跳转至

清华大学 苏航 副研究员

报告生成时间:2026年8月20日
个人主页:苏航
所属团队:清华大学计算机系 TSAIL (Tsinghua Statistical Artificial Intelligence & Learning) 课题组


一、学者基本信息

字段 内容
姓名 苏航(Hang Su)
出生年份 未公开(根据教育经历推断约为1985年前后)
职称 副研究员(清华计算机系英文主页标注为 Associate Professor / 长聘轨)
所属单位 清华大学计算机科学与技术系(智能技术与系统实验室)
实验室职务 TSAIL 课题组核心成员(课题组负责人为朱军教授)
学术头衔 OpenAlex 收录论文约127篇(含同名合并噪声),H-index 约26;谷歌学术引用数千次(智源社区档案2021年前后统计为4100余次,此后持续增长)
国家级人才 国家"万人计划"青年拔尖人才
其他任职 CCF 计算机视觉专委会委员;中国图象图形学会视觉大数据专委会委员;中国图象图形学会青工委执委;中国人工智能学会机器学习专委会通讯委员;VALSE(视觉与学习青年学者研讨会)执行 AC 委员会主席(曾任副主席);清华大学能源互联网研究院"算力-电力协同研究团队"成员
邮箱 suhangss@mail.tsinghua.edu.cn
研究方向 可信赖和可理解人工智能理论、对抗机器学习、计算机视觉、强化学习、大模型安全与对齐

二、教育背景与职业履历

苏航的学术生涯呈现出"上海交大起步—卡内基梅隆访学—清华扎根"的清晰轨迹。2003年9月至2007年7月,他在上海交通大学电子工程系攻读工学学士;2007年7月至2009年9月在该系继续攻读工学硕士,师从郑世宝、杨华等老师,从事智能视频监控与人群行为分析研究,其硕士/博士早期工作"基于时空粘性流场的大规模人群行为感知"发表于 IEEE TIFS(2013),并在 AVSS 2012 国际会议上获得最佳论文奖(Best Paper Award)。2009年9月至2014年12月,他在上海交通大学电子工程系攻读工学博士。

博士期间,2011年9月至2013年8月,苏航赴美国卡内基梅隆大学(CMU)任访问学者,加入机器人研究所 Takeo Kanade(金出武雄)院士团队,与 Zhaozheng Yin(尹兆正)等合作从事显微镜图像中的细胞分割与主动半监督学习研究。这段经历产出丰厚:相关工作发表于 CVPR 2015、IEEE TMI 2015 和 Medical Image Analysis(2013),其中 MICCAI 2012 论文"Phase Contrast Image Restoration via Dictionary Representation of Diffraction Patterns"获得 MICCAI 2012 青年学者奖(Young Investigator Award)。CMU 的医学影像与机器学习交叉训练,奠定了他此后"以统计学习方法解决视觉问题"的研究风格。

2015年1月至2017年12月,苏航进入清华大学计算机系从事博士后研究,合作导师为朱军教授,并自此加入朱军领导的 TSAIL(Tsinghua Statistical Artificial Intelligence & Learning)课题组。2017年12月起,他出任清华大学助理研究员,其后晋升为副研究员(清华计算机系英文页面现标注为 Associate Professor)。在 TSAIL,他与朱军教授形成了长期稳定的"双核心"合作格局:朱军主导概率建模与生成式学习的理论主线,苏航则重点开拓对抗机器学习、模型可解释性与鲁棒性评测、强化学习应用等方向。2018年前后,他作为主要技术负责人带队获得 ViZDoom 2018 国际 FPS 竞赛历史上首个中国区冠军;同年其参与的工作获 ICME 2018 白金最佳论文奖(Platinum Best Paper)。近年来,他的研究重心进一步扩展到大模型安全与对齐(ICML 2025 Oral 论文 DeepAlign)、具身智能与物理信息机器学习等前沿方向,并参与清华大学能源互联网研究院算力-电力协同交叉研究。科研经费方面,他作为项目负责人承担国家自然科学基金面上项目、中国博士后科学基金等项目(总金额超300万元),并作为核心成员参与国家自然科学基金国际合作重点项目、国家重点研发计划等国家级项目。

三、学生培养情况

苏航在 TSAIL 与朱军教授共同指导(co-advise)了大批研究生与博士后。需要说明的是,TSAIL 采取大课题组模式,多数学生的第一导师为朱军教授,苏航作为副导师/共同指导教师深度参与选题、实验与论文指导,其中不少人以苏航为主要合作导师。以下按毕业时间与影响力列举代表性学生:

1. 董胤蓬(清华大学人工智能学院助理教授,博士毕业生/共同指导学生)

董胤蓬是苏航培养学生中最具代表性的一位。他本科(2017年)与博士(2022年)均毕业于清华大学计算机系,导师为朱军教授,苏航是其博士期间的核心共同指导教师(两人合作论文达48篇,为苏航合作频次最高的学者)。其博士论文《深度学习的对抗攻击与鲁棒性测评》几乎全部由苏航与朱军共同指导完成。代表性成果"动量迭代法"(MI-FGSM,CVPR 2018 Spotlight,与苏航、朱军合作)是苏航团队的成名之作,被引用超过3600次,被谷歌、OpenAI、IBM 的对抗攻防平台列为基准算法。他随后提出对抗分布式训练(ADT)、ARES 鲁棒性评测基准(CVPR 2020 Oral)、鲁棒扩散分类器(ICML 2024/NeurIPS 2024)以及基于推理增强的大模型安全对齐方法 DeepAlign(ICML 2025 Oral,应用于 DeepSeek-R1 安全对齐)。2022年至2025年初在清华计算机系从事博士后研究,2025年2月起任清华大学人工智能学院助理教授、院长助理。他曾获 NeurIPS 2017 首届国际对抗攻防赛全部三个赛道冠军(成员)、GeekPwn 对抗样本挑战赛等10余项竞赛冠亚军,发表论文60余篇,谷歌学术引用超12000次,担任 ICML/ICLR/NeurIPS 领域主席。

2. 庞天宇(腾讯混元多模态部门首席科学家,博士毕业生/共同指导学生)

庞天宇2017年进入清华大学计算机系攻读博士(导师朱军教授),苏航是其多年密切合作的共同指导教师(合作论文28篇)。他与董胤蓬、苏航等共同完成了动量迭代攻击、平移不变攻击(TI-FGSM,CVPR 2019 Oral)等一系列对抗机器学习标志性工作,并在对抗训练方向提出超球面嵌入(CVPR 2020)等防御方法。他曾作为团队成员获得 NIPS 2017 对抗攻防竞赛冠军、GeekPwn 2018 冠军,个人获微软亚洲研究院奖学金(MSRA Fellowship)与 NVIDIA 先锋奖(NVIDIA Pioneers of AI Award)。博士毕业后,他加入新加坡 Sea AI Lab 任高级研究科学家,近期加入腾讯混元多模态部门探索中心任首席科学家,负责强化学习算法前沿研究。

3. 杨啸(清华大学计算机系博士生,在读博士生)

杨啸是苏航当前重点指导的博士生之一(与朱军共同指导,合作论文18篇),研究方向为深度学习与对抗鲁棒性。他是清华团队在 GeekPwn 系列赛事中的核心参赛成员:2019年 GeekPwn CAAD 对抗补丁赛道与 CAAD CTF 赛道冠军成员、2020年 GeekPwn DeepFake 竞赛冠军成员、2021年 GeekPwn "AI 对抗眼镜"项目完成对商用 API 人脸识别的全部挑战并入选年度极客榜(G-TOP)、2021年 CVPR Security AI Challenger 无限制对抗攻击赛道亚军(2/1599)。学术方面,他是首个多模态大模型可信评测基准 MultiTrust(NeurIPS 2024 D&B Track)与鲁棒扩散分类器(NeurIPS 2024)等工作的核心作者,目前专注于大模型安全与评测研究。

4. 向文钊(上海交通大学,博士毕业生/共同指导学生)

向文钊在清华就读期间与苏航合作发表论文11篇(2021-2024年),是苏航近年指导频次最高的学生之一,研究聚焦物理世界对抗攻击(对抗补丁、目标检测攻击)与具身智能。代表性工作包括低可检测性对抗补丁 LDAP(攻击目标检测器并可抵抗对抗补丁检测器)、Face3DAdv(针对物理人脸识别系统的鲁棒3D对抗补丁,CVPR 2024)等。其博士期间曾参与鹏城实验室相关研究项目,毕业后进入上海交通大学任教,延续对抗攻击与具身智能方向研究。

5. 魏星(北京航空航天大学副教授,博士后出站/前团队成员)

魏星于2015年至2019年在 TSAIL 从事博士后研究,苏航与朱军为其博士后合作导师,是苏航在站期间最重要的研究伙伴之一(合作论文7篇)。其代表工作"Sparse Adversarial Perturbations for Videos"(视频稀疏对抗扰动,CVPR 2019)与苏航、朱军合作完成,是视频对抗样本方向的代表性成果。2019年出站后进入北京航空航天大学计算机学院,现为副教授,延续对抗攻击、物理对抗样本与深度伪造检测研究,并持续与苏航、董胤蓬团队保持密切合作(与董胤蓬累计合作论文24篇)。

6. 萧子豪(瑞莱智慧联合创始人,硕士毕业生)

萧子豪(Zihao Xiao)于2018年在 TSAIL 获得硕士学位,师从朱军教授并接受苏航指导,毕业后即加入脱胎于清华人工智能研究院的 AI 安全创业公司瑞莱智慧(RealAI)。据公开报道,他现为瑞莱智慧联合创始人、算法科学家,深度参与了公司 RealSafe 人工智能安全平台等核心产品线的研发,并曾作为清华队成员参加 GeekPwn 系列攻防竞赛(2019年 CAAD 对抗补丁赛道冠军成员)。他是"TSAIL 学生—AI 安全产业"转化链条上的典型代表(详见第五章)。

7. 张思源(清华大学计算机系硕士生,在读学生)

张思源为苏航名下在读硕士生(据清华官方报道明确记载"导师是苏航副研究员"),研究方向为大模型安全与对齐算法。他是 ICML 2025 Oral 论文 DeepAlign(《从"浅对齐"到"深思熟虑"的大模型安全对齐》)的共同第一作者(与朱军教授博士生张亦弛并列一作,通讯作者为董胤蓬与朱军),该工作成果被应用于 DeepSeek-R1 的安全对齐,合作方包括瑞莱智慧、阿里安全、百川智能等单位,体现了苏航团队"在读学生即参与国家级大模型安全攻关"的培养模式。

此外,苏航还指导或共同指导了多位在重要工作中崭露头角的青年学者:王宇龙(CVPR 2018 Spotlight 论文"通过识别关键数据路由路径解释神经网络"的第一作者,与苏航、张钹、胡晓林合作)、邹豪晟(AAAI 2018 人群行为模仿决策论文一作,后赴佐治亚理工学院深造)、黄世宇(AAAI 2019 Combo-Action FPS 游戏智能体论文一作,ViZDoom 2018 夺冠团队成员)、应程扬(PEAC 跨具身强化学习预训练,NeurIPS 2024,与周心舟、郝中凯等共同完成)、周心舟(PEAC 共同作者)等。他亦是 TSAIL 集体指导网络的重要节点——李崇轩、邓志杰、包帆、王立源、郝中凯等朱军教授名下博士生均与苏航有直接论文合作,其中王立源的持续学习综述(TPAMI 2024)与 Nature Machine Intelligence 封面论文(2023)、郝中凯的物理信息机器学习综述等均有苏航署名指导。

四、学术合作网络

4.1 实验室内部(TSAIL 核心)

苏航在 TSAIL 内部形成了以"朱军—苏航"为双核的紧密合作网络。据 OpenAlex 统计,其与朱军教授的论文合作达43次(2017年至今),覆盖对抗攻防、可解释性、强化学习、持续学习、扩散模型安全等几乎所有 TSAIL 主线方向。课题组学术泰斗张钹院士(Bo Zhang)与他合作了 IJCAI 2017 人群路径预测、CVPR 2017 可解释性等重要论文,张钹提出的"第三代人工智能"(安全、可靠、可信、可扩展)理念正是苏航可信赖 AI 研究的总体框架。同系的胡晓林副教授(神经网络可解释性、高层表示引导去噪器 HGD、CVPR 2018 关键数据路由路径)是与苏航合作最密切的清华同事之一(合作6篇以上)。在学生与青年成员层面,董胤蓬(48次)、庞天宇(28次)、杨啸(18次)、邓志杰、王立源、应程扬、张亦弛等构成了紧密的内部协作簇。

4.2 跨机构(国内)

  • 上海交通大学:苏航的母校网络。博士导师圈(郑世宝、杨华等)是其早期人群行为分析研究(TIFS 2013、AVSS 2012)的合作者;2021年他与上海交大团队合作发表低可检测性对抗补丁 LDAP(arXiv 2109.15177),形成"清华—上交"对抗攻击研究回环。
  • 北京航空航天大学:魏星(前 TSAIL 博士后,现副教授)团队,合作视频对抗样本、物理对抗攻击等方向,阮守微(Beihang/智源,合作6次)亦属此网络。
  • 华东师范大学:尹兆霞团队,2023-2025年合作论文6篇,聚焦物理对抗补丁、人脸识别攻击等现实场景安全。
  • 北京智源人工智能研究院(BAAI):董胤蓬、阮守微等成员与苏航存在多篇合作论文,苏航本人亦位列智源学者社区。
  • 上海科技大学:Laurent Kneip(机器人与视觉)与高玲团队,2023-2024年合作具身智能与机器人感知方向论文多篇(含 ManiBox 具身数据扩增等)。
  • 鹏城实验室:向文钊在读期间参与鹏城实验室项目,形成对抗攻击方向的协同。
  • 清华大学跨院系:与生命学院钟毅教授课题组合作 Nature Machine Intelligence 封面论文(神经启发的持续学习,2023);与清华大学能源互联网研究院合作算力-电力协同交叉研究;计算机系可视化团队刘世霞(Shixia Liu)等合作神经网络噪声鲁棒性分析(CVPR/TVCG)。

4.3 国际

  • 卡内基梅隆大学(CMU):苏航博士期间访学的母体机构。与 Takeo Kanade 院士、Zhaozheng Yin(后任 Missouri S&T 教授,现为上海交通大学教授)、Seungil Huh 合作完成 CVPR 2015、TMI 2015、Medical Image Analysis 等细胞分割系列工作,是其国际学术声誉的起点。
  • 美国伊利诺伊大学香槟分校(UIUC)/腾讯:Tong Zhang 教授(时任腾讯 AI Lab 主任)与其合作 CVPR 2019 人脸识别黑盒攻击论文。
  • 国际竞赛网络:NIPS 2017 对抗攻防竞赛期间,苏航作为指导教师之一与 Google Brain(Ian Goodfellow、Alexey Kurakin 等)团队联合撰写竞赛总结论文(Adversarial Attacks and Defences Competition),进入国际对抗机器学习核心圈层。
  • 新加坡 Sea AI Lab:庞天宇毕业后所在机构,与 TSAIL 保持学术联系。

五、业界合作关系深度分析

5.1 产业合作

苏航的产业合作与其"对抗机器学习—AI 安全"研究主线高度绑定,呈现出从"学术攻防竞赛—企业联合研发—安全产品落地"的完整链条:

  • 瑞莱智慧(RealAI)——最核心的产业支点。瑞莱智慧2018年依托清华大学人工智能研究院发起设立,是中国 AI 安全赛道的头部创业公司,由张钹院士与朱军教授共同担纲首席科学家,CEO 为清华计算机系博士田天,联合创始人包括萧子豪(Zihao Xiao,苏航指导的2018届TSAIL硕士毕业生)等。苏航及朱军团队的核心学术积累——动量迭代攻击、平移不变攻击、对抗分布式训练、ARES 鲁棒性评测基准——直接构成了瑞莱智慧 RealSafe 安全评测平台、RealSecure 隐私保护计算平台、DeepReal 深度伪造检测平台等产品线的算法底座。苏航指导的多名学生(萧子豪等)进入公司成为研发骨干,2024-2025年其团队的 ICML 2025 大模型安全对齐工作亦有瑞莱智慧研究人员参与,"TSAIL—瑞莱智慧"形成了人才、算法、产品的持续循环。
  • 百度(Baidu):CVPR 2019"针对人脸识别的高效决策型黑盒攻击"论文与百度研究院吴保元、李志峰、刘威(Baoyuan Wu、Zhifeng Li、Wei Liu)合作完成,是该团队将学术攻击方法推向商用视觉系统安全测评的标志性工作,曾引起行业对人脸识别安全风险的广泛讨论。
  • 英特尔(Intel):CVPR 2018 动量迭代攻击论文的合作者李建国(Jianguo Li)时任英特尔中国研究院研究员;李建国亦作为指导教师之一参与 NIPS 2017 对抗攻防竞赛清华夺冠团队。
  • 腾讯(Tencent):除 Tong Zhang(时任腾讯 AI Lab 主任)参与人脸识别攻击研究外,苏航指导的博士生庞天宇近期以首席科学家身份加入腾讯混元多模态部门,将对抗鲁棒性与强化学习专长带入大模型研发一线。
  • 阿里巴巴(Alibaba Security):与阿里安全团队(Yuan He 何源、Hui Xue 薛辉等)多次合作(OpenAlex 记录各5篇),聚焦对抗鲁棒性、模型水印与 AI 内容安全;2025年 ICML 大模型安全对齐工作的合作单位亦包括阿里安全与百川智能。
  • GeekPwn(极棒/知道创宇生态):苏航团队2018-2021年连续参加极棒国际安全极客大赛,包揽 CAAD 对抗补丁、CAAD CTF、DeepFake 检测等多个赛道冠军,"AI 对抗眼镜"攻破商用 API 人脸识别的项目入选年度极客榜,成为学界与白帽安全社区协作的典范。
  • 大模型企业技术落地:团队 DeepAlign 安全对齐方法应用于 DeepSeek-R1 的安全对齐,并与百川智能等大模型企业开展联合研究,标志其合作重心从"视觉对抗安全"延伸至"大模型安全"产业主战场。

5.2 创业孵化

苏航深度嵌入 TSAIL—清华人工智能研究院的创业孵化生态,但其个人角色更接近"技术源头供给者与人才输送者"而非前台创始人:其一,瑞莱智慧的创立逻辑直接来源于张钹院士"第三代人工智能"理论与朱军、苏航团队的可信赖 AI 研究积累,苏航与朱军共同署名的对抗攻防系列论文(MI-FGSM、TI-FGSM、ARES 等)是公司核心专利与产品的基础;其二,苏航指导的学生直接进入创业公司核心层——萧子豪(联合创始人、算法科学家)、Zihao Xiao 同届的硕士毕业生群体,以及后续持续输送的对抗安全方向博士;其三,瑞莱智慧参与发起了面向公众的"AI 安全挑战者计划"竞赛(由人民日报等媒体报道),该计划的技术底座即苏航团队主导的 ARES 鲁棒性评测平台。此外,其学生网络亦向 Sea AI Lab、腾讯混元、阿里安全等企业研究部门持续输送对抗机器学习与大模型安全人才,形成"清华 TSAIL 安全方向"的产业化人才梯队。

六、重要奖项与学术兼职

类别 奖项/兼职 时间
论文奖项 MICCAI 青年学者奖(Young Investigator Award,相位差显微图像恢复) 2012
论文奖项 AVSS 最佳论文奖(人群事件感知,时空粘性流场) 2012
论文奖项 ICME 白金最佳论文奖(Platinum Best Paper) 2018
竞赛奖项 NIPS 2017 国际对抗攻防竞赛全部三个赛道冠军(指导教师:朱军、胡晓林、李建民、苏航;成员:董胤蓬、廖方舟、庞天宇) 2017
竞赛奖项 ViZDoom 2018 国际 FPS 竞赛历史上首个中国区冠军(主要技术负责人) 2018
竞赛奖项 GeekPwn CAAD 对抗补丁/CTF 赛道冠军、DeepFake 竞赛冠军、CVPR 2021 Security AI Challenger 亚军(团队指导) 2018-2021
人才计划 国家"万人计划"青年拔尖人才
学术兼职 CCF 计算机视觉专委会委员 2016.9 至今
学术兼职 中国图象图形学会视觉大数据专委会委员 2017.1 至今
学术兼职 中国人工智能学会机器学习专委会通讯委员 2017.7 至今
学术兼职 VALSE 执行 AC 委员会副主席→主席;中国图象图形学会青工委执委 2015.9 至今
会议服务 IJCAI、AAAI、CVPR 程序委员会高级委员(SPC)/委员;NeurIPS 等国际会议 Area Chair / Senior PC 连续多年
期刊服务 TPAMI、ICML、NeurIPS 等十余个重要国际会议和期刊审稿人 连续多年
科研项目 国家自然科学基金面上项目(PI)、中国博士后科学基金(PI);国家自然科学基金国际合作重点项目、国家重点研发计划(核心成员),负责项目总金额超300万元

七、Connection圈层总结

苏航的学术关系网络可以概括为"一个双核引擎、四个同心圈层"的结构:

第一圈层(核心协作核):朱军教授与张钹院士构成的 TSAIL 学术领导层,以及董胤蓬(合作48篇)、庞天宇(28篇)、杨啸(18篇)等亲传学生。这一圈层以"朱军理论主线 + 苏航安全应用主线"的双核模式运转,几乎垄断了中国对抗机器学习领域的标志性成果产出(MI-FGSM、TI-FGSM、ARES、鲁棒扩散分类器、DeepAlign 等)。

第二圈层(清华校内协作网):胡晓林(可解释性/去噪防御)、钟毅(生命学院,神经启发持续学习)、刘世霞(可视化)、清华大学能源互联网研究院(算力-电力协同)等跨院系合作者,以及李崇轩、邓志杰、王立源、郝中凯等 TSAIL 内部朱军门下与其有指导交集的青年力量。

第三圈层(国内扩散网络):北航魏星团队、华东师大尹兆霞团队、上海交大母系网络(郑世宝等)、上海科大 Kneip 团队、鹏城实验室、智源研究院等。这一圈层的特点是"学生出口+长期合作"双通道——魏星、向文钊等学生毕业后在新机构继续与苏航保持高频合作,使网络随人才流动自我扩张。

第四圈层(产业与国际圈层):瑞莱智慧(最深度绑定的产业节点,首席科学家朱军、CEO 田天、联创萧子豪均出自该生态)、百度、英特尔、腾讯、阿里安全、百川智能等企业合作方,以及 CMU(Kanade、尹兆正等留学母体)、Google Brain(NIPS 2017 竞赛联合总结论文)等国际连接。

总体而言,苏航是典型的"体系型学者":他并非独立建组的 PI,而是在朱军领导的 TSAIL 大平台上扮演安全方向的开拓者与学生培养的关键节点。其网络价值在于三点:其一,与董胤蓬、庞天宇、杨啸等构成的"攻击—防御—评测"人才梯队已在中国 AI 安全领域占据枢纽位置(董胤蓬现任清华人工智能学院助理教授、庞天宇任腾讯混元首席科学家);其二,通过瑞莱智慧完成了学术成果向 AI 安全产业的规模化转化;其三,借 VALSE、CCF 专委会与 NeurIPS/IJCAI 等审稿服务,成为中国视觉与机器学习青年学术共同体的组织者之一。其未来网络扩张的主要看点在于大模型安全方向——DeepAlign 应用于 DeepSeek-R1 已显示出其圈层从"视觉对抗安全"向"大模型对齐与治理"迁移的明确趋势。