北京交通大学人工智能安全实验室(THETA@BJTU)

研究组隶属北京交通大学·网络空间安全学院,长期从事人工智能安全的研究。
团队依托智能交通数据安全与隐私保护技术北京市重点实验室,关注智能交通、自动驾驶等前沿领域。
研究方向包括:智能交通系统安全、图表示学习与威胁评估、大模型安全等。


🏢 实验室简介

北京交通大学人工智能安全实验室(THETA Lab, Thorough Evaluation on Threats of AI)隶属于北京交通大学网络空间安全学院,依托人工智能安全研究中心,长期从事人工智能安全、智能汽车安全相关研究。目前,实验室主要的研究方向有:强化学习应用与安全、自动驾驶与车联网安全、大模型应用与安全、人工智能应用与安全、知识图谱应用与安全等。目前实验室有指导教师6人,博士后1人,在读研究生20余人,已毕业学生50余人。近年来,实验室毕业生均能在政府部门、科研院所及头部高科技互联网公司就职,如:北京住建委、国家互联网应急中心、国铁信息中心、铁科院、中科院、阿里、字节、百度、京东、美团、IBM、微软、蚂蚁金服、中国联通、中国移动、中国民生银行、中国农业银行等。实验室提供百度无人驾驶汽车、机械臂和高性能GPU服务器等实验设备。实验室为每位科研学生配备了人体工学座椅、23.8/27寸高清显示器、多功能可旋转的机械支架等。实验室还配备了饮水机、冰箱、零食架、吧台、咖啡机、打印机等,为实验室成员提供了舒适的科研和生活环境。(信息更新时间:2026-03-28)

🔥 新闻动态

  • [置顶] 人工智能安全实验室(THETA Lab@BJTU)长期招聘: 本科生 (实习、信安/大创/CTF竞赛)、硕士生 (保研/考研)、博士生 (学术博士/工程博士/在职博士) 和 科研助理,欢迎同学们与我们联系[联系方式见底部],实验室期待你的加入!
  • [置顶] 2026年人工智能安全实验室(THETA Lab@BJTU)招生启事: 欢迎对人工智能安全大模型安全等方向感兴趣的同学 (26年秋入学的统考硕士/博士生27年秋入学的推免硕士/统考硕士/博士生) 报考人工智能安全实验室[联系方式见底部]!实验室期待更多优秀同学的加入!

  • [2026/03] 喜报! 实验室负责人牛温佳教授担任第四届 CCF 智能汽车学术年会 (CIVS 2026)大会主席,本届年会现已开启征稿,诚邀产学研各界专家学者及学生踊跃投稿!新闻链接:[实验室负责人牛温佳教授担任第四届 CCF 智能汽车学术年会大会主席 年会征稿正式启动]
  • [2026/03] 交流! 实验室负责人牛温佳教授受邀在山东大学软件学院 “智能・软件・未来” 论坛第 26 期作《量子类脑计算在智能驾驶安全中的探索》主题报告,分享量子-经典混合架构与类脑神经网络在智能驾驶安全鲁棒感知领域研究成果!新闻链接:[实验室负责人牛温佳教授受邀在山东大学软件学院作量子类脑计算与智能驾驶安全主题报告].
  • [2025/11] 喜报! 实验室1篇论文被国际学术期刊 IoTJ (中科院2区) 录用!
  • [2025/08] 喜报! 实验室1篇论文被国际学术会议 DSC 录用,并荣获 Outstanding Papers(杰出论文奖)
  • [2025/08] 喜报! 实验室1篇论文被国际学术期刊 Automated Software Engineering (ASE, CCF-B) 录用!
  • [2025/03] 喜报! 实验室2篇论文被国际学术会议 DSN 2024 (CCF-B) 录用!
  • [2025/02] 喜报! 实验室1篇论文被国际学术期刊 IEEE Transactions on Emerging Topics in Computing (TETC, 中科院2区) 录用!
  • [2025/01] 喜报! 实验室1篇论文被中文顶级学术期刊 计算机研究与发展 (CCF中文T1类) 录用!
  • [2024/10] 喜报! 实验室1篇论文被 CCF CIVS 2024 录用,并荣获 Best Student Paper Award(最佳学生论文奖)
  • [2024/10] 喜报! 实验室1篇论文被国际学术期刊 IEEE Transactions on Industrial Cyber-Physical Systems (TICPS) 录用!
  • [2024/10] 喜报! 实验室2篇论文被国际学术期刊 International Journal of Intelligent Systems (IJIS, 中科院2区) 录用!
  • [2024/09] 喜报! 实验室2篇论文被国际学术会议 ADMA 2024 (CCF-C) 录用!
  • [2024/09] 喜报! 实验室1篇论文被国际学术期刊 Symmetry (中科院3区) 录用!
  • [2024/05] 喜报! 实验室2篇论文被国际学术会议 KSEM 2024 (CCF-C) 录用!
  • [2024/03] 喜报! 实验室1篇论文被国际学术期刊 IEEE Transactions on Reliability (TRE, 中科院2区) 录用!
  • [2024/02] 喜报! 实验室1篇论文被国际学术期刊 IEEE Network (中科院2区) 录用!
  • [2024/02] 祝贺! 实验室3名学生获得北京交通大学计算机科学与信息技术学院 企业专项奖学金
  • [2023/07] 祝贺! 实验室2名学生荣获中国网络空间安全人才教育联盟 A级安全众测专业人员认证
  • [2023/06] 祝贺! 实验室两组本科生大创项目获评 国家级大学生创新创业训练计划项目新闻链接:[祝贺实验室指导的两组本科生大创项目获评国家级大学生创新创业训练计划项目].
  • [2023/06] 祝贺! 实验室3名学生在 创客行动-2022大数据应用挑战赛 中获得长城互联网赛区通道二赛题组“WD12非结构化文本数据特征识别和智能分析”三等奖!新闻链接:[祝贺实验室获得创客行动-2022大数据应用挑战赛长城互联网赛区通道二赛题组三等奖].
  • [2023/03] 祝贺! 实验室“0x308”战队在 第二届创安杯智能汽车信息安全公开赛 中荣获创安奖!新闻链接:[实验室”0x308”战队荣获第二届”创安杯”智能汽车信息安全公开赛创安奖].
  • [2023/01] 喜报! 实验室1篇论文被人工智能领域国际顶级会议 IJCAI (CCF-A) 录用!
  • [2022/11] 喜报! 实验室1篇论文被中文顶级学术期刊 软件学报 (CCF中文T1类) 录用!
  • [2025/01] 喜报! 实验室1篇论文被中文顶级学术期刊 计算机学报 (CCF中文T1类) 录用!
  • [2022/08] 祝贺! 实验室“六出祁山”战队荣获在 第30届DEF CON自动驾驶CTF全球挑战赛 中荣获亚军! 新闻链接:[“六出祁山”战队@北京交通大学], [白泽战队@复旦大学].
  • [2022/07] 喜报! 实验室1篇论文被国际学术期刊 Tsinghua Science and Technology (中科院1区) 录用!
  • [2022/07] 喜报! 实验室1篇论文被国际学术期刊 IEEE Transactions on Artificial Intelligence (TAI) 录用!
  • [2022/03] 祝贺! 实验室成员参加北京冬奥会、冬残奥会的安全演练活动,为相应信息系统加固及安全运行作出了贡献,荣获团体一等奖!新闻链接:[计算机学院信安团队参与冬奥卫士演练活动荣获一等奖].
  • [2022/03] 喜报! 实验室1篇论文被国际学术期刊 IEEE Transactions on Green Communications and Networking (TGCN, 中科院2区) 录用!
  • [2022/02] 祝贺! 实验室成员参加国家重大网络安全试验测试活动,荣获感谢信!新闻链接:[计算机学院信安团队参与国家重大网络安全试验测试活动获感谢信].
  • [2021/12] 喜报! 实验室1篇论文被国际学术会议 HPCC (CCF-C) 录用!
  • [2021/12] 喜报! 实验室1篇论文被国际学术会议 ICA3PP (CCF-C) 录用!
  • [2021/10] 喜报! 实验室2篇论文被国际学术期刊 Journal of Computer Science and Technology (JCST, CCF-B) 录用!
  • [2021/09] 喜报! 实验室1篇论文被国际学术会议 SRDS (CCF-B) 录用!
  • [2021/07] 喜报! 实验室1篇论文被国际顶级学术期刊 IEEE Transactions on Services Computing (TSC, CCF-A) 录用!
  • [2021/08] 祝贺! 实验室“六出祁山”战队在 第29届DEF CON自动驾驶CTF全球挑战赛 中荣获亚军(满分)!新闻链接:[“六出祁山”战队@北京交通大学], [Cacti@纽约州立大学布法罗分校], [Redbud@清华大学].
  • [2021/07] 喜报! 实验室1篇论文被国际学术会议 ICICS 2021 (CCF-C) 录用!
  • [2021/03] 喜报! 实验室1篇论文被国际学术会议 Inscrypt 2021 (CCF-C) 录用!
  • [2021/02] 喜报! 实验室1篇论文被国际学术期刊 International Journal of Intelligent Systems (IJIS, 中科院2区) 录用!
  • [2020/12] 喜报! 实验室1篇论文被国际学术会议 ISPA 2020 (CCF-C) 录用!
  • [2020/12] 喜报! 实验室2篇论文被国际学术会议 ICPADS 2020 (CCF-C) 录用!

📝 科研成果

近5年代表性论文如下:

  1. Yike Li, Yunzhe Tian, Endong Tong, Wenjia Niu, and Jiqiang Liu. “Robust Reinforcement Learning via Progressive Task Sequence.” nternational Joint Conference on Artificial Intelligence (IJCAI-23).(CCF-A会议)
  2. 徐冬月;田蕴哲;陈康;李轶珂;吴亚伦;童恩栋;牛温佳;刘吉强;史忠植. “面向信号调制识别的对抗攻击与防御综述”. 计算机研究与发展, 2025. (CCF-A 中文期刊)
  3. 王硕汝, 牛温佳, 童恩栋, 陈彤, 李赫, 田蕴哲, 刘吉强, 韩臻, 李浥东: 强化学习离线策略评估研究综述, 计算机学报, 2021 (CCF-A中文期刊)
  4. 相迎宵, 李轶珂, 刘吉强, 王潇瑾, 陈彤, 童恩栋, 牛温佳, 韩臻: 面向降频污染攻击的智能交通拥堵态势量化分析, 软件学报, 2021. (CCF-A中文期刊)
  5. Endong Tong, Wenjia Niu, JiqiangLiu: A missing QoS prediction approach via time-aware collaborative filtering[J]. IEEE Transactions on Services Computing, 2021. (CCF-A期刊, 中科院1区, IEEE Trans, 影响因子:11)
  6. Yunzhe Tian, Dongyue Xu, Endong Tong, Rui Sun, Kang Chen, Yike Li, Thar Baker, Wenjia Niu, and Jiqiang Liu. “Toward Learning Model-Agnostic Explanations for Deep Learning-Based Signal Modulation Classifiers.” IEEE Transactions on Reliability (2024). (SCI中科院2区, IEEE Trans)
  7. Endong Tong, Wenjia Niu, Yunzhe Tian, Jiqiang Liu, Thar Baker, Sandeep Verma, Zheli Liu: A Hierarchical Energy-Efficient Service Selection Approach With QoS Constraints for Internet of Things[J]. IEEE Transactions on Green Communications and Networking, 2021, 5(2): 645-657. (SCI中科院2区, IEEE汇刊)
  8. Yike Li, Wenjia Niu, Yunzhe Tian, Tong Chen, Zhiqiang Xie, Yalun Wu, Yingxiao Xiang, Endong Tong, Thar Baker, Jiqiang Liu: Multi-Agent Reinforcement Learning-based Signal Planning for Resisting Congestion Attack in Green Transportation[J]. IEEE Transactions on Green Communications and Networking, 2022. (SCI中科院2区, IEEE汇刊)
  9. Yunzhe Tian, Yike Li, Kang Chen, Zhenguo Zhang, Endong Tong, Jiqiang Liu, Fangyun Qin, Zheng Zheng, Wenjia Niu. “Towards Label-Efficient Deep Learning-based Aging-related Bug Prediction with Spiking Convolutional Neural Networks.” IEEE Transactions on Emerging Topics in Computing (2025). (SCI中科院2区, IEEE Trans)
  10. Yike Li, Yunzhe Tian, Endong Tong, Wenjia Niu, Yingxiao Xiang, Tong Chen, Yalun Wu, Jiqiang Liu. Curricular Robust Reinforcement Learning via GAN-based Perturbation through Continuously Scheduled Task. Tsinghua Science and Technology, 2022, 28(1): 27-38. (SCI中科院1区)
  11. Yalun Wu, Yingxiao Xiang, Endong Tong, Yuqi Ye, Zhibo Cui, Yunzhe Tian, Lejun Zhang, Jiqiang Liu, Zhen Han. Wenjia Niu. Improving the Robustness of Pedestrian Detection in Autonomous Driving with Generative Data Augmentation. IEEE Network, 2024 (early access). (SCI中科院1区, 影响因子: 9.3)
  12. Yalun Wu, Xiaoshu Cui, Yingxiao Xiang, Yingying Yao, Yuanwan Chen, Zhen Han, Jiqiang Liu, Wenjia Niu. FlipBAT: Towards Stealthy Endogenous Backdoor Attacks on Traffic Sign Recognition via Self-Flipping. IEEE Internet of Things Journal, 2025 (accepted). (SCI中科院2区, 影响因子: 8.9)
  13. Yalun Wu†, Yingxiao Xiang†, Thar Baker, Endong Tong, Ye Zhu, Xiaoshu Cui, Zhenguo Zhang, Zhen Han, Jiqiang Liu, Wenjia Niu*. “Collaborative Attack Sequence Generation Model Based on Multi-Agent Reinforcement Learning for Intelligent Traffic Signal System.” International Journal of Intelligent Systems, 2024. (SCI中科院2区)
  14. Ziyan Qiao, Yingxiao Xiang, Thar Baker, Gang Li, Yalun Wu, Endong Tong, Shuanghe Peng, Ye Zhu, Dongwei Xu, and Wenjia Niu. “Reinforcement Learning-based Security Enhancement for Controlled Optimization of Phases in Intelligent Traffic Signal System.” IEEE Transactions on Industrial Cyber-Physical Systems (2024). (IEEE Trans)
  15. Xiangyu Shi, Dianjing Cheng, Xingyu Wu, Ping Ye, Jingqi Jia, Jiqiang Liu, and Wenjia Niu. “ECG Signal Classification with a Multi-stage Model Integrating CNN, SNN, and ResNet.” International Conference on Advanced Data Mining and Applications, pp. 361-372. Singapore: Springer Nature Singapore, 2024. (CCF-C会议)
  16. Yalun Wu, Qiong Li, Yingxiao Xiang, Jinkai Zheng, Xingyu Wu, Zhen Han, Jiqiang Liu, and Wenjia Niu. “Nightfall Deception: A Novel Backdoor Attack on Traffic Sign Recognition Models via Low-Light Data Manipulation.” International Conference on Advanced Data Mining and Applications, pp. 433-445. Singapore: Springer Nature Singapore, 2024. (CCF-C会议)
  17. Yuanwan Chen, Yalun Wu, Xiaoshu Cui, Qiong Li, Jiqiang Liu, and Wenjia Niu. “Reflective Adversarial Attacks against Pedestrian Detection Systems for Vehicles at Night.” Symmetry 16, no. 10 (2024): 1262. (SCI中科院3区)
  18. Xiaoshu Cui, Yalun Wu, Yanfeng Gu, Qiong Li, Endong Tong, Jiqiang Liu, and Wenjia Niu. “Lurking in the shadows: Imperceptible shadow black-box attacks against lane detection models.” International Conference on Knowledge Science, Engineering and Management, pp. 220-232. Singapore: Springer Nature Singapore, 2024. (CCF-C会议)
  19. Jiayin Song, Yike Li, Yunzhe Tian, Xingyu Wu, Qiong Li, Endong Tong, Wenjia Niu, Zhenguo Zhang, and Jiqiang Liu. “Knowledge-Driven Backdoor Removal in Deep Neural Networks via Reinforcement Learning.” International Conference on Knowledge Science, Engineering and Management, pp. 336-348. Singapore: Springer Nature Singapore, 2024. (CCF-C会议)
  20. Tong Chen, Jiqiang Liu, Baker Thar, Yalun Wu, Yingxiao Xiang, Yike Li, Wenjia Niu, Endong Tong. A Mutual Information-based Assessment of Reverse Engineering on Rewards of Reinforcement Learning. IEEE Transactions on Artificial Intelligence, 2022 (early access). (IEEE Trans)
  21. Shuang Zhao, Yalun Wu, Rui Sun, Xiaoai Qian, Dong Zi, Zhiqiang Xie, Endong Tong, Wenjia Niu, Jiqiang Liu, Zhen Han: Blockchain-based decentralized federated learning: A secure and privacy-preserving system[C]//2021 IEEE 23rd Int Conf on High Performance Computing & Communications; 7th Int Conf on Data Science & Systems; 19th Int Conf on Smart City; 7th Int Conf on Dependability in Sensor, Cloud & Big Data Systems & Application (HPCC/DSS/SmartCity/DependSys). IEEE, 2021: 941-948. (CCF-C会议)
  22. Zhiqiang Xie, Yingxiao Xiang, Yike Li, Shuang Zhao, Endong Tong, Wenjia Niu, Jiqiang Liu, Jian Wang: Security Analysis of Poisoning Attacks Against Multi-agent Reinforcement Learning[C]//International Conference on Algorithms and Architectures for Parallel Processing. Springer, Cham, 2021: 660-675. (CCF-C会议)
  23. Yalun Wu, Minglu Song, Yike Li, Yunzhe Tian, Endong Tong, Wenjia Niu, Bowei Jia, Haixiang Huang, Qiong Li, Jiqiang Liu: Improving Convolutional Neural Network-Based Webshell Detection Through Reinforcement Learning. ICICS (1) 2021: 368-383. (CCF-C会议)

🧑‍🏫 团队成员

  • 指导教师:
Image 1

韩臻, 教授, 博导
招生专业:
083900网络空间安全
085405软件工程
085412网络与信息安全

>>点击查看个人主页

Image 2

刘吉强, 教授, 博导
招生专业:
083900网络空间安全
085405软件工程
085410人工智能
085412网络与信息安全
>>点击查看个人主页

Image 3

牛温佳, 教授, 博导
招生专业:
083900网络空间安全
085405软件工程
085410人工智能
085412网络与信息安全
>>点击查看个人主页

Image 4

李强, 副教授, 博导
招生专业:
083900网络空间安全
085405软件工程
085410人工智能
085412网络与信息安全
>>点击查看个人主页

Image 5

王楠, 副教授, 博导
招生专业:
083900网络空间安全
085405软件工程
085410人工智能
085412网络与信息安全
>>点击查看个人主页

Image 6

李轶珂, 博士后





>>点击查看个人主页

  • 在读博士生:
    • 2025级:赵鑫怡(詹天佑学院3+5本博一体化培养)、程殿景
    • 2024级:齐胜(与国铁信息中心联合培养)、史翔宇
    • 2023级:武兴宇、陈渊婉(与国铁集团联合培养)、李琼
    • 2022级:田蕴哲、姚洪磊(与铁科院联合培养)、吴亚伦
  • 在读硕士生:

    • 2026级:陈周涵
    • 2025级:孙佳露、李林哲、马博昌、郭企伦、滕文静、付乐宇
    • 2023级:古砚锋、崔晓澍、贾敬淇、叶平、宋佳茵
  • 博士毕业生:
    • 2025届:李轶珂,北京交通大学,北京
    • 2023届:相迎宵,中国科学院信息工程研究所,北京
    • 2022届:陈彤,国家互联网应急中心,北京
  • 硕士毕业生:
    • 2025届:蔡英琪,北京师范大学网络安全管理岗,北京
    • 2025届:徐冬月,阿里巴巴,北京
    • 2025届:程殿景,北京交通大学读博,北京
    • 2024届:陈康,中国工商银行,北京
    • 2024届:乔紫嫣,中国移动,北京
    • 2024届:刘朋娜(“华为奖学金”获得者),中国人民财产保险股份有限公司,北京
    • 2024届:王甜,菜鸟集团,杭州
    • 2024届:常佳薇,中国移动,北京
    • 2024届:丁毅,美团,北京
    • 2024届:陈诗瑶,中国移动,北京
    • 2023届:王可,中国软件与技术服务股份有限公司,北京
    • 2023届:唐菲,哪吒汽车,北京
    • 2023届:訾栋,北京交通大学,北京
    • 2022届:吴亚伦,北京交通大学读博,北京
    • 2022届:黄欣宇,蚂蚁金服,北京
    • 2022届:贾博为,BM机要局,内蒙古赤峰
    • 2022届:田蕴哲(“校优秀毕业论文”、“院优秀毕业论文”获得者),北京交通大学读博,北京
    • 2022届:赵双,用友集团,北京
    • 2022届:钱小爱,宝宝树(北京)信息技术有限公司,北京
    • 2021届:何奕霏,阿里云计算有限公司,北京
    • 2021届:王硕汝(“院优秀毕业论文”获得者),北京市城建局(公务员),北京
    • 2021届:王潇瑾(“院优秀毕业论文”获得者),Conservatoire National des Arts et Métiers,法国
    • 2021届:李赫,字节跳动,北京
    • 2021届:宋明璐,中国民生银行,北京
    • 2020届:王盈地,北京师范大学读博,北京
    • 2020届:高旭,京东集团,北京
    • 2020届:王佳林,中国移动,北京
    • 2020届:仇春静,中国联通,北京
    • 2020届:周瑛,中国国际金融股份有限公司,北京
    • 2019届:白肖璇,中国联通,北京
    • 2019届:刘京京,国际商业机器公司(IBM),北京
    • 2019届:相迎宵,北京交通大学读博,北京
    • 2019届:赵迪,中国农业银行,北京
    • 2019届:庞栓栓,陌陌科技,北京
    • 2018届:陈彤,北京交通大学读博,北京
  • 本科毕业生(含原CTF战队、大创项目、信安竞赛、本科毕设等成员):
    • 2024届:李兆曦(原CTF战队成员),清华大学读研,北京
    • 2024届:尚文韬(原CTF战队成员),中山大学读研,广州
    • 2024届:赵怡雯(原CTF战队成员、大创项目成员、信安竞赛成员),美国南加利福尼亚大学(USC),美国
    • 2024届:梁庆庆(大创项目成员、信安竞赛成员),北京交通大学读研,北京
    • 2024届:刘国涛(原CTF战队成员),北京交通大学读研,北京
    • 2023届:李虹良(原CTF战队成员),北京交通大学读研,北京
    • 2023届:龙程(原CTF战队成员),北京交通大学读研,北京
    • 2023届:陈渊婉(本科毕设),北京交通大学读博(直博生),北京
    • 2023届:古砚锋(本科毕设),北京交通大学读研,北京
    • 2023届:苏慧敏(本科毕设),北京交通大学读研,北京
    • 2023届:吴游(本科毕设),北京交通大学读研,北京
    • 2023届:彭泽颢(原CTF战队成员),美国西北大学读研,美国
    • 2022届:黄可熠(本科毕设),比亚迪商用车研究院,广州
    • 2022届:司皓东(本科毕设),西安铁路局,西安
    • 2022届:姚瑞麒(本科毕设),上海铁路局,上海
    • 2022届:桂笛(本科毕设),云上贵州大数据中心,贵州
    • 2022届:丰硕(本科毕设),武汉地铁集团,武汉

📮 联系我们

  • 地址: 北京市海淀区上园村3号北京交通大学机械工程楼

  • 联系方式: 请准备个人简历 [pdf格式]+自荐信 [若有其他获奖材料可附件],发送至实验室负责人邮箱:niuwj@bjtu.edu.cn [牛老师],实验室会尽快组织安排面试。实验室期待你的加入!

  • 交通方式:

    交大西门:16路、26路、94路、603路,大柳树南站下;

    交大南门:16路、26路、305路、603路,北京交通大学站下;

    交大东门:87路、651路、145路、603路、375路、438路、专216路,北京交通大学东门站下。