跳转至

复旦大学 张谧 教授

报告生成时间:2026年8月21日
个人主页:张谧
所属团队:复旦大学系统软件与安全实验室(S3L,"复旦白泽"团队;白泽AI团队负责人)


一、学者基本信息

字段 信息
姓名 张谧(Mi Zhang),女
出生年份 未见权威公开披露
职称 教授、博士生导师(2021年12月晋升教授)
所属单位 复旦大学计算与智能创新学院(原计算机科学技术学院)
实验室职务 系统软件与安全实验室(S3L)核心成员、"白泽智能(白泽AI)团队"负责人,团队主页 https://whitzard-ai.github.io/
学术头衔 中国计算机学会(CCF)会员(网络与系统安全专业委员会首批执行委员、自然语言处理专业委员会委员、信息保密专业委员会委员);全国网络安全标准化技术委员会(TC260)人工智能安全标准工作组(WG9)专家成员
国家级人才 未见公开披露
其他任职 中国互联网协会人工智能工作委员会专家(2026年起);"科普中国"专家(2026年起);多个国际会议与期刊的程序委员会成员及审稿人
邮箱 mi_zhang@fudan.edu.cn(办公室:复旦大学江湾校区二号交叉学科楼A6013)
研究方向 智能系统安全、机器学习与深度学习模型安全、AI安全(以安全)、大模型安全(对话大模型、多模态大模型、文生图模型)与智能体安全,覆盖图像、文本、推荐系统、时间序列、社交网络、自动驾驶、分布式系统与移动智能终端等应用场景

综合概述:张谧是复旦大学计算与智能创新学院教授、博士生导师,长期扎根于系统软件与安全实验室(S3L),是该实验室中"白泽智能团队"(即白泽AI团队)的创建者与负责人。她自2004年7月入职复旦,2021年12月晋升教授,二十余年间与实验室带头人杨珉教授等同事共同将"复旦白泽"打造成国内人工智能安全领域最具影响力的研究团队之一。她的研究路径清晰地经历了从移动智能系统安全(安卓恶意软件检测、敏感行为分析)到深度学习模型安全(对抗攻击、数据投毒、模型隐私与版权),再到大模型与智能体安全(越狱攻击、安全对齐、幻觉评测与治理、智能体协议安全)的演进。她联合起草国家标准《生成式人工智能服务安全基本要求》,参与《人工智能安全标准化白皮书》及《网络安全标准实践指南——生成式人工智能服务内容标识方法》等数十项国家标准与行业标准的制订工作,主持科技部重点研发计划课题、国家自然科学基金面上项目以及奇安信、阿里、华为等头部企业项目,获2021年度CCF科学技术奖自然科学二等奖等荣誉。其团队研发的"复旦JADE"大模型安全评测与治理平台为首个中文大模型安全评测与治理平台,被腾讯、蚂蚁等企业平台收录,相关成果多次获新华社、人民日报等主流媒体报道。她在S&P、USENIX Security、CCS、TDSC、TIFS、TPAMI、TKDE、ICML、NeurIPS、AAAI、CVPR、ICDE、SIGIR、KDD等网络安全与人工智能领域顶会顶刊发表学术成果近百篇,团队成果累计引用破万。

二、教育背景与职业履历

关于张谧的本科、硕士与博士教育经历(包括毕业院校、专业与博士导师),公开渠道未见权威披露:其学院教师主页、百度百科词条均仅标注"学历:博士",未列明毕业院校与导师信息,网络上亦流传有不同说法但均缺乏可靠出处,故本报告不予采信;她是否师从杨珉教授、是否有海外求学或访学经历,目前均无法确证。

可以确证的是她完整而连续的职业轨迹。她自2004年7月起入职复旦大学计算机科学技术学院,长期在系统软件与安全实验室从事教学科研工作,早期研究聚焦智能系统安全,尤其是移动智能终端与安卓生态的安全问题:2021年度CCF科学技术奖自然科学二等奖获奖项目《安卓操作系统安全防护的理论与方法》即为她与杨珉、张晓寒、张源、杨哲慜等实验室同事长期合作的代表性成果,该项目提出了支持意图理解的敏感行为表征模型、融合知识图谱与机器学习的恶意软件检测技术以及基于人工智能芯片的攻击行为智能感知体系。大约自2016年起,她将研究重心拓展至深度学习模型安全,围绕对抗样本、数据投毒、后门攻击、模型隐私与模型版权保护等方向持续产出;2022年其团队在USENIX Security会议上首次实证了开放环境中分布式深度学习系统训练数据的真实泄漏风险,开发出可将可重建批次容量从8张提升至32张以上的平均梯度破解算法,并给出梯度数据泄露的量化安全边界;同年在KDD会议上提出深度学习模型产权追溯的通用方法。2021年12月,她晋升为教授、博士生导师,并正式以"白泽智能团队"负责人的身份运行一支聚焦对话大模型、多模态大模型与智能体安全的专门研究力量。2023年11月,团队发布基于语言学变异的大模型靶向式安全评测平台"复旦JADE",此后迭代至8.0版本,形成覆盖大语言模型、多模态大模型、文生图模型、大型推理模型与智能体的一体化安全评测与治理体系,JADE系列成果陆续发表于USENIX Security 2025(多模态大模型幻觉攻击)、NeurIPS 2025(图像水印攻击)、CVPR 2025与CVPR 2026(文生图安全对齐)、ICML 2026(安全对齐与数据集水印攻击)、ACL 2026(推理链安全防护)等顶会。在职业晋升之外,她的社会任职也不断扩展:2025年12月当选CCF网络与系统安全专业委员会首批执行委员,2026年先后加入CCF自然语言处理专业委员会、CCF信息保密专业委员会,受聘中国互联网协会人工智能工作委员会专家与"科普中国"专家,并作为TC260人工智能安全标准工作组(WG9)专家成员深度参与《智能体应用安全基本要求》等十六项国家标准研讨。

职业履历时间线要点如下:

  • 2004年7月:入职复旦大学计算机科学技术学院(今计算与智能创新学院),任职于系统软件与安全实验室。
  • 约2016年至2022年:研究重心由移动智能系统安全转向深度学习安全,产出门罗系列代表性成果(训练数据泄漏实证、模型产权追溯等)。
  • 2021年12月:晋升教授、博士生导师,担任白泽智能团队负责人。
  • 2023年11月:发布复旦JADE大模型安全评测平台,开启"评测—治理"一体化的平台化研究路线。
  • 2024年至2026年:团队成果密集发表于S&P、CCS、USENIX Security、ICML、NeurIPS、CVPR、AAAI、KDD等顶会;主持奇安信、阿里、华为企业项目并陆续结题;深度参与多项国家标准制订。

三、学生培养情况

张谧指导的白泽智能团队培养硕士、博士数十人,团队主页公开列出了历年在读与毕业研究生名单及其去向。以下选取具有代表性的学生逐一介绍(依据为白泽AI团队主页成员名单、复旦大学官方报道及团队新闻,信息不确定处已标注):

1. 潘旭东(复旦大学计算与智能创新学院副研究员,张谧与杨珉共同指导的博士毕业生)

潘旭东本科即就读于复旦大学,大学二年级起同时跟随杨珉教授与张谧教授开展研究,本科期间完成图像对抗攻击研究并作为第一作者被ICML 2018录用,是该会议创办三十五年来首次录用的国内本科生一作论文;攻博阶段在原有成果基础上深挖,理论进展发表于人工智能顶级期刊TPAMI(2020年),并曾获研究生国家奖学金、"计苑达人"专题报道。他于2023年在白泽智能团队获得博士学位(白泽团队主页毕业博士生名单记载"潘旭东(2023,复旦)"),随后留校任计算与智能创新学院副研究员,深耕人工智能安全方向。他是2026年登上国际AI安全基准CyberGym榜单(91.2%成功率,全球第二、高校第一)的复旦白泽智能体Whitzard的核心带队教师之一,也曾与张谧共同指导学生团队获第六届中国软件开源创新大赛一等奖。他是张谧学生中学术留校的代表性人物,也是其大模型安全与智能体安全研究路线在青年一代中的主要接棒者之一。

2. 丁岱宗(华为公司研究人员,张谧指导的博士毕业生)

丁岱宗是白泽智能团队的博士毕业生,白泽团队主页毕业名单记载其2023年毕业、去向为华为。他在读期间深度参与了团队在大模型安全方向早期布局的诸多工作,包括生成式人工智能安全风险分析与评测相关研究。其毕业后进入华为从事安全研究工作,是团队"大厂就业"去向的代表。由于公开信息有限,其在华为的具体部门与岗位未能确证,此条目的身份与去向依据为团队官方主页的毕业生名录。

3. 游小钰(华东理工大学教职,张谧指导的博士毕业生)

游小钰是白泽智能团队的博士毕业生,团队主页记载其2024年毕业、去向为华东理工(大学)。她在读期间作为团队骨干之一参与了多篇高水平论文工作,团队新闻显示其参与的工作于2024年1月被The Web Conference(WWW 2024)录用。毕业赴华东理工大学任教,是团队"进入高校任教"去向的代表。其在华东理工的具体职称(讲师或副教授等)公开信息不足,暂无法确证。

4. 邱虎鸣(白泽智能团队在读博士生,张谧指导的2023级直博生)

邱虎鸣于2023年入学攻读博士学位,是团队近年产出最突出的在读学生之一:团队新闻显示其作为第一作者或主要作者的工作分别于2024年3月被IEEE S&P 2024录用、2025年9月被NeurIPS 2025录用、2025年11月与2026年5月两度被KDD 2026录用、2026年5月被ICML 2026录用,研究覆盖大模型安全对齐、水印攻击与多模态安全等方向,与JADE系列平台成果紧密相关。其成果节奏(一年内横跨安全四大顶会与人工智能顶会)体现了张谧团队"评测平台+顶会论文"双轮驱动的培养模式。

5. 黄元敏(白泽智能团队在读博士生,张谧指导的2021级博士生)

黄元敏于2021年入学,是团队大模型安全生态方向的代表性在读学生:其作为主要作者的工作于2024年2月被CVPR 2024录用(其中一篇为Highlight论文)、2025年1月被WWW 2025录用、2025年11月被AAAI 2026录用、2026年5月被KDD 2026录用,研究覆盖文生图模型内容安全与多模态大模型幻觉治理等。他曾与同学陆逸凡受学术社区邀请面向公众直播分享《大模型安全生态总览:前沿进展与挑战》,在研究生学术传播方面较为活跃。

6. 汪亦凝(白泽智能团队在读博士生,张谧指导的2022级博士生)

汪亦凝于2022年入学,其作为主要作者的工作于2024年2月被CVPR 2024录用,2025年1月被USENIX Security 2025录用(多模态大模型幻觉攻击方向,属JADE系列多模态成果的代表性论文)。安全顶会与人工智能顶会兼有产出,研究方向集中于多模态大模型的幻觉攻击与安全评测。

7. 李菲菲(白泽智能团队在读博士生,张谧指导的2023级博士生)

李菲菲于2023年入学,其作为第一作者的工作于2025年2月被CVPR 2025录用(文生图大模型内容安全评测方向,对应JADE 5.0系列成果)。2026年1月,她入选2025年度中国科协青年人才托举工程博士生专项计划,是团队在读学生中获得国家级青年人才项目支持的代表。

8. 陆逸凡(白泽智能团队在读博士生,张谧指导的2021级博士生)

陆逸凡于2021年入学,其作为主要作者的工作于2024年8月被CCS 2024录用。他在团队的人才传帮带中扮演重要角色:曾与张谧、潘旭东共同指导本科生团队(洪淳宇、陈冠旭、陈沛仪等)开发基于大模型的智能阅读器作品,获第六届中国软件开源创新大赛ModelScope挑战赛一等奖(总决赛第一名),并曾面向公众直播分享大模型安全前沿综述。

此外,团队历年毕业硕士的去向亦具参考价值:字节跳动(张栩晨、朱成纯、盛钡娜)、华为(徐日)、腾讯(马骁炀、黄若孜)、蚂蚁集团(王立、武多才、朱家明)、阿里巴巴(颜一帆、李驰、张圣尧、孙俊杰、姜尔玲、姜又荷)、网易(王寒蕊)等头部企业,以及辽宁省选调(徐建伟)和留校(高泽晨,2025年毕业去向复旦)等,整体呈现"大厂安全与算法岗位为主、高校教职与选调为辅"的分布格局。

四、学术合作网络

4.1 学术谱系与师承关系

张谧本人的师承源头(本科、硕士、博士就读院校与博士导师)在公开渠道未见权威披露,故其"向上"的学术谱系无法确证,本报告不作无依据的推断。可以确证的谱系关系发生在"向下"与"横向"两个维度。横向维度上,她在复旦系统软件与安全实验室与杨珉教授形成了长达二十余年的核心搭档关系:杨珉是实验室学术带头人、973项目首席科学家、国家重点研发计划首席科学家、第八届国务院学位委员会网络空间安全学科评议组成员,2023年9月起任复旦大学计算机科学技术学院院长(学院后更名为计算与智能创新学院,现任执行院长);张谧则是实验室三位教授之一,与杨珉、张源、杨哲慜共同构成实验室的资深核心,四人同为2021年度CCF科学技术奖自然科学二等奖获奖项目的主要完成人。实验室现有教师队伍包括杨珉、张源、张谧、杨哲慜、朱东来、杨广亮、张晓寒、张磊、洪赓、潘旭东、戴嘉润等。向下维度上,她指导的博士生潘旭东、硕士高泽晨等毕业后留校任职,博士生游小钰赴华东理工大学任教,形成了"张谧—潘旭东/游小钰"这一代际传承的第二层;而潘旭东又与张谧共同指导开源创新大赛获奖的本科生团队,使谱系延展至第三代,是典型的"实验室内部造血型"学术谱系。

4.2 核心学术合作网络

张谧的学术合作网络呈"以实验室为内核、以标准制定与产业协同为外延"的同心圆结构。内核圈层是复旦系统软件与安全实验室的同僚:与杨珉的合作贯穿安卓安全、深度学习安全到大模型安全全程(如2022年USENIX Security分布式深度学习训练数据泄漏研究即为其与杨珉团队的合作成果);与张源、杨哲慜、张晓寒等在恶意软件检测、系统安全方向长期合作;与留校的潘旭东、戴嘉润等青年教师在智能体安全与漏洞攻防方向协同。第二圈层是标准化与政策网络:作为全国网络安全标准化技术委员会TC260人工智能安全标准工作组(WG9)专家成员,她与国家计算机网络应急技术处理协调中心体系下的标准组织、中国电子技术标准化研究院以及华为、阿里、腾讯、奇安信等参与标准制订的龙头企业专家建立了制度化合作,联合起草《生成式人工智能服务安全基本要求》,深度参与《智能体应用安全基本要求》等十六项国家标准研讨。第三圈层是学术界与公共传播网络:她频繁受邀在中国计算机大会(CNCC)、世界人工智能大会(WAIC)、CCF YOCSEF论坛、外滩大会等场合作报告,与西安交通大学、上海电力大学等高校开展学术交流,并与南都大数据研究院等媒体智库机构长期合作,多次就大模型安全热点问题接受专访。此外,她的论文合作网络以本校师生为主体,研究发现在OpenAI、Anthropic、谷歌、苹果、Meta等国际头部企业引发关注,累计引用破万。

五、业界合作关系深度分析

5.1 主要业界合作与项目

张谧的业界合作以"项目制研发+平台化输出+标准共建"三条线并行。项目制研发方面,她主持奇安信、阿里巴巴、华为等头部企业的横向项目:与阿里合作的大模型安全项目于2025年3月结题(结题会在阿里西溪园区举行),与华为合作的大模型安全项目于2025年6月结题(结题会在华为黄大年茶思屋举行),期间她还受邀在华为应用安全技术实验室先锋论坛、上海计算机学会与华为联合论坛、华为与复旦联合研讨会上作学术报告。平台化输出方面,其团队研发的复旦JADE大模型安全评测与治理平台是国内同类中文平台中最受关注的开源成果,评测与治理技术已应用于阿里通义、百度文心、华为云核等国产大模型的安全建设;JADE系列数据集与工具被腾讯朱雀实验室的AI-Infra-Guard、蚂蚁集团"蚁鉴"等知名大模型测评平台收录。她还在2024年与阿里巴巴人工智能治理与可持续发展研究中心(AAIG)直播节目合作分享大模型安全治理,团队与阿里安全联合举办"大模型安全挑战者计划"大赛(团队在该计划LLM越狱方向获二等奖)。标准共建方面,她作为TC260 WG9专家成员,与参与国家标准制订的产业界力量共同推进生成式人工智能安全、内容标识、智能体应用安全等标准的起草与落地。此外,她还受邀在上海市通信管理局"磐石行动"工业与信息化领域网络安全实战攻防活动上为电信和互联网企业讲授AI安全防护体系构建,将产学研合作延伸到行业监管侧。

5.2 产业转化与人才流动

张谧团队的产业转化呈现"技术进企业、人才进产业"的双向流动。技术侧,JADE平台的红队数据集、安全对齐工具与评测方法已直接嵌入阿里、百度、华为等企业的大模型安全流程,团队围绕智能体MCP协议安全对Cursor、字节跳动Coze等商业智能体平台进行的大规模风险排查亦向产业界揭示了智能体被投毒、劫持的严重风险,多家头部企业主动提出合作意向,探索智能体安全评测与防护技术在真实业务中的落地。人才侧,团队历年毕业生大量进入头部企业安全与算法岗位:阿里(颜一帆、李驰、张圣尧、孙俊杰、姜尔玲、姜又荷等)、华为(徐日、丁岱宗)、腾讯(马骁炀、黄若孜)、字节跳动(张栩晨、朱成纯、盛钡娜)、蚂蚁集团(王立、武多才、朱家明)、网易(王寒蕊)等,形成了覆盖国内主要互联网与安全厂商的校友网络;另有部分毕业生流向高校教职(潘旭东、高泽晨留复旦,游小钰赴华东理工)与公职系统(徐建伟辽宁选调)。这种"毕业生沉淀于各大厂安全团队"的人才分布,使团队与产业界之间建立了超越单一项目周期的长期人脉纽带。

5.3 竞赛协同与生态影响

作为产业合作的补充形态,张谧指导学生以竞赛为载体与产业界互动:蝉联2021与2022年DEFCON无人驾驶安全攻防赛全球总冠军,2023年获"华为杯"第二届中国研究生网络安全创新大赛一等奖(大模型隐私安全赛道,作品LLM Shield),2023年获第六届中国软件开源创新大赛ModelScope挑战赛一等奖,2024年获DataCon大数据安全分析竞赛AI安全赛道二等奖及阿里大模型安全挑战者计划二等奖。这些竞赛多由企业主办或深度参与,客观上成为团队与企业安全团队相互识别、相互输血的通道,也强化了白泽品牌在产业安全圈的影响力。

六、重要奖项与学术兼职

奖项/兼职 时间 说明
CCF科学技术奖自然科学二等奖 2021年度 获奖项目《安卓操作系统安全防护的理论与方法》,完成单位复旦大学,主要完成人杨珉、张晓寒、张源、张谧、杨哲慜,张谧位列第四完成人
团队荣誉:USENIX Security杰出论文奖 2022年前后 所属白泽团队获网络安全顶会USENIX Security杰出论文奖,为中国大陆高校首次;另有CCS最佳论文提名(每年仅四篇),属团队(实验室)层面荣誉,张谧为团队负责人之一
DEFCON无人驾驶安全攻防赛全球总冠军 2021年、2022年 张谧作为团队负责人指导学生蝉联冠军
"华为杯"中国研究生网络安全创新大赛一等奖 2023年 大模型隐私安全赛道,指导作品LLM Shield
第六届中国软件开源创新大赛一等奖(ModelScope挑战赛) 2023年 与潘旭东共同指导本科生团队获总决赛第一名
DataCon2024 AI安全赛道二等奖、阿里大模型安全挑战者计划二等奖 2024年 团队竞赛获奖
复旦大学"三八红旗手" 2026年(2025年度) 张谧个人荣誉
TC260人工智能安全标准工作组(WG9)专家成员 2025年起 参与多项人工智能安全国家标准制订;联合起草国家标准《生成式人工智能服务安全基本要求》,参与《人工智能安全标准化白皮书》《网络安全标准实践指南——生成式人工智能服务内容标识方法》等
CCF网络与系统安全专业委员会首批执行委员 2025年12月 中国计算机学会专业组织任职
CCF自然语言处理专业委员会委员 2026年6月 中国计算机学会专业组织任职
CCF信息保密专业委员会委员 2026年6月 中国计算机学会专业组织任职
中国互联网协会人工智能工作委员会专家 2026年2月 行业协会专家聘任
"科普中国"专家 2026年7月 科普公益类聘任
国际会议与期刊审稿及程序委员会成员 长期 担任NeurIPS、ICML、ICCV、CVPR、IJCAI、AAAI、TKDE等多个顶级会议与期刊的程序委员会成员和审稿人
课程入选教育部科技司网络安全线上研讨班 2025年至2026年 主讲课程《大模型安全前世今生:从ChatGPT到Grok4》入选,并为国家教育行政学院网络安全研讨班录制课程

七、Connection圈层总结

综观张谧的学术关系网络,可以将其概括为一个以"复旦白泽"为原点、四个圈层依次展开的结构。第一圈层是她的实验室同僚与学生:以杨珉为核心搭档、以张源与杨哲慜等为长期合作者的系统软件与安全实验室资深核心团队,加上潘旭东、戴嘉润等由自己学生成长而来的青年同事,以及邱虎鸣、黄元敏、汪亦凝、李菲菲、陆逸凡等高产的在读博士梯队——这一圈层是她学术产出的基本盘,其稳定性与代际传承能力(学生留校再带学生)在国内安全团队中相当突出。第二圈层是标准化与治理网络:通过TC260 WG9专家身份和国家标准起草工作,她与信安标委体系、中国电子技术标准化研究院及头部企业标准团队建立了制度化连接,使她的研究成果能够直接进入国家治理工具箱,这是她区别于纯学术型同行的显著特征。第三圈层是产业合作网络:奇安信、阿里、华为的横向项目,JADE技术在通义、文心、华为云核等国产大模型上的落地,腾讯与蚂蚁对其评测工具的收录,以及毕业生遍布阿里、华为、腾讯、字节、蚂蚁安全团队所形成的校友纽带,构成了技术变现与人才流动的双通道。第四圈层是公共传播与学术交流网络:从CNCC、WAIC、外滩大会到南都大数据研究院的系列专访,从"科普中国"专家到教育部网络安全课程,她在大模型安全议题上已经成为面向公众与行业的关键意见提供者。就身份定位而言,张谧并非典型的"海归型"学者——她的整个职业生涯几乎都在复旦园内完成,其网络扩张依赖的不是海外师承或跨国合作,而是"内部造血+标准嵌入+产业绑定"的中国本土路径;这一路径在生成式人工智能安全治理成为国家议程的近五年里获得了极大的势能,也使她成为国内大模型安全领域少数同时具备顶会学术产出、国家标准话语权与头部企业落地渠道的学者之一。需要说明的局限是:其教育背景与师承源头缺乏权威公开信息,本报告对其学术谱系的描述止于可确证的复旦职业轨迹;其国家级人才计划的入选情况亦未见公开披露,相关判断留待后续信息补充。