跳转至

浙大ARClab 纪守领 研究员

报告生成时间:2026年8月3日
个人主页:https://nesa.zju.edu.cn/webpage/crew/jsl.html
所属实验室:http://arc.zju.edu.cn/


一、学者基本信息

需要首先说明的是,ARClab 官网(http://arc.zju.edu.cn/64015/list.htm)对纪守领的介绍极为简略,仅列出"研究员,博士生导师""发表论文100余篇,出版英文专编著4部"寥寥数语。这份介绍严重滞后于其真实学术地位。经多方核查,纪守领当前的正式职称已是浙江大学求是特聘教授/长聘教授(2023年通过浙大评审获长聘教授资格),并担任浙江大学可信人工智能研究中心主任,同时兼任美国佐治亚理工学院电子与计算机工程学院 Adjunct Research Faculty。ARClab 页面上"研究员"的头衔应属实验室网站长期未更新所致。

项目 内容
姓名 纪守领(Shouling Ji)
现任职称 浙江大学计算机科学与技术学院 求是特聘教授 / 长聘教授、博士生导师
行政职务 浙江大学可信人工智能研究中心 主任
实验室职务 NESA Lab(网络系统安全与隐私实验室)负责人
兼职 佐治亚理工学院 ECE 学院 Adjunct Research Faculty
国家级人才称号 教育部长江学者特聘教授(2022年度)、国家高层次科技创新人才(2022年度)、国家青年特聘专家(2017年度)、浙江省杰出青年科学基金获得者
研究方向 人工智能与安全、数据驱动安全、软件与系统安全、大数据挖掘与分析
论文数量 CCF A 类论文 100 余篇;OpenAlex 收录论文记录 469 项
引用与 H 指数 OpenAlex 统计总被引 8,159 次,H 指数 47,i10 指数 190
专著与专利 出版英文专编著 4—6 部;申请专利 30 余项
学术组织身份 ACM / IEEE 会员,CCF 高级会员;CCF 数据库专委会委员(2017— )、CCF 区块链专委会执行委员(2018— )
联系方式 浙江大学玉泉校区曹光彪楼 512 室

关于国家级人才计划这一关键问题,答案是明确的:纪守领不仅是国家级人才计划入选者,而且是"三连中"——2017年回国即入选国家青年特聘专家(青年千人层次),2022年同时入选教育部长江学者特聘教授和国家高层次科技创新人才。省级层面另有浙江省杰出青年科学基金。这一人才称号组合在80后网络安全学者中处于第一梯队。

在学术影响力指标上,他入选爱思唯尔(Elsevier)"中国高被引学者"(Highly Cited Chinese Researchers)榜单。需要指出的是,OpenAlex 统计的 H 指数 47 大概率低估了其真实影响力——该平台对安全领域四大顶会(IEEE S&P、ACM CCS、USENIX Security、NDSS)的收录与引用计数存在系统性缺失,且其论文中有 134 项被归类到 arXiv 预印本。按 Google Scholar 口径,其真实 H 指数应显著高于此数值(推测在 60—70 区间)。

从发文趋势看,其产出呈现明显的加速态势:2015年 8 篇、2018年 23 篇、2021年 61 篇、2024年 60 篇、2025年 74 篇。2021年之后稳定维持在年均 40—70 篇的高位,说明 NESA 实验室已进入成熟运转期。


二、教育背景与职业履历

纪守领的求学与职业路径在国内网络安全学者中相当特殊,最突出的一点是他拥有两个博士学位

他的本科与硕士均就读于黑龙江大学计算机科学与技术专业,本科为荣誉学位(B.S. with Honors)。这一起点并非顶尖名校,其后续成就更凸显个人的学术爆发力。硕士期间及早期工作与黑龙江大学的李金宝教授有长期关联——OpenAlex 数据显示两人合作论文达 21 篇,时间跨度从 2008 年一直延续到 2026 年,是其最早期也是最持久的合作关系之一,可视为其学术生涯的启蒙导师(推测)。

赴美后,他先在佐治亚州立大学(Georgia State University, GSU)攻读计算机科学博士学位,随后又在佐治亚理工学院(Georgia Institute of Technology)获得电子与计算机工程博士学位。这一"双博士"路径背后有清晰的师承逻辑:

  • Raheem Beyah(佐治亚理工 ECE 教授,后任佐治亚理工工学院院长)——OpenAlex 显示两人合作论文 75 篇,跨度 2011—2025 年,且 Beyah 的机构记录同时涵盖 Georgia State 与 Georgia Tech。这与纪守领本人的机构轨迹完全吻合。合理判断,Beyah 是纪守领跨越两校的核心博士导师,其从 GSU 转入 Georgia Tech 攻读第二个博士,很可能是跟随 Beyah 的机构变动而来。
  • Zhipeng Cai(蔡志鹏)(佐治亚州立大学计算机科学系教授)——合作 26 篇,集中在 2011—2015 年,正是其 GSU 博士期间。他是纪守领 GSU 阶段计算机科学博士的导师或共同导师。
  • Yingshu Li(李英姝)(佐治亚州立大学)——合作 23 篇,2010—2014 年,同属 GSU 时期的核心指导团队成员。

博士期间,他曾在 IBM T. J. Watson 研究中心担任研究实习生(Research Intern),并在 2012—2013 年担任佐治亚州立大学 IEEE 学生分会 Membership Chair。2012 年获中国国家优秀自费留学生奖

关于"是否曾在康奈尔大学等海外机构工作或访问"这一问题,核查结果是否定的——未发现其与康奈尔大学的任职或访问记录。OpenAlex 中出现的 "arXiv (Cornell University)" 条目仅是 arXiv 预印本平台的机构归属标注(arXiv 由康奈尔大学运营),并非实际工作经历,这是一个常见的数据误读点。他真正的海外任职经历在其他方向:毕业后曾获得美国弗吉尼亚理工学院(Virginia Tech)、凯斯西储大学(Case Western Reserve University)、里海大学(Lehigh University)、佐治亚大学(University of Georgia)等多所高校的终身教职系列(tenure-track)助理教授职位。

2017年,他放弃美国教职回国,全职加入浙江大学计算机科学与技术学院,同年入选国家青年特聘专家。2023年通过浙大评审获得长聘教授资格。回国后创建并主导 NESA Lab,并出任浙江大学可信人工智能研究中心主任。他至今保留佐治亚理工 ECE 学院 Adjunct Research Faculty 身份,这条通道使 NESA 与 Georgia Tech 之间保持着稳定的人员与项目往来。

时间线概览:

  • 黑龙江大学,计算机科学与技术,学士(荣誉学位)
  • 黑龙江大学,计算机科学与技术,硕士
  • 佐治亚州立大学,计算机科学,博士(导师方向:Zhipeng Cai、Yingshu Li、Raheem Beyah)
  • 佐治亚理工学院,电子与计算机工程,博士(导师:Raheem Beyah)
  • IBM T. J. Watson 研究中心,研究实习
  • 2017年 — 回国加入浙江大学
  • 2017年 — 入选国家青年特聘专家
  • 2022年 — 入选教育部长江学者、国家高层次科技创新人才
  • 2023年 — 获浙江大学长聘教授资格
  • 至今 — 求是特聘教授、可信人工智能研究中心主任、NESA Lab 负责人

三、学生培养情况

学生培养是纪守领学术版图中最值得深入分析的部分,其培养成果的国际化程度在国内网络安全领域相当罕见。

3.1 NESA 实验室的规模与结构

NESA Lab(Network System Security & Privacy Lab,网络系统安全与隐私实验室)由纪守领担任负责人,是浙江大学计算机学院在网络空间安全方向的核心团队之一。根据浙大计算机学院的科研团队介绍材料,实验室配置为:教授/研究员 3 人、博士后 3 人、研究助理 1 人、博士生 10 人、硕士生 10 人、本科生 8 人,总规模在 35 人左右。

实验室的师资构成是三人核心架构:

姓名 职位 在 NESA 的角色
纪守领 求是特聘教授 实验室负责人(PI)
陈建海 副教授、博导 NESA-lab 联合负责人
张旭鸿 ZJU 100-Young Professor(百人计划研究员) Research Faculty

此外还有林昶廷(Assistant Professor)与董建锋(Researcher)挂靠在实验室师资序列中。

实验室当前在读博士生包括王琴应、施程辉、邱鹏宇、付冲、刘丁豪、沈鹿嘉、许嘉诚、甘雨由、梁红、姜毅、包晗、马哲、林瑞潇、夏亦凡、常博宇等。值得注意的是,其中多位采用联合指导模式:刘丁豪与 He 教授联合指导、许嘉诚与 Cheng 教授(推测为控制学院的程鹏教授,两人合作论文 20 篇)联合指导、包晗与 Chen 教授联合指导。这种跨课题组联合培养机制是 NESA 扩展学术触角的重要方式。

3.2 毕业生去向:一份高度国际化的成绩单

NESA 的校友去向清单展现出两条清晰的路径——海外顶尖高校深造头部企业安全部门

赴海外顶尖高校攻读博士的校友:

姓名 去向
谢廷浩(Tinghao Xie) Ph.D., 普林斯顿大学
徐彻鉴(Chejian Xu) Ph.D., UIUC
Boxin Wang Ph.D., UIUC
李长江(Changjiang Li) Ph.D., 宾夕法尼亚州立大学
段辅正(Fuzheng Duan) Ph.D., 宾夕法尼亚州立大学
赵彬彬(Binbin Zhao) Ph.D., 佐治亚理工学院
王赛卓(Saizhuo Wang) Ph.D., 佐治亚理工学院
周安妮(Anni Zhou) Ph.D., 佐治亚理工学院(访问学生转博)
汪剑南(Jiannan Wang) Ph.D., 普渡大学
Xuwei Liu Ph.D., 普渡大学
肖特嗣(Tesi Xiao) Ph.D., 加州大学戴维斯分校
徐晓刚(Xiaogang Xu) Ph.D., 香港中文大学
Yinan Feng Ph.D., 弗吉尼亚大学
Weiya Xu Ph.D., 新加坡国立大学
毛宇豪(Yuhao Mao) MS, 苏黎世联邦理工(ETH)
刁中朴(Zhongpu Diao) MS, 加州大学伯克利分校
黄士诚、邹镓旭 MS, 卡内基梅隆大学
马润杰(Runjie Ma) MS, 南加州大学

这份名单中出现了普林斯顿、UIUC、CMU、伯克利、ETH、佐治亚理工、普渡等一批全球顶尖机构,且赴佐治亚理工的有三人——这直接得益于纪守领本人在 Georgia Tech 的 Adjunct 身份与 Raheem Beyah 的师门关系,形成了一条稳定的"浙大 NESA → 佐治亚理工"输送通道。

进入学术界任教/做博士后的校友:

姓名 去向
凌祥(Xiang Ling) Faculty,中科院软件所(ISCAS)
李宇薇(Yuwei Li) Faculty,国防科技大学(NUDT)
伍一鸣(Yiming Wu) Faculty,浙江工业大学(ZJUT)
杜天宇(Tianyu Du) PostDoc,宾夕法尼亚州立大学
刘沛宇(Peiyu Liu) PostDoc,浙江大学
魏成坤(Chengkun Wei) PostDoc,浙江大学

其中杜天宇是最值得关注的一位——OpenAlex 显示他与纪守领合作论文达 43 篇(2017—2026),是仅次于张旭鸿的第二大门内合作者。他博士毕业后赴宾州州立大学做博士后(师从 Ting Wang),目前已回到 NESA 体系内以通讯作者身份参与大量论文(如 2026 年多篇 CCS/MM 论文),是团队的核心青年骨干。凌祥进入中科院软件所任职,李宇薇进入国防科大,说明 NESA 的培养成果已渗透到国家战略科研机构。

进入工业界的校友:

姓名 去向
张曜(Yao Zhang) 蚂蚁集团(Ant Financial)
翁海琴(Haiqin Weng) 蚂蚁集团(Ant Financial)
李进锋(Jinfeng Li) 阿里巴巴
李旭嵘(Xurong Li) 阿里巴巴
吴含露(Hanlu Wu) 阿里巴巴
唐凯宇(Kaiyu Tang) 百度
吕晨阳(Chenyang Lyu) 华为云

蚂蚁与阿里合计吸纳了 5 名 NESA 毕业生,这与实验室的横向合作格局高度一致(详见第五节)。

关于"是否有 CCF 优博得主"这一具体问题,公开渠道未检索到 NESA 学生获得 CCF 优秀博士学位论文奖的明确记录。但从校友去向的整体质量看,其培养水准已获得国际学术共同体的充分认可。

3.3 培养体系的特点

综合来看,NESA 的培养体系有三个显著特征。其一是本科生早期介入——校友名单中大量条目是本科毕业后直接赴海外读博/读硕,说明实验室长期吸纳本科生参与顶会级研究,这也是能产出普林斯顿、UIUC 等录取的关键。其二是海外通道制度化——依托纪守领在佐治亚理工的 Adjunct 身份、与 Ting Wang(Penn State/Stony Brook)、Bo Li(UIUC)、Kangjie Lu(明尼苏达大学)等人的长期合作,形成了可复制的推荐网络。其三是"回流"机制——杜天宇、刘沛宇、魏成坤等人博士后阶段结束后回到浙大体系,使实验室在保持师生流动的同时沉淀了核心人力。


四、学术合作网络

基于 OpenAlex 全量论文数据(469 项记录)的合作者频次分析,纪守领的合作网络可划分为几个层次分明的圈层。

4.1 核心合作者(合作 20 次以上)

合作者 合作论文数 活跃年份 机构 关系性质
张旭鸿(Xuhong Zhang) 83 2019—2025 浙江大学 NESA Research Faculty,最紧密搭档
Ting Wang 78 2015—2026 宾州州立大学 / 里海大学 / 石溪大学 长期国际合作方
Raheem Beyah 75 2011—2025 佐治亚理工学院 博士导师
杜天宇(Tianyu Du) 43 2017—2026 浙江大学 学生 → 骨干
蒲宇文(Yuwen Pu) 35 2022—2026 浙江大学 团队成员
Jing He 31 2011—2019 肯尼索州立大学 / GSU GSU 时期同门
周春意(Chunyi Zhou) 27 2024—2026 浙江大学 团队成员
Zhipeng Cai 26 2011—2015 佐治亚州立大学 博士导师
李清明(Qingming Li) 26 2024—2026 浙江大学 团队成员
吴春明(Chunming Wu) 25 2017—2024 浙江大学 校内资深合作者

这份榜单揭示了一个关键事实:张旭鸿是纪守领学术版图中最重要的合作伙伴,83 篇合作论文远超其他任何人。张旭鸿本人的背景与纪守领高度互补——他在佐治亚州立大学获硕士学位(与纪守领的 GSU 渊源重合)、中佛罗里达大学计算机工程博士、哈尔滨工业大学软件工程学士,现为浙大软件学院与计算机学院 ZJU 100-Young Professor、软件学院院长助理,已入选国家级青年人才计划与浙江省高层次人才计划。两人构成了 NESA 的"双引擎"结构。

Ting Wang 是其最重要的国际学术盟友,78 篇合作跨越 11 年,覆盖里海大学、宾州州立、石溪大学三段任职。两人在 AI 安全领域的合作产出了多篇标志性成果,包括 "Model-Reuse Attacks on Deep Learning Systems"(CCS 2018,被引 183)、"Trojaning Language Models for Fun and Profit"(被引 103)、"Privacy Risks of General-Purpose Language Models"(被引 178)。这条合作线也是 NESA 学生赴 Penn State 深造的直接通道(李长江、段辅正、杜天宇均在此列)。

4.2 ARClab 所内合作

作为 ARClab(计算机系统结构与网络安全研究所)的成员,纪守领与所内教师的合作情况如下:

陈文智(ARClab 主任、浙大信息学部副主任、求是特聘教授)——OpenAlex 显示两人合作论文 17 篇(2019—2025)。陈文智是国家级教学名师、国家级高层次人才,同时担任"浙江大学—阿里巴巴"智云联合研究中心主任、AZFT 智能计算系统实验室主任、"浙江大学—蚂蚁金服"金融科技研究中心联合主任、"浙江大学—安恒信息"前沿技术联合研究中心主任、"浙江大学—苹果公司"科技创新中心主任。这一职务组合意味着陈文智掌握着 ARClab 与产业界的主要接口资源。两人的合作在近年 NESA 顶会论文中频繁出现——例如 ACM CCS 2026 论文 "Understanding and Mitigating Prompt Leaking Attacks in Real-World LLM-Based Applications" 即由杨勇、付冲等人执笔,纪守领与陈文智共同署名。这条合作线是纪守领接入 ARClab 产业资源体系的关键纽带。

陈建海(NESA-lab 联合负责人、副教授、博导)——合作论文 16 篇(2017—2026)。陈建海同时是浙大智能计算&系统实验室(Incas-lab)负责人、智能计算创新创业实验室(ICE-lab)负责人、浙大超算竞赛基地(ZJU SPC)负责人,研究涉及云计算超算、区块链安全、联邦学习、推荐系统。他与纪守领同为 CCF 区块链专委会执行委员,两人在区块链安全方向的交集最深。作为 NESA 的联合负责人,陈建海承担了实验室在区块链与分布式系统方向的技术支撑,并与纪守领共同指导部分学生(校友名单中"co-advise with Prof. Chen"的条目即指向他)。

王总辉(Zonghui Wang)——合作 15 篇(2019—2025),ARClab 高级工程师、硕导。他在 NESA 近年论文中出现频率稳定,是系统层面研究的重要支撑。

此外还有何钦铭(Qinming He)(15 篇,2018—2021)、王文海(Wenhai Wang)(18 篇,2021—2026)、程鹏(Peng Cheng)(20 篇,2020—2025,控制学院)、陈积明(Jiming Chen)(11 篇,2021—2025,控制学院教授、IEEE Fellow)、王敬宇(Jingyi Wang)(8 篇)等浙大校内合作者。与陈积明、程鹏的合作显示其研究已延伸至工业控制系统安全与网络物理系统方向。

4.3 AI 安全领域的国内外知名学者合作网络

国际方向:

  • Bo Li(李博)(UIUC,AI 安全领域顶尖学者,可信机器学习方向代表人物)——合作 10 篇(2019—2024)。这是纪守领与国际 AI 安全学术共同体接轨的重要节点,也解释了为何有两名 NESA 学生(徐彻鉴、Boxin Wang)进入 UIUC 读博。
  • Kangjie Lu(陆康杰)(明尼苏达大学,系统安全与内核漏洞挖掘方向知名学者)——合作 13 篇(2020—2026)。
  • Prateek Mittal(普林斯顿大学,隐私与安全方向知名教授)——合作 11 篇(2015—2018),主要集中在图数据去匿名化时期。这也是谢廷浩能进入普林斯顿读博的学术渊源(推测)。
  • Changchang Liu(普林斯顿 → IBM Research)——合作 12 篇。
  • Mudhakar Srivatsa(IBM T. J. Watson 研究中心)——早期去匿名化研究的合作者。
  • Lingfei Wu(吴凌飞)(原 IBM Research,图神经网络方向知名学者)——合作 23 篇(2019—2025);Tengfei Ma(IBM Research → 石溪大学)——合作 19 篇。这两条线支撑了 NESA 在图神经网络与代码智能方向的产出(如 "Deep Graph Matching and Searching for Semantic Code Retrieval"、"Multilevel Graph Matching Networks")。
  • Yuan Tian(UCLA / 弗吉尼亚大学)——合作 12 篇(2022—2025)。
  • Xiapu Luo(罗夏朴)(香港理工大学,软件安全方向知名学者)——合作 10 篇(2018—2025)。
  • Mathias Payer(EPFL,二进制安全与 fuzzing 领域国际权威)——2026 年 USENIX Security 论文 "When HTTP 402 Meets the Blockchain" 的共同作者,是近期新拓展的顶级合作方。

国内方向:

  • 陈晋音(Jinyin Chen)(浙江工业大学教授,深度学习安全方向活跃学者)——合作 16 篇(2020—2024);郑海斌(Haibin Zheng)(浙工大)——合作 12 篇。这条浙工大线是长三角 AI 安全学术圈的重要连接。
  • 周攀(Pan Zhou)(华中科技大学)——合作 13 篇(2018—2023)。
  • 刘振广(Zhenguang Liu)(浙江工商大学 → 浙江大学)——合作 18 篇,主要在智能合约漏洞检测方向("Smart Contract Vulnerability Detection: From Pure Neural Network to Interpretable Graph",被引 127)。
  • 顾钊铨(Zhaoquan Gu)(哈尔滨工业大学深圳)——合作 9 篇。
  • 武警政(Jingzheng Wu)(中科院软件所)——合作 9 篇。
  • 钱亚冠(Yaguan Qian)(浙江科技大学)、洪榛(Zhen Hong)(浙工大)、杜林康(Linkang Du)(西安交大)等区域性合作者。
  • 吴健(Yiming Wu)(浙工大,NESA 校友)、凌祥(中科院软件所,NESA 校友)——已毕业学生形成的"外延网络"。

在学术共同体活动层面,他与刘祥龙(北航)、苏航(清华)、王国庆(电子科大)等人共同出席 CCF"对抗智能与安全前沿进展"论坛;在中国密码学会大数据与人工智能安全专委会成立大会(CryptoAI 2023)上,与李晖(西电)、沈晴霓(北大)、韦韬(蚂蚁集团)、谷大武(上交)等人并列作特邀报告;在 CCF YEF2024 论坛上与张新鹏(复旦)、郑臻哲(上交)、彭浩(北航)、马建峰(西电)、李凤华(中科院信工所)、杨珉(复旦)、李建华(上交)等同台。这些活动记录清晰勾勒出他在国内 AI 安全学术圈的中心位置。


五、业界合作关系深度分析

纪守领的产业合作是其学术工作中极具分量的一环,且与 ARClab 的既有产业格局形成了紧密咬合。

5.1 依托 ARClab 的产业平台基础

ARClab 主任陈文智同时执掌四个校企联合机构:"浙江大学—阿里巴巴"智云联合研究中心AZFT 智能计算系统实验室"浙江大学—蚂蚁金服"金融科技研究中心"浙江大学—安恒信息"前沿技术联合研究中心,以及"浙江大学—苹果公司"科技创新中心。这套平台体系构成了 ARClab 与杭州本地科技产业带(阿里、蚂蚁、安恒、海康)对接的制度化通道。

纪守领作为 ARClab 安全方向的核心成员,其 AI 安全与数据驱动安全技术天然适配这些平台的需求场景。从其主持的科研基金清单可以直接验证这一点:他先后主持了阿里巴巴科研基金、蚂蚁金服科研基金、华为科研基金、CCF-腾讯"犀牛鸟"科研基金、CCF-绿盟"鲲鹏"科研基金、CCF-启明星辰"鸿雁"科研基金等一批企业横向课题。这份名单几乎覆盖了国内网络安全产业的头部企业矩阵——互联网平台(阿里、腾讯)、金融科技(蚂蚁)、通信设备(华为)、专业安全厂商(绿盟、启明星辰)。

5.2 论文合著层面的产业渗透

从 469 篇论文的机构署名统计看,产业界共同署名的分布是:

企业机构 共同署名次数
阿里巴巴(中国) 52
IBM(美国) 15
阿里巴巴(美国) 14
IBM T. J. Watson 研究中心 12
之江实验室 10
微软亚洲研究院 2
华为技术(中国) 2
海康威视 1

阿里巴巴以合计 66 次署名遥遥领先,这是一个极高的强度,说明双方不是浅层的项目委托关系,而是深度嵌入的联合研究。具体的连接人包括 Zhao Li(李昭)(阿里巴巴,合作 12 篇)、Yuan He(何源)(阿里巴巴,合作 9 篇),以及已毕业进入阿里的李进锋(合作 10 篇,署名机构横跨浙江大学与 Alibaba Group US)、李旭嵘、吴含露等人。这种"学生毕业进入企业后继续合著"的模式,形成了自我强化的产学研闭环。

蚂蚁集团方面,虽然 OpenAlex 的机构标注未充分捕捉(蚂蚁的论文常以阿里巴巴或个人署名出现),但从多个侧面可以确认合作的深度:他主持蚂蚁金服科研基金项目;两名毕业生(张曜、翁海琴)直接进入蚂蚁集团;他与蚂蚁集团副总裁韦韬在中国密码学会 CryptoAI 2023 大会上同为特邀报告人;NESA Lab 与蚂蚁集团同为 InForSec 2024 网络空间安全学术年会的协办单位。考虑到 ARClab 拥有"浙江大学—蚂蚁金服"金融科技研究中心这一正式平台,且纪守领的数据驱动安全技术(尤其是反欺诈方向)与蚂蚁的金融风控业务高度契合,双方在金融反欺诈与大模型安全方向的实质性合作应当相当密集(推测)。

华为方面,除华为科研基金外,其 Cert-RNN 论文(RNN 鲁棒性认证)的共同作者包括华为新加坡研究所的 Jie ShiChengfang Fang。他还获得过华为优秀技术成果奖。毕业生吕晨阳进入华为云。

安恒信息是 ARClab 的重要合作方("浙江大学—安恒信息"前沿技术联合研究中心)。安恒信息是杭州本土的头部网络安全上市公司,其高级副总裁兼首席科学家刘博参与了联合研究中心的项目评审。纪守领的软件与系统安全技术(模糊测试、漏洞挖掘)与安恒的安全产品线存在直接的技术对接空间(推测)。

之江实验室(10 次署名)与海康威视也在合作名单中。此外,Bin Wang(王滨)(合作 12 篇,机构标注为之江实验室与海康威视)是重要连接人——海康威视副总裁王滨与纪守领同时出现在杭州电子科技大学数据安全治理浙江省工程研究中心技术委员会名单中。

5.3 技术成果的产业落地

纪守领团队研制了一系列具有实际部署价值的安全系统,这是其产业影响力的核心载体:

  • DeepSec——深度学习模型安全与评估系统。相关论文 "DEEPSEC: A Uniform Platform for Security Analysis of Deep Learning Model"(IEEE S&P 2019)被引 150 次,是该领域最早的统一评估平台之一,据报道已应用于千万级用户平台。
  • ATF——大数据驱动的反欺诈系统,直接对应金融风控场景。
  • ACaptcha / AdvCaptcha——新型对抗性验证码生成系统,将对抗样本技术反向用于人机验证防护,是典型的"攻击技术转防御产品"案例。
  • MOPT——自适应知识驱动的模糊测试系统(USENIX Security 2019,被引 105),已成为 fuzzing 领域的经典基线工具,被工业界广泛采用。
  • SecGraph——图数据匿名化与去匿名化统一开源评估系统(被引 100),源码与数据集公开。

从技术谱系看,其产业价值路径相当清晰:早期(2014—2017)的图数据去匿名化与隐私量化工作服务于数据发布与共享的合规需求;中期(2018—2022)的深度学习模型安全(对抗样本、模型窃取、后门/木马攻击、模型确权)直接对接互联网企业的 AI 模型资产保护;近期(2023—2026)转向大模型安全(越狱攻击、提示词泄露、后门检测、AI Agent 安全)与软件供应链安全(Git LFS 协议漏洞、固件模糊测试),紧扣当下产业的最迫切痛点。

值得一提的是 2022 年 IEEE S&P 论文 "Copy, Right? A Testing Framework for Copyright Protection of Deep Learning Models"(被引 78),这项深度学习模型版权保护工作在 AIGC 时代具有直接的商业化前景。


六、重要奖项与学术兼职

6.1 人才称号与荣誉

  • 教育部长江学者特聘教授(2022年度)
  • 国家高层次科技创新人才(2022年度)
  • 国家青年特聘专家(2017年度)
  • 浙江省杰出青年科学基金获得者
  • 浙江大学求是特聘教授
  • 爱思唯尔(Elsevier)"中国高被引学者"(Highly Cited Chinese Researchers)
  • 中国国家优秀自费留学生奖(2012)
  • 佐治亚州立大学(GSU)杰出研究奖
  • ELSEVIER 高引论文奖
  • 浙江大学"个推"青年创新奖
  • 华为优秀技术成果奖
  • 浙江大学先进工作者

6.2 论文奖项

他累计获得 10 项最佳/优秀论文奖,其中最具分量的两项是:

  • IEEE S&P 2025 杰出论文奖(Distinguished Paper Award)——获奖论文为 "Unveiling Security Vulnerabilities in Git Large File Storage Protocol"。IEEE S&P 2025 共收到 1,740 篇投稿,录用 257 篇(录用率 14.8%),其中仅 13 篇获得杰出论文奖。这是 NESA Lab 的标志性成果,首次对广泛用于 AI 模型与数据集版本管理的 Git LFS 协议进行系统性安全分析,提出了服务端应满足的 11 项安全属性。
  • ACM CCS 2021 最佳论文奖(Best Paper Award)——网络安全四大顶会之一的最高论文荣誉。

此外,他还获得过全球黑客大会 Pwnie Awards 最具创新研究奖提名(Most Innovative Research)。Pwnie Awards 是安全社区最具声望的非学术奖项,能获得提名说明其研究在工业界黑客社区同样具有认可度——这在国内学者中相当少见。

6.3 学术兼职与服务

学会任职:

  • CCF 高级会员;ACM、IEEE、IEEE COMSOC 会员
  • CCF 数据库专业委员会 委员(2017— )
  • CCF 区块链专业委员会 执行委员(2018— )
  • 中国密码学会大数据与人工智能安全专业委员会(参与创建大会并作特邀报告)
  • 佐治亚州立大学 IEEE 学生分会 Membership Chair(2012—2013)

期刊编委与审稿:

  • Editor, KSII Transactions on Internet and Information Systems (TIIS),2014年至今
  • 长期审稿期刊涵盖 IEEE/ACM ToN、IEEE TDSC、IEEE TIFS、IEEE TKDE、IEEE TPDS、IEEE TMC、IEEE TC、IEEE TCC、IEEE TBD、IEEE TSC、IEEE TVT、ACM TOSN、Ad Hoc Networks、Computer Networks、JPDC 等数十种国际期刊
  • 为 Oak Ridge Associated Universities(ORAU)与哈萨克斯坦 Nazarbayev University Research Council 评审科研项目申请

程序委员会(TPC):

  • ACM CCS 2018、ACM CCS 2019
  • ESORICS 2020
  • IEEE ICC 2019、IEEE MASS 2018/2019
  • SECURECOMM 2018、ICICS 2018
  • NDBC 2018、ML4CS 2019、ICA3PP 2017、ICPADS 2016/2017、TrustCom 2016 等

会议审稿: INFOCOM(2013—2018 连续多年)、CCS 2015、CNS 2014/2018、ICC、Globecom、WCNC 等。

需要说明的是,NESA 官网的兼职清单更新至约 2020 年,其后的学术服务(如各大顶会 TPC、期刊编委)应有大幅扩充,实际规模远超上述列表(推测)。

6.4 科研项目

他主持的项目层次覆盖从国家到省部再到企业横向的完整链条:

  • 国家重点研发计划项目
  • 国家自然科学基金重点项目、面上项目
  • 国家预研/创新特区/基础加强项目(课题)
  • 浙江省自然科学基金杰青项目
  • 浙江省重点研发计划"网络空间安全"重点专项
  • CCF-腾讯"犀牛鸟"科研基金、CCF-绿盟"鲲鹏"科研基金、CCF-启明星辰"鸿雁"科研基金
  • 华为科研基金、阿里巴巴科研基金、蚂蚁金服科研基金

累计主持科研项目 20 余项。此外作为技术负责人或项目骨干参加美国 NSF 项目 8 项——这一经历在国内学者中较为独特,反映了其在美期间已进入主流科研体系。


七、Connection 圈层总结

综合上述分析,纪守领的学术关系网络可以按亲疏与功能划分为五个圈层。

第一圈层:师承与核心搭档(学术根基)

这一圈层由两部分构成。向上是佐治亚系师承——Raheem Beyah(佐治亚理工,合作 75 篇,博士导师,现任佐治亚理工工学院院长)、Zhipeng Cai(佐治亚州立,26 篇)、Yingshu Li(佐治亚州立,23 篇),以及更早期的李金宝(黑龙江大学,21 篇,跨度 2008—2026)。Beyah 这条线至今活跃,且是 NESA 学生赴佐治亚理工的直通渠道。平行是核心搭档——张旭鸿(83 篇,NESA Research Faculty,同为 GSU 背景)与 Ting Wang(78 篇,宾州州立,长期国际盟友)。这三人(Beyah、张旭鸿、Ting Wang)合计贡献了其论文合作量的最大份额,构成其学术产出的支柱。

第二圈层:NESA 门内网络(自建体系)

这是纪守领最具主动性的圈层,也是他区别于普通"高产学者"的关键。NESA Lab 三人师资架构(纪守领 + 陈建海 + 张旭鸿)加上林昶廷、董建锋,形成稳定的教师梯队;杜天宇(43 篇)、蒲宇文(35 篇)、周春意(27 篇)、李清明(26 篇)、刘沛宇(19 篇)、王琴应(15 篇)、沈鹿嘉、马哲、陈嘉豪等构成在读与在职骨干层;而毕业生已扩散为一张覆盖学界与业界的外延网——学界有凌祥(中科院软件所)、李宇薇(国防科大)、伍一鸣(浙工大),海外深造有普林斯顿、UIUC、CMU、伯克利、ETH、佐治亚理工、普渡等一批顶尖机构,业界有蚂蚁(2人)、阿里(3人)、百度、华为云。

这个圈层的独特价值在于自我造血:毕业生在新机构继续与纪守领合著(如李进锋在阿里、赵彬彬在佐治亚理工、李长江在宾州州立均保持高频合作),使 NESA 的影响半径随时间持续扩大。

第三圈层:ARClab 与浙大校内(机构依托)

在 ARClab 内部,陈文智(ARClab 主任,17 篇)是最关键的连接点——他掌握着阿里、蚂蚁、安恒、苹果四大校企联合平台的接口,是纪守领将 AI 安全技术接入产业资源的制度性通道。陈建海(16 篇,NESA 联合负责人、CCF 区块链专委会执行委员同僚)分担实验室在区块链与云计算方向的职责。王总辉(15 篇)提供系统层支撑。

浙大校内更广的圈层包括吴春明(25 篇)、王文海(18 篇)、何钦铭(15 篇)以及控制学院的程鹏(20 篇)、陈积明(11 篇,IEEE Fellow)。与控制学院的合作使其研究延伸至工业控制系统与 CPS 安全,这是浙大的传统强项领域。

第四圈层:AI 安全学术共同体(同行地位)

国际上,他与 Bo Li(UIUC)、Kangjie Lu(明尼苏达)、Prateek Mittal(普林斯顿)、Xiapu Luo(港理工)、Mathias Payer(EPFL)、Yuan Tian(UCLA)、Lingfei Wu / Tengfei Ma(IBM 系)等人建立了稳定合作。国内则与陈晋音(浙工大)、刘振广(浙商大→浙大)、周攀(华科)、顾钊铨(哈工大深圳)、武警政(中科院软件所)等形成学术圈;在 CCF、中国密码学会等平台上与刘祥龙(北航)、苏航(清华)、张新鹏(复旦)、杨珉(复旦)、李晖(西电)、谷大武(上交)、李凤华(中科院信工所)等国内 AI 安全与网络安全领军人物长期同台。

从奖项与学术服务看,IEEE S&P 2025 杰出论文奖、ACM CCS 2021 最佳论文奖、Pwnie Awards 提名的组合,加上 CCS 2018/2019 的 TPC 经历,说明他在四大安全顶会体系内已具备实质性的话语权,而不仅仅是投稿者。

第五圈层:产业界(转化通道)

阿里巴巴(66 次共同署名)为最深,蚂蚁集团(基金 + 平台 + 校友 + 学术活动多重绑定)次之,再延伸至华为(基金 + 新加坡研究所合作 + 技术成果奖 + 校友)、腾讯/绿盟/启明星辰(CCF 联合基金)、安恒信息(ARClab 联合研究中心)、之江实验室海康威视(王滨)、IBM(早期渊源 + 吴凌飞/Tengfei Ma 线)。DeepSec、MOPT、ATF、ACaptcha、SecGraph 等系统构成技术转化的实际载体。

定位判断

综合来看,"NESA 实验室掌门人 + AI 安全领域中坚力量 + ARClab 安全方向代表"这一定位是准确的,但需要作三点校正与强调。

第一,就 NESA 掌门人而言,他不只是名义负责人,而是实验室学术产出的绝对核心——实验室几乎所有顶会论文均有其署名,且构建了"教师梯队 + 在读骨干 + 海外深造 + 业界就业"的完整培养闭环。NESA 已从 2017 年的初创团队成长为 35 人规模、年产 60—70 篇论文、能斩获 IEEE S&P 杰出论文奖的成熟建制。

第二,就 AI 安全领域地位而言,"中坚力量"的表述略显保守。以长江学者 + 国家高层次科技创新人才 + 国家青年特聘专家的"三重国家级人才"身份,叠加 IEEE S&P 2025 杰出论文奖与 ACM CCS 2021 最佳论文奖两项四大顶会最高荣誉,以及 Elsevier 中国高被引学者身份,他实际上已进入中国 AI 安全领域的第一梯队领军行列。其在对抗样本(DeepSec、SirenAttack)、模型窃取与版权保护(Copy, Right?)、后门/木马攻击(Model-Reuse Attacks、Trojaning Language Models)、大模型安全(提示词泄露、越狱机理)这四条主线上均有开创性工作,覆盖面比多数同行更完整。

第三,就 ARClab 安全方向代表而言,这一定位需要理解为一种"平台互补"关系。ARClab 的传统强项在体系结构、系统软件与虚拟化(陈文智方向),纪守领带来的是 AI 安全与数据安全这一全新增量,二者通过陈文智掌控的阿里/蚂蚁/安恒联合平台实现资源耦合。ARClab 官网对他的一句话式介绍,与其说反映了他在所内的地位,不如说反映了 NESA 已发展为一个具有独立品牌与独立对外接口的实体——NESA Lab 能以独立单位身份协办 InForSec 全国性学术年会、能独立发布顶会获奖消息、拥有独立官网与招生渠道,其组织独立性已超出一般课题组范畴。

最后需要指出其网络中的一个稀缺特征:"双向跨洋"结构。既保有佐治亚理工的 Adjunct 教职与 Beyah 师门关系(向外输送学生、引入学术资源),又深度嵌入杭州的阿里—蚂蚁—安恒产业带(技术转化、经费获取)。这种"国际学术信誉 + 本土产业落地"的双支点结构,是其能在回国不到十年内完成从青年特聘专家到长江学者跃迁的结构性原因。