应用研究

关于

1自我介绍

我目前主要跟两件事打交道:记忆和路由。记忆是,Agent 经过的事,什么该记下,什么该忘掉,过些日子怎么找回来;路由是,来一个问题,派给谁答,答得如何,花多少钱。这些活不显眼,可系统要长久跑下去,全靠它们垫底。其实人也一样:记住什么,忘掉什么,慢慢就成了一个人。读书时靠 Agent 安全水过两篇论文。在平时,打游戏、踢球、打台球、桌游、骑行是最主要的娱乐手段。

2研究兴趣

按花的时间多少排序。

智能体记忆
什么值得记,什么时候合并,需要时怎么准确想起来。
模型路由
质量、延迟、成本,这三样很少能同时满足。
大模型安全
弄清检索和工具调用如何被攻破,也就知道该怎么搭了。

3工作经历

  • 2025 — 至今

    应用研究 ·腾讯

    负责智能体的记忆和路由。

  • 2025

    研发实习 ·西门子

    做自动代码评审的 Agent。

  • 2023 — 2024

    后端实习 ·网易有道

    海外广告平台 youdaoads 后台开发。

4教育经历

  • 2022 — 2025

    工学硕士,计算机软件与理论

    中国科学院软件研究所

    研究检索增强与工具调用的安全。

  • 2019 — 2023

    工学学士,软件工程

    北京交通大学

    从这里开始写代码。

5论文发表

* 表示共同第一作者。

  1. [1]

    Joint-GCG:面向检索增强生成系统的统一梯度投毒攻击

    Haowei Wang*, Rupeng Zhang*, Junjie Wang, Mingyang Li, Yuekai Huang, Dandan Wang, Qing Wang

    Proceedings of the AAAI Conference on Artificial IntelligenceAAAI 2026· Co-first author

    面向 RAG 系统的梯度投毒攻击框架:把检索器和生成器当作一个整体联合优化,而不是分开攻击。

  2. [2]

    ToolCommander:针对大模型工具调用系统的对抗性工具注入

    Rupeng Zhang, Haowei Wang, Junjie Wang, Mingyang Li, Yuekai Huang, Dandan Wang, Qing Wang

    Proceedings of the 2025 Conference of the Nations of the Americas Chapter of the ACL (Main, Long Papers)NAACL 2025· First author

    针对大模型工具调用系统的攻击框架:注入对抗性工具,可造成隐私窃取、拒绝服务和商业竞争操纵。

6在别处

关于本站

Nuxt + Nuxt Content,Latin Modern 排版,仿 LaTeX.css。首页的图是用 three.js 画的。部署在 Cloudflare,源码在 GitHub。