跳转至

南大计算机学院(原清单归入智科院,经核实编制在计算机学院) 刘智博 准聘副教授

报告生成时间: 2026年8月

个人主页: https://monkbai.github.io/ 南京大学官方页面: https://cs.nju.edu.cn/60/2e/c56396a811054/page.htm DBLP: https://dblp.org/pid/193/9286-1.html(作者名"Zhibo Liu 0001";注意DBLP存在另一同名pid 193/9286(研究方向为传感器/无线通信的另一学者),本报告已按机构/方向锁定正确条目) Google Scholar: https://scholar.google.com/citations?user=kIsmHd4AAAAJ&hl=en

归属核实说明: 刘智博自2026年1月起任南京大学计算机学院准聘副教授、博导(官方页面位于 cs.nju.edu.cn;个人主页办公地址为仙林校区计算机楼)。在本次调研中,智能科学与技术学院(苏州校区)官网师资系统(is.nju.edu.cn,含83名教师/科研/行政人员)未收录刘智博。本报告按实际情况标注,因用户调研需求仍单独立档,特此说明。


一、学者基本信息

刘智博(Zhibo Liu),南京大学计算机学院准聘副教授、博士生导师(2026年1月至今),入选2025年国家级青年人才项目(招聘介绍称"入选2025年国家级青年人才项目",个人主页与官方页面未注明具体项目名称)。研究方向为软件逆向工程与二进制分析,广泛涉及软件安全、AI安全与软件工程,聚焦软件与AI系统中的安全与优化难题。其论文覆盖安全四大顶级会议(IEEE S&P、USENIX Security、CCS、NDSS)及软件工程顶级会议(ICSE、FSE、ASE、ISSTA);获IEEE S&P 2025杰出论文奖(CipherSteal)与ASE 2023 ACM SIGSOFT杰出论文奖(PHYFU),另获HKUST CSE最佳博士论文奖荣誉提名(2022-23年度)。他曾两度登上国际知名安全会议Black Hat讲台(Black Hat USA 2023、Black Hat Europe 2024),报告DNN可执行文件的侧信道与位翻转攻击面研究,是学术界与工业界安全社区的双栖研究者。

教育与工作经历: - 2015-2019年,南开大学信息安全专业学士。 - 2019-2023年,香港科技大学计算机科学博士,导师为Shuai Wang(王帅)教授。 - 2023年10月-2025年12月,香港科技大学博士后研究员,获香港研资局博士后奖学金(RGC Postdoctoral Fellowship Scheme, PDFS)资助。 - 2026年1月至今,南京大学计算机学院准聘副教授、博导。

研究主线与代表性贡献: 1. 二进制反编译与程序分析: 从ISSTA 2020的C反编译器正确性测试起步,经USENIX Security 2023的BTD(x86深度神经网络可执行文件反编译,成果开源并获Available/Functional/Reproduced三重artifact徽章)、ISSTA 2025的DecLLM(LLM增强可重编译反编译),到FSE 2024调试器测试DTD,形成了围绕二进制工具链质量的连续技术线。 2. DNN可执行文件安全: 系列工作揭示深度学习模型编译为可执行文件后的攻击面:BTD(USENIX Sec 2023)、DeepCache缓存侧信道(CCS 2024)、位翻转攻击面(NDSS 2025)与BitShield防御(NDSS 2025),两度登上Black Hat讲台。 3. 可信执行环境与密码工程安全: CipherSteal(IEEE S&P 2025杰出论文奖,从TEE防护的神经网络窃取输入数据)、HyperTheft(CCS 2024,经密文侧信道窃取模型权重)、密码侧信道补丁实证研究(CCS 2025)。 4. 新兴计算栈安全测试: WebAssembly优化器(ISSTA 2023)、物理仿真引擎模糊测试PHYFU(ASE 2023杰出论文奖)、零知识证明编译器MTZK(NDSS 2025)、全同态加密机器学习模型测试(ICSE 2025)、图形着色器编译器测试(PLDI 2025)。

学术服务与荣誉: IEEE S&P 2025杰出论文奖、ASE 2023 ACM SIGSOFT杰出论文奖、HKUST CSE最佳博士论文荣誉提名、RGC博士后奖学金;Black Hat USA 2023 / Europe 2024演讲者;正在招收博士后、博士生、硕士生与本科生。


二、DBLP数据统计

2.1 发表记录总览

DBLP pid为193/9286-1(作者名"Zhibo Liu 0001"),共收录40条发表记录(截至2026年8月):其中CoRR/arXiv预印本9篇,非CoRR正式记录31篇。注意重名消歧:DBLP中另一"Zhibo Liu"(pid 193/9286,34条记录)研究方向为传感器、遥感与无线通信(东南大学等背景),与南大刘智博无关。

2.2 年度产出分布

年份 论文数 年份 论文数 年份 论文数
2020 1 2023 11 2025 10
2022 9 2024 7 2026 2(截至8月)

趋势分析: 2020年ISSTA论文为其首条DBLP记录(博士二年级);2022年起进入安全四大+软工顶会的密集产出期,2022-2026年8月合计39条。2025年10篇与2023年11篇两个高峰分别对应博士毕业前与博士后后期,产出节奏稳定且全部集中于顶会/顶刊,无低级别灌水记录——这在安全方向属于典型的精品型发表策略。

2.3 主要发表会议/期刊分布(非CoRR)

会议/期刊 论文数 级别 会议/期刊 论文数 级别
CCS 5 CCF-A Proc. ACM Softw. Eng.(FSE) 3 CCF-A
ICSE 4 CCF-A USENIX Security 2 CCF-A
NDSS 3 CCF-A Proc. ACM Program. Lang.(PLDI) 1 CCF-A
IEEE S&P 2 CCF-A EuroSys 1 CCF-A
ISSTA 2 CCF-A IEEE TDSC 1 CCF-A
ASE 1 CCF-A Euro S&P 1 CCF-B

非CoRR记录31篇中,CCF-A类达25篇(81%),且覆盖安全四大(S&P/USENIX Sec/CCS/NDSS)与软工三大(ICSE/FSE/ASE)+ISSTA+PLDI的全谱系,仅两篇为CCF-B(EuroS&P、TDSC为A/B之间常见选择)。另有Black Hat USA 2023与Black Hat Europe 2024两次工业界会议演讲(DBLP未计入常规论文类)。

2.4 合作者网络总览

DBLP记录对应38位唯一合作者,网络规模精干。结构高度单一核心化:博士导师Shuai Wang以40次合作覆盖其全部记录(占100%),其余合作者围绕HKUST课题组、腾讯安全合作及南大新雇主展开。

2.5 核心合作者(Top 15,按DBLP合作频次降序)

排名 合作者(DBLP名) 合作次数 合作年份 身份/机构与关系
1 Shuai Wang 0011(王帅) 40 2020-2026 香港科技大学教授,博士导师、博士后合作导师
2 Yuanyuan Yuan 0001(袁远洋) 15 2022-2025 HKUST博士生→杜克大学博士后,同门核心伙伴
3 Dongwei Xiao(肖东威) 13 2022-2026 HKUST博士生,同门
4 Huaijin Wang 0001(王怀金) 7 2023-2026 HKUST博士生,同门
5 Zongjie Li(李宗杰) 6 2022-2025 HKUST博士生,同门
6 Qiyi Tang 0003(唐启愚) 6 2023-2025 HKUST相关,现澳门大学
6 Sen Nie(聂森) 6 2023-2025 腾讯安全实验室
6 Shi Wu(吴石) 6 2023-2025 腾讯安全实验室负责人
6 Yanzuo Chen(陈彦佐) 6 2023-2026 HKUST博士生,同门
10 Daoyuan Wu(吴道远) 5 2025-2026 澳门大学教授,TEE/密码安全
10 Yiteng Peng(彭奕腾) 5 2025-2026 HKUST/澳门大学相关
12 Wai Kin Wong(黄伟健) 4 2023-2026 澳门大学
12 Sihang Hu(胡思航) 4 2023-2025 HKUST博士生,同门
12 Tianxiang Li(李天翔) 4 2023-2025 HKUST博士生,同门
12 Qi Pang(庞祺) 4 2022-2024 HKUST博士生,同门

导师单核心结构: Shuai Wang在全部40条记录中均有署名,包括刘智博入职南大后的EuroSys 2026与ISSTA 2026论文——这种"零缺席"模式在DBLP统计中极为罕见,表明其至今所有研究均在导师课题组的框架内完成,独立领导的研究产出尚待积累(与其2026年初才入职的时点一致)。


三、博士教育背景与导师追溯

3.1 香港科技大学博士阶段(2019-2023)

刘智博2019年自南开大学信息安全专业毕业后进入香港科技大学计算机科学与工程系,2023年获博士学位,导师为Shuai Wang(王帅)教授。博士论文获HKUST CSE最佳博士论文奖荣誉提名。其博士研究从反编译器正确性测试(ISSTA 2020)切入,逐步扩展至DNN可执行文件反编译(USENIX Security 2023)、二进制提升器系统化知识梳理(SoK,IEEE S&P 2022)与WebAssembly优化器测试(ISSTA 2023),形成"二进制工具链质量与安全"的完整博士课题。

3.2 师承谱系

Shuai Wang(香港科技大学教授,软件安全/程序分析)
  └─ 刘智博(博士2023届,HKUST;博士后2023-2025,RGC PDFS;南大计算机学院准聘副教授,2026.1-)
       └─ 招收2027级硕博研究生(2026年起)

王帅教授是HKUST软件安全方向的活跃领导者(DNN安全、二进制分析、模糊测试),课题组近年持续产出S&P/CCS/NDSS论文。刘智博是该课题组迄今最系统的"博士—博后—教职"直通培养样本。无南大LAMDA或其他校内谱系关联。

3.3 与上游导师网络的关系

上游节点 关系 DBLP直接合作 合作特征
Shuai Wang 博士导师、博士后合作导师 40次(2020-2026) 全部研究主线:反编译、DNN安全、TEE攻击
Zhendong Su(苏振东) 间接网络(合作3次,2024-2025) CipherSteal、PLDI 2025着色器测试 经王帅课题组连接的UC Berkeley权威
Yinqian Zhang(张殷乾) 合作3次(2024-2025) TEE侧信道方向 中科院信工所→上海交大,TEE安全专家
Daoyuan Wu(吴道远) 合作5次(2025-2026) ZK/FHE/TEE安全 澳门大学教授,密码工程安全

四、南大团队与合作网络

4.1 学院同事层(南大计算机学院)

刘智博入职南大后的DBLP记录(EuroSys 2026、ISSTA 2026)仍以HKUST王帅团队为主要署名单元,尚无与南大计算机学院教师的公开合著记录。其官方页面明确招收2027级硕士、博士研究生与直博生,研究方向涵盖软件与二进制安全、AI安全、软件测试与程序分析,并承诺"导师本人全程提供有力的科研指导"。

4.2 HKUST同门网络

王帅课题组的同门构成其最稳定的合作层:袁远洋(15次,博士期间最密切的合作伙伴,共同完成SoK、BTD、DeepCache、CipherSteal等代表作)、肖东威(13次,物理引擎/编译器测试线)、王怀金(7次,软件成分分析线)、陈彦佐(6次,位翻转攻击线)等。该网络在刘智博入职南大后仍持续运转(ISSTA 2026、EuroSys 2026均有同门署名)。

4.3 跨机构学术网络

合作方向 代表人物/机构 合作载体
TEE与密码工程安全 Daoyuan Wu、Wai Kin Wong(澳门大学) MTZK、DecLLM、FHE测试
TEE侧信道 Yinqian Zhang(上海交大)、Zhendong Su(UC Berkeley) CipherSteal、HyperTheft
密码侧信道 Sen Deng、Yinqian Zhang CCS 2025实证研究

四点五、业界合作关系深度分析

5.1 腾讯安全实验室——最持续的产业论文通道

Sen Nie(聂森)与Shi Wu(吴石)各与刘智博合作6次(2023-2025),二人隶属腾讯安全(吴石为腾讯安全实验室负责人,Keen Lab背景)。合作论文包括DecLLM(ISSTA 2025)、隐私保护软件成分分析(ICSE 2025)、二进制相似度分析(EuroS&P 2024)、SAST工具评估(TDSC 2024)等,主题集中于二进制分析与软件供应链安全,与腾讯安全的产品业务高度相关。该通道为王帅课题组层面的长期校企合作,刘智博是其中的核心学生执行者。

5.2 Black Hat——工业界安全社区的展示窗口

刘智博两度登上Black Hat讲台:Black Hat USA 2023(BTD:x86 DNN可执行文件反编译)与Black Hat Europe 2024(DNN可执行文件中的侧信道与位翻转攻击面,co-speaker)。Black Hat是全球最负盛名的工业界安全会议,学术成果能登上其讲台并反复受邀,表明其研究对真实攻防实践具有直接工具价值(相关成果均已开源,BTD获得三重artifact徽章)。

5.3 产业问题与技术路线的对应关系

产业/应用约束 刘智博相关技术议题 代表通道
AI模型部署后的二进制攻击面 DNN可执行文件反编译、侧信道、位翻转 BTD/DeepCache/BitShield系列
TEE/机密计算中模型与数据安全 密文侧信道窃取输入与权重 CipherSteal/HyperTheft
软件供应链成分分析与合规 二进制SCA、隐私保护SCA、SAST评估 腾讯合作线
新兴计算栈(WASM/ZK/FHE)工程缺陷 优化器测试、ZK编译器测试、FHE模型测试 PHYFU/MTZK/ICSE 2025系列
反编译代码不可再用 LLM增强可重编译反编译 DecLLM

六、Connection圈层总结

第一圈层——导师绝对核心: Shuai Wang(40次,100%覆盖)是刘智博全部学术产出的组织者,从博士、博后到入职南大后的首批论文均在其课题组框架内完成。该关系的强度与纯度在青年学者中罕见。

第二圈层——HKUST同门集群: 袁远洋(15次)、肖东威(13次)、王怀金、陈彦佐、李宗杰等构成同门合作群,分工覆盖DNN安全、编译器测试、SCA等子方向;该集群在南大入职后依然作为署名单元运转。

第三圈层——学术界权威连接: 经王帅课题组与Zhendong Su(UC Berkeley)、Yinqian Zhang(上海交大)、Daoyuan Wu(澳门大学)等安全/PL权威建立合作,其中与苏振东的合作(CipherSteal获S&P 2025杰出论文奖)具有标志性意义——巧合的是,苏振东亦为本次同批调研对象王轲的博士导师,二人构成经苏振东连接的潜在南大内部网络。

第四圈层——产业界: 腾讯安全实验室(聂森、吴石,各6次)提供二进制/供应链安全方向的持续校企通道;Black Hat两度演讲使其在工业安全社区具备个人可见度。

第五圈层——南大新起点: 2026年1月入职计算机学院,是四位调研对象中最新入职者;尚未有南大校内合著记录,首批独立指导学生将于2027级入学。

产出规模与发展阶段: 40条DBLP记录、38位唯一合作者、CCF-A占比81%,两获杰出论文奖、两登Black Hat,安全四大满贯。其核心学术定位是"以程序分析手段系统性揭示二进制世界与AI系统攻击面"的安全学者,处于从"顶尖课题组核心成员"向"独立PI"过渡的起点。需再次强调:其编制在计算机学院,而非苏州校区智能科学与技术学院。


七、数据来源与局限性说明

本报告主数据来自DBLP官方作者消歧记录(pid: 193/9286-1,"Zhibo Liu 0001",40条发表记录),并结合以下公开信息源:

  • 南京大学计算机学院官方教师页面(英文履历、研究方向、获奖信息)
  • 刘智博个人主页 monkbai.github.io(时间线、完整论文列表、联系方式、招生信息)
  • 微信公众号课题组招生介绍(国家级青年人才项目表述)
  • 智能科学与技术学院官网师资查询系统(用于归属核实,83人名单中未见刘智博)
  • DBLP作者XML记录(年度分布、会议分布、共同作者统计)

局限性说明:

  1. 归属疑点: 官方一手来源一致显示刘智博属计算机学院(仙林校区办公),入职时间2026年1月;第三方名单的苏州校区分类不成立,本报告以一手来源为准。
  2. 重名消歧: DBLP中"Zhibo Liu"(pid 193/9286,34条)为传感器/无线通信方向的另一学者,与南大刘智博(pid 193/9286-1)无关联,已严格区分。
  3. 国家级人才项目名称未披露: 招生宣传称"入选2025年国家级青年人才项目",官方页面未列明具体项目名称(如海外优青等),报告不作推断。
  4. Black Hat演讲未计入DBLP统计: 两次工业界会议演讲在DBLP中以talk条目存在但不计入论文统计,正文单独说明。
  5. 南大校内网络尚待形成: 入职仅数月,校内合作与招生信息以官方页面与招生宣传为准,实际学生名单未公开。