大学 Wei Yang 等早期合作者。这一圈层显示张磊在移动安全与 Java Web 安全两个国际学术共同体中均有稳固接口。

第三圈:国内学术界。 除实验室内部外,其成果多与复旦大学校内力量联合署名;DBLP 记录中未显示与国内其他高校的系统性长期合作(个别论文除外),这与其"实验室内部循环+单点国际合作"的产出模式一致。

第四圈:产业界。 其 300 余个 CVE 零日漏洞的负责任披露对象覆盖 Google、阿里巴巴、蚂蚁集团、华为、Apache、Eclipse、红帽、VMware 等国内外企业(详见第五章),形成"论文—漏洞披露—厂商致谢—后续合作"的产业连接。

五、业界合作关系深度分析

张磊小组的业界合作具有鲜明的"漏洞驱动"特征,即以真实开源生态中的漏洞发现与修复为媒介,与产业界建立技术信任关系。公开可确认的维度包括:

其一,开源社区与国际厂商的漏洞披露网络。 据其实验室访谈官方介绍,其团队发现的 300 余个带 CVE 编号的零日漏洞获得 Google、Apache、Eclipse、Red Hat、VMware 等国际厂商与开源基金会致谢。其研究对象——Java 反序列化 gadget 链(Apache Commons 等基础库)、Java Web 容器(Tomcat/Jetty 类)、开源供应链上游组件、PHP Web 应用——天然面向国际开源生态,漏洞报告与修复推动直接嵌入这些社区运转。

其二,国内头部企业的落地合作。 蚂蚁集团(早期报道称"蚂蚁金服")、阿里巴巴、华为出现在其致谢名单中;结合其实验室整体的校企格局(复旦—阿里应用程序安全联合研究中心、华为/百度等长期联合项目),其漏洞治理技术通过实验室统一渠道对接企业生产环境。其学生邓朋在访谈中明确提及"很多研究都会和企业对接落地",并指出科研成果向真实生产环境适配(操作系统差异、依赖复杂度)是其小组与业界合作的主要工作量所在;其研究亦明确定位于为我国信创软件提供安全防护。

其三,治理侧的政策咨询连接。 据复旦发展研究院英文页介绍,张磊长期从事国家网络空间安全政策咨询,主持上海市人民政府决策咨询研究课题,多项研究报告获国家领导人重要批示,为关键信息基础设施保护与网络安全治理实践提供决策参考。这使其业界网络超越单纯的"厂商—漏洞"关系,延伸至监管与政策圈层——这一"技术+治理"双轨在 S3L 内部与杨珉教授主持的上海市网络空间安全战略研究所等平台形成呼应(具体挂靠细节未见公开披露)。

其四,项目渠道。 据复旦发展研究院英文页,其主持(或牵头)的科研项目包括国家重点研发计划课题、国家自然科学基金青年基金、上海市决策咨询研究项目,构成其独立科研经费基础。

需要说明的是:张磊个人层面的具体企业横向合同、联合实验室冠名等深度绑定合作,公开渠道未见成体系的披露,上述产业关系部分依托实验室整体合作框架,其个人层面的合作边界应审慎解读。

六、重要奖项与学术兼职

奖项/兼职 时间 说明
USENIX Security 杰出论文奖 2022年 以第一作者发表的"Identity Confusion in WebView-based Mobile App-in-app Ecosystems"获奖;据其单位介绍为来自中国的首个该会议杰出论文奖(注:清华同年以独立完成单位亦获该奖,两说不矛盾,口径不同)
ACM FSE 杰出论文奖 2024年 第二作者(学生 Keke Lian 第一作者)的"Component Security Ten Years Later"获奖
ACM 中国优秀博士论文提名奖 2020年度(2021年颁发) 获奖时为复旦大学助理研究员,与清华汤雄超、复旦刘鹏飞等同获提名
ACM SIGSAC 中国优博奖 年份未见公开披露 据实验室官网、个人访谈及发展研究院英文页多处表述确认获奖,具体届期待核实
上海市计算机学会科学技术奖一等奖 时间未见公开披露 据复旦发展研究院英文页表述
中国研究生网络安全创新大赛一等奖 约2023年(第二届) 带队获奖并获"优秀指导教师"
ACM CCS 程序委员会评审 2024、2025年 据个人主页 Services 栏目
卓博计划指导教师 2024级起(推断) 指导直博生邓朋(据实验室人物访谈)

七、Connection圈层总结

张磊的学术关系网络呈现"单一实验室深扎根、一条主线强输出、一个国际接口"的紧凑结构。第一圈层是其学术母体——以杨珉为学术带头人、张源为共同负责人的复旦 S3L 实验室:他在这里完成博士训练(2014至2020年)、获得教职(2020年起)、并继承发展出独立的"漏洞治理"研究小组,其几乎所有论文的署名网络都以杨珉/张源为顶点,是实验室中青代中最能体现"杨珉—张源技术路线"延续性的学者之一。第二圈层是其自主构建的学生与课题梯队:邓朋、Keke Lian、Bofei Chen、Xinyou Huang 等以 Java Web 漏洞、模糊测试、供应链安全、大模型辅助修复为课题的学生群体,2023年以来在四大顶会与 ASE/FSE 持续产出,并产出 FSE 2024 杰出论文奖,标志其已具备独立培养顶级成果学生的能力。第三圈层是国际合作与学术共同体:与约翰斯·霍普金斯大学 Yinzhi Cao 长达六年以上的连续合作是其最重要的国际学术纽带,加上 Zhiyun Qian、段海新等早期合作者,以及 CCS 2024/2025 程序委员会评审等服务性连接。第四圈层是产业与政策网络:以 300 余个 CVE 为信用凭证的 Google、阿里、蚂蚁、华为、Apache、Eclipse、红帽、VMware 致谢网络,叠加近年通过复旦发展研究院网络空间国际治理研究中心延伸出的国家网络空间安全政策咨询通道。

与同实验室的张源、戴嘉润等"攻防竞赛+科研"双线学者不同,张磊的圈层特色在于"纯技术纵深+治理延伸":他未担任白泽战队的日常指导教师(团队早期报道曾以青年骨干身份参与战队建设),其声誉资本几乎全部来自顶会论文与 CVE 漏洞产出;而其向网络空间治理与智库方向的拓展,又使其成为实验室中"技术—政策"复合度最高的青年学者之一。对于希望与其建立连接的研究者,最自然的切入点是 Java Web 安全、模糊测试与漏洞自动修复方向的学术合作,或开源生态漏洞治理的联合研究;对于评估其影响力的观察者而言,其网络的短板在于:师承谱系在公开层面无导师署名背书(项目既有杨珉报告按"杨珉教授指导的博士生"口径记述,本报告从审慎口径处理)、产业合作深度披露有限、且个人品牌仍在杨珉/张源的实验室大品牌之下发展——但以其 2020 年博士毕业以来的产出速度(六大顶会期刊第一/通讯作者论文十余篇、两项国际杰出论文奖)看,其作为独立学术 PI 的圈层影响力正处于快速上升期。本报告中未确证事项(本科硕士背景、博士导师署名、SIGSAC 中国优博奖与上海市计算机学会科技奖的获奖年份、多数学生的中文名与正式导师署名、发展研究院聘任细节等)均已如实标注,供后续进一步查证。