
中国计算机学会网络与系统安全专业委员会将于2026年8月15日至16日参加在南开大学举办CCF-INFORSEC网络空间安全“导师面对面”暨AI及智能体赋能安全研究专题研讨会。本次活动特邀请网络安全领域人工智能安全相关研究方向的专家和学者亲临现场,分享领域前沿议题与最新研究成果,介绍人工智能安全研究和发展的现状,为学生深造、 择业、课题研究等个人发展问题提供指导。
会议时间
2026年8月15日至16日
会议地点
南开大学(津南校区)业务西楼122报告厅
主办单位:
CCF网络与系统安全专委会
承办单位:
南开大学密码与网络空间安全学院
协办单位:
天津大学网络空间安全学院
本次论坛联合主席
刘哲理 南开大学
李 想 南开大学
本次论坛指导委员会
汪 定 南开大学
段海新 清华大学
本次论坛组织委员会
王金伟 南开大学
陈 森 南开大学
洪 赓 复旦大学
沈耀斌 厦门大学
李书豪 中关村实验室
孙永谦 南开大学
谷雅聪 清华大学
武泽慧 信息工程大学
陈康杰 天津大学
刘煜堃 阿里巴巴
侯勤胜 上海交通大学
王俊杰 天津大学
秦 悦 中央财经大学
肖轩淦 DARKNAVY
侯心怡 华中科技大学
会议日程
(议程或有变动以当天为准)

嘉宾介绍&内容摘要

致辞嘉宾 刘哲理 南开大学计算机学院院长、密码与网络空间安全学院常务副院长
嘉宾简介:
刘哲理,南开大学计算机学院院长、密码与网络空间安全学院常务副院长,国家高层次人才,数据与智能系统安全教育部重点实验室主任,宝钢优秀教师,中国新一代人工智能发展战略研究院智能网络安全研究中心主任,中国中文信息学会大数据安全与隐私计算专委会秘书长,南开大学百名青年学科带头人、天津市中青年科技领军人才,教授,博士生导师。近五年,发表Usenix Security、CCS、NDSS、S&P、Eurocrypt、VLDB、ASE、ISSTA、IEEE TDSC、IEEE TKDE、IEEE TIFS、IEEE TC、IEEE TSC、IEEE INFOCOM等顶级期刊论文和会议论文40余篇,有11篇ESI高被引论文、2篇热点论文。主要研究方向包括基于密码学的数据隐私保护、密文数据库、密文集合运算、差分隐私及人工智能安全,提出基于数据胶囊的可信数据空间构建策略 。

主持人 王金伟 南开大学密码与网络空间安全学院教授
嘉宾简介:
王金伟,南开大学密码与网络空间安全学院教授、博士生导师,入选网信领域国家级人才和江苏省“333高层次”人才培养工程。研究方向包括人工智能安全、多媒体取证、信息隐藏等。现主持和参与国家自然科学基金面上、企业联合重点项目8项,省部级项目10余项,发表论文100余篇,其中SCI收录60余篇,荣获2023年河南省自然科学奖一等奖一项,2022年隐者联盟杰出论文,ChinaMFS2023年优秀论文,CIHW2023年优秀论文,ChinaMFS2024年优秀论文、2025年隐者联盟优秀论文。连续六届中国取证与安全大会(ChinaMFS)宣传主席或程序委员会主席、中国图象图形学学会数字媒体取证与安全专委会副主任(兼任专委会党工作小组副组长)、中国网络空间安全学会多媒体安全专委会秘书长、江苏省网络空间全学会仿真与推演专委会秘书长(兼任专委会党建小组组长)。

段海新 清华大学网络研究院教授
报告主题:
边界的建立与消解:反思互联网安全原则在AI Agent时代的处境
内容摘要:
网络安全史可视为一部边界不断被建立、又被消解的历史。三十年来,安全工程以端到端、最小特权、完全核验、零信任等设计原则划定并在跨界处核验各种边界,其共同基石是”指令”与”数据”、”可信”与”不可信”能够被区分。本报告指出:大语言模型与智能体(Agent)在自然语言这一层抹平了这条基石,把指令与数据混入同一个上下文窗口,模型只看到连续的 token 序列,而非安全边界。报告以莫里斯蠕虫、SQL 注入、EchoLeak 为线索,说明”数据被当作指令执行”是一个反复上演的结构性缺陷,并逐条考察经典原则在 Agent 时代的失守:端到端裂解、完全核验被 auto-approve 架空、最小特权被过度授权侵蚀,最终汇聚为”致命三要素”。为此,报告提出为 Agent 重建边界的三条新原则——指令与数据分离、能力随上下文动态收敛、高危动作完全核验,主张把安全建在模型之外的编排与策略层。核心结论:Agent 安全是旧边界在自然语言层的全面失守;出路在于把经典安全原则从”主机/网络/进程”翻译到”上下文/能力/动作”。
嘉宾简介:
段海新博士,清华大学网络研究院教授、博士生导师,中关村国家实验室研究员, 入选国家高层次人才计划,国务院学位委员会第八届学科评议组成员, 中央网信办首届“网络安全优秀人才”奖获得者。带领团队发现了互联网基础协议的一系列重要安全漏洞, 促使 Google、苹果、微软等公司多次升级安全产品,促使 IETF 等国际标准化组织多次修改协议标准。 在四大安全顶级学术会议和网络顶会发表论文 80 多篇,获国际顶级安全学术会议 CCS、NDSS、 USENIX Security 等多个最佳论文奖和互联网研究任务组(IRTF)应用研究奖。主页:https://duanhaixin.cn

陈森 南开大学密码与网络空间安全学院教授
报告主题:
开源供应链风险数据基座的脆弱性剖析与可信重构
内容摘要:
对于软件系统安全研究而言,开源供应链风险数据(漏洞、补丁、PoC等)构成了安全决策的基座。然而,系统性实证研究表明,现有数据基座存在严重的质量脆弱性(如关键信息缺失、延迟、错误关联),这导致了安全分析结论的“根基不稳”。本报告将介绍我们基于智能化和自动化手段重构数据基座可信性的最新探索实践。
嘉宾简介:
陈森,南开大学密码与网络空间安全学院教授,南开大学软件安全实验室(NKSSecLab)负责人。研究方向是软件系统安全,聚焦软件供应链安全,获得2026年度ACM SIGSOFT Early Career Researcher Award,CCF-A类会议杰出论文奖7项。

洪赓 复旦大学网络战略研究所副所长
报告主题:
智能体安全防护与治理
内容摘要:
智能体(Agent)具备深度语义理解与自主决策能力,可在无人工干预的前提下,自动调度工具链以执行复杂任务。当前,这一技术正加速渗透并重塑我们的日常生活。然而,过强的自主性也带来了新的安全风险。当攻击者将恶意指令嵌入 Agent 会处理的外部数据源(如网页、邮件或文档)时,大语言模型往往难以区分网页数据与指令,进而将其误认为合法请求,并在后续调用相关工具时执行恶意操作,最终导致隐私泄露甚至任意代码执行。基于此,我们提出了 AgentGuard,一套面向工具调用型智能体的轻量级访问控制框架。AgentGuard 能够无缝集成到现有智能体系统中,用户可通过可视化界面,以表单化方式根据实际需求灵活配置安全规约;系统则对工具调用请求与安全规约进行匹配,对未授权或高风险调用进行识别与拦截,并完整记录执行轨迹,从而支持事后审计与安全溯源。
嘉宾简介:
洪赓,复旦大学网络空间战略研究所副所长。洪赓博士研究聚焦于人工智能安全治理、网络犯罪治理等,目前已在IEEE S&P、USENIX Security、ACM CCS、NDSS等国际顶级会议上发表二十余篇高水平学术论文,主持国家自然科学基金青年项目、国家重点研发项目子课题等重点课题。相关成果在执法机关、头部公司均有成功应用。获上海市技术发明一等奖(2025)、上海市决策咨询研究成果奖一等奖(2025),ACM SIGSAC China优博奖(全国共3位)、ACM CCS 2018亮点论文等。

沈耀斌 厦门大学信息学院副教授
报告主题:
标准化密钥派生函数的设计与安全分析
内容摘要:
密钥派生函数是现代密码协议和密钥管理系统中的核心组件,可将初始密钥材料扩展为满足不同长度需求的派生密钥,广泛应用于 TLS、IPsec、Signal等通信协议中。NIST SP 800-108标准规定了多类基于伪随机函数的密钥派生方法,包括基于 CMAC、HMAC和 KMAC的构造。然而,除可变输出长度伪随机性外,实际应用还要求密钥派生函数具备碰撞抗性、抵抗密钥控制攻击等安全性质。
本报告将介绍我们对 NIST SP 800-108 密钥派生函数的系统性安全分析。我们围绕 counter mode、feedback mode和 double-pipeline mode中的多种 CMAC/HMAC/KMAC-based KDF,给出形式化安全证明与攻击结果。研究表明,部分构造可以证明满足可变输出PRF安全性及相关抗性要求,但也有若干构造在特定条件下存在碰撞攻击或安全退化。该工作澄清了标准化 KDF在不同安全目标下的适用边界,可为后续标准修订和实际部署提供理论依据。
嘉宾简介:
沈耀斌,厦门大学信息学院副教授、博士生导师,南强青年拔尖人才,主要研究方向为对称密码理论与应用,包括消息认证码、认证加密算法和杂凑函数的安全分析与设计等。2021年获上海交通大学博士学位,之后在比利时鲁汶大学从事博士后研究工作。以一作/通讯在CRYPTO、EUROCRYPT、ASIACRYPT等刊物发表论文15余篇,获对称密码旗舰会议FSE 2020最佳论文奖、中国密码学会2021年优秀博士论文奖,入选中国科协青年人才托举工程,担任亚洲对称密码研讨会ASK 2023联合主席,十余次担任CRYPTO、ASIACRYPT、FSE等国际会议程序委员会委员。主持和参与国家自然科学基金、国家重点研发计划和国家科技重大专项等多个项目。

主持人 李想 南开大学密码与网络空间安全学院副教授
嘉宾简介:
李想,南开大学密码与网络空间安全学院副教授,国家级网信优秀人才,研究领域包括网络安全、协议安全、漏洞挖掘与大模型安全,已发表国际会议论文四十余篇,其中第一作者或通讯作者论文十余篇,实现网络安全顶会论文一作全发表,主持国家重点研发计划、国自然基金等项目,申请专利十余项,基于自研漏挖系统发现超过五千多个DNS漏洞,累计获批漏洞编号250+,获得ACSAC网络安全技术成果影响力奖(中国机构首次获奖)、ACM SIGSAC中国优博奖(排名第一)和全球黑客奥斯卡最具创新研究提名奖等。

李书豪 中关村实验室科研02部副部长
报告主题:
智能化威胁防御关键技术及实践
内容摘要:
本议题围绕智能化时代的高级持续性威胁防御,系统介绍团队在数据基础、事前预警、事中防护、事后分析及成果应用等方面的研究与实践。通过建设高质量攻防数据资源,提升未知风险发现、攻击行为识别、事件调查与追踪溯源能力,形成覆盖威胁防御全过程的总体方案。相关成果已在职能部门、重点企业、高校及安全厂商等20余家单位部署,累计发现200余起APT攻击事件,涉及国内重点受害单位数百家,获得应用证明及感谢信45份;相关学术成果发表于INFOCOM、WWW、IEEE TIFS等国际顶级会议和期刊。
嘉宾简介:
李书豪,现任中关村实验室科研02部副部长、APT团队负责人、正高级工程师,某国家级创新人才,科技部某领域咨询专家,兼任国科大等高校教授/博士生导师、北京市直机关青联委员、海淀青联科技界别副主任委员。研究方向是智能化威胁防御。近年来,承担多个国家级项目,主持研制中关村实验室APT防御平台,在数十家重点单位实战应用,成效显著,发表顶会顶刊论文10余篇,出版专著1部,获省部级科技进步一等奖2项。

孙永谦 南开大学软件学院副教授
报告主题:
面向智能体系统的管控与运维
内容摘要:
随着大语言模型智能体在高风险场景中的广泛部署,多智能体协同推理与智能体系统的可靠性保障成为两个紧密关联的核心议题。
在推理层面,我们介绍GoS,一个面向溯因推理的通用神经符号框架(ICML 2026)。现有框架应用于多智能体溯因任务时普遍存在证据幻觉、上下文漂移等缺陷,GoS通过因果图构建显式信念状态,结合状态机控制下钻与回溯,将无序探索转化为有向收敛搜索,在医疗诊断和故障诊断上均显著超越基线。然而,多智能体系统部署到生产环境后,自主决策与非确定性执行使传统AIOps范式难以适用。我们提出AgentOps,围绕可观测、可诊断、可恢复、可治理的理念,通过层次认知图实现多智能体故障归因,通过遥测-诊断-门控回路将诊断转化为恢复指导,通过关键转移图引导根因定位并结合受控干预实现持续修复,共同构成从归因到恢复再到干预的完整闭环。
嘉宾简介:
孙永谦,南开大学软件学院副教授、博导,曾任南开图书馆副馆长。清华大学计算机系博士毕业,CCF高级会员。从事智能运维(AIOps)领域研究,近期专注于基于LLM、多智能体等方法研究面向多模态数据的故障识别、诊断与预防等,在JSAC、WWW、ASE、FSE、TC、TSC、TOSEM等国际会议或期刊发表论文70余篇,获得CCF A类会议FSE2026的杰出论文奖(工业赛道唯一),国际软件可靠性工程旗舰会议ISSRE2024 最佳论文和最佳工业论文奖。主持国家科技重大专项课题1项、国家自然基金与天津市自然基金各1项,与华为、字节跳动、阿里、腾讯、快手等头部IT企业合作校企共研项目20余项。获得中国电子学会科技进步一等奖(4/15)、南开大学“良师益友”荣誉称号等荣誉。

谷雅聪 清华大学网络研究院助理研究员
报告主题:
AI推理系统中的软件安全威胁
内容摘要:
AI 安全的关注多集中在模型层,承载模型的推理系统同样值得审视。本议题从软件安全视角,沿”输入—框架—平台”三层剖析其攻击面:媒体预处理的语义差异可用于跨模态注入与绕过审核;推理框架缓存的弱哈希与不当序列化可被低成本碰撞投毒;托管平台的访问控制缺陷可导致模型与数据泄露。相关问题影响 vLLM、SGLang 等主流推理系统,凸显对 AI 软件栈开展系统性安全分析的必要性。
嘉宾简介:
谷雅聪,清华大学网络研究院助理研究员、博士后,主要研究 AI 基础软件安全、恶意代码分析与软件供应链安全,在 IEEE S&P、ACM CCS、NDSS、USENIX Security 等安全领域顶级会议发表论文十余篇,并担任 USENIX Security、TIFS、TDSC 等会议与期刊审稿人。曾主持/参与国家自然科学基金、国家重点研发计划等项目。本次报告将分享其在AI基础软件安全方面的最新工作。

武泽慧 信息工程大学网络空间安全学院副教授
报告主题:
人工智能技术重塑网络安全人才培养模式探索
内容摘要:
当AI能独立完成漏洞挖掘、分析和利用代码生成,网络安全人才培养该何去何从?作者以“1-2-3-4-5″的结构,系统解构AI重塑网安教育的底层逻辑:从一条政策主线讲起;分析当前两种典型误区;回顾蒸汽机、照相机、计算器三次技术革命对教育的影响,提炼共同规律;提出系统思考、深度提问、目标规划、原始创新四大根基能力培养体系;以五个重新定义(重构培养路径、改造教材形态、重设课堂功能、设计证据型作业、建立过程性考核体系),建渐进式人才培养闭环。
嘉宾简介:
武泽慧,信息工程大学网络空间安全学院副教授,长期从事软件与系统安全分析技术研究,公开出版教材多部,发表论文20余篇,授权专利12项。主持、参与国家重点研发计划、装备订购、装备预研等项目10余项,获省科技进步二等奖1项。

圆桌论坛主持人 汪定 南开大学计算机学院副院长、密码与网络空间安全学院副院长
嘉宾简介:
汪定,国家级高层次人才,南开大学计算机学院副院长、密码与网络空间安全学院副院长,全国密码专业学位研究生教指委委员,天津市网络与数据安全技术重点实验室主任、北京市抗量子计算密码重点实验室副主任、教育部数据与智能系统安全重点实验室副主任,研究方向为口令安全、密码协议。主持国家基金委、国家科技部、中国工程院、中国通号、华为、蚂蚁等机构和公司的科研项目20余项。以第一作者(或通讯作者)在IEEE S&P、ACM CCS等国内外刊物发表论文100余篇,被引用8000余次,H-index为40。研究工作引起美国身份认证标准NIST SP800-63的修改,被国家基金委官网头版、华尔街日报、福布斯等报道。担任中青科协理事兼专委会副秘书长、中国密码学会理事、中国网络空间安全学会理事, IEEE TIFS、TCS、IJIS、《计算机科学》等国内外重要期刊的编委,USENIX Security、ACM CCS、NDSS等会议程序委员。获教育部自然科学奖一等奖和二等奖,中国密码学会密码创新奖一等奖。

刘煜堃 阿里巴巴千问办公安全负责人
嘉宾简介:
刘煜堃,阿里巴巴千问办公安全负责人,负责AI Native的企业办公协同场景中的风险治理、安全、隐私与可信体系建设。此前在阿里云负责安全保障工程、应用安全与硬件安全相关工作,长期聚焦AI for Security、Security for AI、基础设施安全、可信/机密计算、漏洞发现与修复、数据保护、反欺诈与滥用风险控制等方向。硕士毕业于清华大学,蓝莲花战队成员。

主持人 陈康杰 天津大学网络安全学院教授
嘉宾简介:
陈康杰,天津大学网络安全学院教授,国家级青年人才,博士毕业于新加坡南洋理工大学。主要从事可信人工智能研究,聚焦大模型安全、智能网络安全以及具身智能安全决策等方向。近年来,围绕大语言模型与多模态大模型的安全评测、模型安全对齐、自动化漏洞分析等问题开展了系统研究。相关成果发表在ICML、ICLR、NeurIPS、USENIX Security、NDSS、IEEE TDSC、TIFS等人工智能与网络信息安全领域重要会议和期刊,并获得了ICLR Oral、CVPR Oral及NeurIPS Spotlight等论文奖。

侯勤胜 上海交通大学计算机学院助理研究员
报告主题:
面向各类“端系统”的智能化安全风险分析与新思考
内容摘要:
万物智联时代,“端系统”的形态也在经历更新迭代。“端系统”的边界正在不断拓宽,从传统的移动与IoT设备,全面延伸至云原生架构、API服务以及由大语言模型驱动的AI智能体。本议题将聚焦智能化安全风险分析技术,分享本团队在多类型终端应用场景(IoT端、移动端、云端等)的自动化安全性分析实践,并将进一步探讨新兴AI智能体终端所面临的新形式的安全风险,以及对AI智能体赋能安全风险分析的新思考。
嘉宾简介:
侯勤胜,上海交通大学计算机学院助理研究员/硕士生导师。主要研究方向包括系统与软件安全、人工智能安全、软件供应链安全等。近5年在IEEE S&P、ACM CCS、USENIX Security、TSE、ICSE等国际权威会议与期刊发表学术论文20余篇,其中CCF-A类论文12篇,并获得ACM SIGSOFT杰出论文奖。担任AAAI、RAID等国际权威安全会议的程序委员会委员,并担任TDSC等顶级期刊的审稿人。相关研究工作得到华为、Vivo、中兴、联想国内外知名厂商致谢及近百个CVE/CNVD漏洞编号,并多次在极棒(GeekPwn)、天府杯、DataCon等知名安全技术竞赛中获奖。

王俊杰 天津大学网安学院英才副教授
报告主题:
车联网越权漏洞挖掘实践
内容摘要:
当前,汽车加速迈向智能化、网联化,用户可通过手机远程控制车辆,控车指令经云平台鉴权后下发执行。然而,鉴权环节一旦存在缺陷,攻击者便可越权远程操控车辆,威胁车主生命和财产安全。国际上,本田、奔驰、现代、起亚等车企云平台均被曝存在此类越权漏洞。
为此,团队针对国内10款在售车型的控车指令展开系统分析,设计车联网云平台越权漏洞检测框架,通过拦截、篡改、重放用户请求实现越权漏洞的自动化检测,共发现84个越权漏洞,可导致攻击者远程解锁、启动车辆等。凭借上述成果,团队先后斩获HISEC杯全国高校汽车信息安全挑战赛第一名、”铸网-2025″网络安全实网攻防演练第二名、NVDB-CAVD杯2025年度总决赛第四名。
嘉宾简介:
王俊杰,天津大学网安学院英才副教授/硕导/博导。2020年微软全球Top100安全研究员、2025年WX优秀人才。博士毕业于新加坡南洋理工大学,2018至2019年任职奇安信代码安全实验室安全研究员。研究方向为浏览器、车联网、网络设备等关键基础软件目标漏洞挖掘与利用。发表S&P、Usenix Security、CCS等CCF-A类会议论文20余篇,主持国自然青年基金、重点研发、校企合作等项目6项。

秦悦 中央财经大学信息学院助理教授
报告主题:
AI安全攻防:黑灰产智能化演进与模型对抗风险治理
内容摘要:
人工智能与智能体技术的发展正在重塑网络安全攻防格局。一方面,地下黑灰产开始利用 AI 生成、文本混淆、自动化交互等能力提升攻击效率,并通过规避检测、隐蔽传播和模型滥用等方式突破传统安全防线;另一方面,AI 也为安全治理提供了新的技术路径。本专题围绕真实世界对抗环境下的AI安全问题,介绍面向恶意账号检测、地下黑灰产对抗文本、模型安全与隐私风险等方向的研究探索,并进一步讨论智能体驱动的新型攻击场景,包括利用对抗性二维码规避平台审核、传播非法推广内容等问题。专题旨在探索AI攻防博弈中的关键挑战,推动面向真实应用场景的智能安全技术发展。
嘉宾简介:
秦悦,中央财经大学信息学院助理教授,博士毕业于美国印第安纳大学伯明顿分校。其研究方向人工智能安全,致力于通过数据驱动的方法识别和刻画人工智能系统及复杂网络系统中的关键安全与隐私风险,并设计具备鲁棒性与隐私保护能力的实际可部署解决方案。相关成果已发表于多项国际高水平期刊与会议。

肖轩淦 DARKNAVY · 深蓝安全研究总监,deepsec 联合创始人兼CTO
报告主题:
deepsec:AI驱动的漏洞攻防思考与实践
内容摘要:
一个高危漏洞从发现到形成攻击能力,过去往往需要数周乃至数月。如今,大模型正在将这一过程压缩至数小时,极大的降低了攻击的门槛和成本。
本报告将结合AI for security的研究经历及实际案例,分析大模型参与漏洞攻防的能力边界,并讨论将安全研究经验、程序分析工具与harness的结合经验与思考。
deepsec 是 DARKNAVY 将安全研究员在漏洞发现、利用与修复中的实战经验,与开源大模型能力深度融合,打造面向真实世界复杂漏洞的 AI 安全分析系统。
目前,deepsec已累计发现超过2000个漏洞,其中超过100个获得厂商确认。本报告同样将分享deepsec面对真实世界安全问题的实践。
嘉宾简介:
肖轩淦,DARKNAVY · 深蓝安全研究总监,deepsec 联合创始人兼CTO。前上海交大 CTF 战队 0ops 核心成员,曾随队夺得强网杯、DEF CON CTF等数十项国内与世界黑客竞赛冠军。
研究成果发表于 GEEKCON、deepsec.cc、POC、39C3、QPSS、IEEE S&P等多个国际顶级工业界及学术界会议。
主导多项具有全球影响力的安全研究突破:
* 全球首次远程攻破宇树人形机器人
* 全球首次远程 ROOT 纯血鸿蒙操作系统
* 全球首次 Root 三星 S26 Exynos 版本
* 多项获大疆、 三星等厂商官方致谢的高危漏洞
* 获 Pwnie Awards 2026 最佳移动安全奖提名

侯心怡 华中科技大学网络空间安全专业博士研究生
报告主题:
泛在智能体系统安全:挑战、研究与实践
内容摘要:
随着大模型与智能体技术的快速发展,智能体逐步具备自主决策、工具调用和跨环境执行能力,智能体系统的安全边界也由模型本身扩展至应用、组件、协议与基础设施等多个层面。本次报告将围绕智能体应用安全、智能体组件供应链安全和大模型基础设施安全等前沿方向,介绍团队在智能体新型安全风险分析、关键漏洞挖掘与运行时安全防护等方向开展的相关工作,以及基于现有研究成果打造的AICensus泛在智能体系统全链路安全治理平台,该平台聚焦“组件不可信、资产不可见、应用不可靠、运行不可控”四类核心问题,构建“智信、智析、智测、智御”四大智能体安全基础设施,形成覆盖组件可信核验、漏洞挖掘、模型越狱与后门检测、公网测绘及运行时防护的全链路安全治理能力。
嘉宾简介:
侯心怡,华中科技大学网络空间安全专业博士研究生,师从王浩宇教授,主要从事大模型应用安全研究,聚焦于大语言模型在下游生态中的安全风险识别与防护机制。研究内容涵盖大模型应用商店、模型部署、智能体应用、智能体交互协议等关键技术与系统实践,已挖掘智能体及MCP漏洞百余项。以第一/共同第一作者身份在 IEEE S&P、FSE、ICSE、TOSEM 等软件工程及网络安全顶会顶刊上发表论文6篇,其中以第一作者身份发表于TOSEM的LLM4SE综述获2100+次引用(是该CCF-A类期刊累计下载量第一及近20年被引次数最高的论文),谷歌学术引用总数超过3300次。同时担任TDSC、TOSEM、ASE、EMSE等国际学术期刊的审稿人。更多信息可见xinyi-hou.github.io。
扫码报名
欢迎报名参加8月15-16日的CCF-INFORSEC网络空间安全“导师面对面”专题活动。
扫码报名

(注:“导师面对面”专题活动免费参加,食宿自理)
请报名人员务必添加工作人员微信:
杨洁 15810080675
欣蕾 13718411604阅读 1030



