2026

[EMNLP] INTENT-AS-A-TOOL Makes it Easy to Track Agentic Misalignment
Yutong Zhang, Jianshuo Dong, Peng Xu, Long Wang, Jie Zhang, Tianwei Zhang, Xiaoping Zhang, Han Qiu
[EMNLP] The Persona-Switch Backdoor: From Payload Retrieval to Trigger-Gated Persona-State Selection
Yanghao Su, Wenbo Zhou, Tianwei Zhang, Han Qiu, Nenghai Yu, Weiming Zhang, Jie Zhang
[EMNLP] Auditing Chinese Web-scale Corpora via Sampled BPE Token Statistics
Qingjie Zhang, Ziqi Tang, Jie Zhang, Gelei Deng, Jinfeng Li, YueFeng Chen, Yitong Yang, Hui Xue, Tianwei Zhang, Han Qiu
[ACM MM] Beyond Retrieval: Improving Evidence Quality for LLM-based Multimodal Fact-Checking
Haoran Ou, Gelei Deng, Xingshuo Han, Jie Zhang, Han Qiu, Shangwei Guo, Tianwei Zhang, Kwok-Yan Lam
[ECCV] GlassGS: Geometry and Concept-Aware 3D Gaussian Splatting for Reflective Enclosures
Mingxuan Cui, Yunrui Zhu, Wuqi Wang, Di Lin, Jianhua Zhang, Jie Zhang, Ming-Ming Cheng, Shengyong Chen, Qing Guo
[TIFS] Towards Trustworthy Dynamic Facial Expression Recognition via Information Bottleneck Modeling
Feng-Qi Cui, Anyang Tong, Jinyang Huang, Jie Zhang, Meng Li, Xin Yan, Linsheng Huang, Dan Guo, Meng Wang
[TPAMI] Exploring Security Vulnerabilities in Multilingual Speech Translation Systems via Deceptive Inputs
Chang Liu, Haolin Wu, Xi Yang, Kui Zhang, Cong Wu, Weiming Zhang, Nenghai Yu, Tianwei Zhang, Qing Guo, Jie Zhang [Corresponding Author]
[Project Page]
[USENIX Security] When Memory Becomes a Vulnerability: Towards Multi-turn Jailbreak Attacks against Text-to-Image Generation Systems
Shiqian Zhao, Jiayang Liu, Yiming Li, Runyi Hu, Xiaojun Jia, Wenshu Fan, Xinfeng Li, Jie Zhang, Wei Dong, Tianwei Zhang, Luu Anh Tuan
[NDSS] Towards Effective Prompt Stealing Attack against Text-to-Image Diffusion Models
Shiqian Zhao, Chong Wang, Yiming Li, Yihao Huang, Wenjie Qu, Siew-Kei Lam, Yi Xie, Kangjie Chen, Jie Zhang [Corresponding Author], Tianwei Zhang
[AAAI] MAGIC: Mastering Physical Adversarial Generation in Context through Collaborative LLM Agents
Yun Xing, Nhat Chung, Jie Zhang, Yue Cao, Ivor Tsang, Yang Liu, Lei Ma, Qing Guo
[CCS] Token Buncher: Shielding LLMs from Harmful Reinforcement Learning Fine-Tuning
Weitao Feng, Lixu Wang, Peizhuo Lv, Tianyi Wei, Jie Zhang, Chongyang Gao, Sinong Simon Zhan, Wei Dong
[USENIX Security] One Bad Token Spoils the Barrel: Assessment, Detection, and Remediation of Glitch Tokens in Large Language Models
Kunsheng Tang, Peigui Qi, Yide Song, Wenbo Zhou, Zhicong Huang, Qing Guo, Tianwei Zhang, Weiming Zhang, Nenghai Yu, Jie Zhang [Corresponding Author]
[ICML] When Search Goes Wrong: Red-Teaming Web-Augmented Large Language Models
Haoran Ou, Kangjie Chen, Xingshuo Han, Gelei Deng, Jie Zhang, Han Qiu, Tianwei Zhang, Kwok-Yan Lam
[ICML] OBJVanish: Prompt-Driven Generation of Physically Realisable 3D LiDAR-Invisible Objects
Bing Li*, Wuqi Wang*, Yanan Zhang, Jingzheng Li, Haigen Min, Wei Feng, Xingyu Zhao, Jie Zhang, Qing Guo
[ICML] State-Dependent Safety Failures in Multi-Turn Language Model Interaction
Pengcheng Li, Jie Zhang, Tianwei Zhang, Han Qiu, Zhang Kejun, Weiming Zhang, Nenghai Yu, Wenbo Zhou
[ACL Findings] CORBA: Contagious Recursive Blocking Attacks on Multi-Agent Systems Based on Large Language Models
Zhenhong Zhou, Zherui Li, Jie Zhang, Yuanhe Zhang, Kun Wang, Yang Liu, Qing Guo
[ICRA] SURE: Semi-dense Uncertainty-REfined Feature Matching
Sicheng Li, Zaiwang Gu, Jie Zhang, Qing Guo, Xudong Jiang, Jun Cheng

2025

[Information Science] Versatile and harmless deepfake proactive forensics via conditional watermarking
Xiaoshuai Wu, Xin Liao, Jie Zhang, Mingyue Chen, Yufeng Wu, Jinlin Guo
[TIFS] SSD: A State-based Stealthy Backdoor Attack For IMU/GNSS Navigation System in UAV Route Planning
Zhaoxuan Wang, Yang Li, Jie Zhang, Xingshuo Han, Kangbo Liu, Yang Lyu, Yuan Zhou, Tianwei Zhang, Quan Pan
[CIKM] Evaluating Differentially Private Generation of Domain-Specific Text
Yidan Sun, Viktor Schlegel, Srinivasan Nandakumar, Iqra Zahid, Yuping Wu, Warren Del-Pinto, Goran Nenadic, Siew-Kei Lam, Jie Zhang, Anil A Bharath
[Agent4Science] Visible Yet Unreadable: A Systematic Blind Spot of Vision-Language Models Across Writing Systems
AI, Jie Zhang, Ting Xu, Gelei Deng, Runyi Hu, Han Qiu, Tianwei Zhang, Qing Guo, Ivor Tsang
Spotlight [Code]
[NeurIPS] Mask Image Watermarking
Runyi Hu, Jie Zhang [Corresponding Author], Shiqian Zhao, Nils Lukas, Jiwei Li, Qing Guo, Han Qiu, Tianwei Zhang
[Code]
[NeurIPS] DepthVanish: Optimizing Adversarial Interval Structures for Stereo-Depth-Invisible Patches
Yun Xing, Yue Cao, Nhat Chung, Jie Zhang, Ivor Tsang, Ming-Ming Cheng, Yang Liu, Lei Ma, Qing Guo
[TPAMI] FaceTracer: Unveiling Source Identities from Swapped Face Images and Videos for Fraud Prevention
Zhongyi Zhang, Jie Zhang, Wenbo Zhou, Xinghui Zhou, Qing Guo, Weiming Zhang, Tianwei Zhang, Nenghai Yu
[AI for Science] Controlling Risks of AI in Chemical Science with Agents
Jiyan He, Weitao Feng, Yaosen Min, Jingwei Yi, Kunsheng Tang, Shuai Li, Jie Zhang, Kejiang Chen, Wenbo Zhou, Xing Xie, Weiming Zhang, Nenghai Yu, Shuxin Zheng
[MM] Learning from Heterogeneity: Generalizing Dynamic Facial Expression Recognition via Distributionally Robust Optimization
Feng-Qi Cui, Anyang Tong, Jinyang Huang, Jie Zhang, Dan Guo, Zhi Liu, Meng Wang
[TDSC] Synthesizing Glyph Vectors for Practical Information Hiding in Documents
Xi Yang, Jie Zhang [Corresponding Author], Chang Liu, Han Fang, Zehua Ma, Kejiang Chen, Weiming Zhang, Nenghai Yu
[USENIX Security] DiffLoc: WiFi Hidden Camera Localization Based on Electromagnetic Diffraction
Xiang Zhang, Jie Zhang, Huan Yan, Jinyang Huang, Zehua Ma, Bin Liu, Meng Li, Kejiang Chen, Qing Guo, Tianwei Zhang, Zhi Liu
[Code]
[CCS] SafeGuider: Robust and Practical Content Safety Control for Text-to-Image Models
Peigui Qi, Kunsheng Tang, Wenbo Zhou, Weiming Zhang, Nenghai Yu, Tianwei Zhang, Qing Guo, Jie Zhang [Corresponding Author]
[Project Page]
[CCS] Oedipus: LLM-enchanced Reasoning CAPTCHA Solver
Gelei Deng, Haoran Ou, Yi Liu, Jie Zhang, Tianwei Zhang, Yang Liu
[ICML] Cowpox: Towards the Immunity of VLM-based Multi-Agent Systems
Yutong Wu, Jie Zhang [Corresponding Author], Yiming Li, Chao Zhang, Qing Guo, Han Qiu, Nils Lukas, Tianwei Zhang
[ICML] EraseAnything: Enabling Concept Erasure in Rectified Flow Transformers
Daiheng Gao, Shilin Lu, Shaw Walters, Wenbo Zhou, Jiaming Chu, Jie Zhang, Bang Zhang, Mengxi Jia, Jian Zhao, Zhaoxin Fan, Weiming Zhang
[Project Page]
[ICME] Aparecium: Revealing Secrets from Physical Photographs
Zhe Lei, Jie Zhang [Corresponding Author], Jingtao Li, Weiming Zhang, Nenghai Yu
[ICME] A Watermark Updating Framework for Multi-stage Image Content Distribution
Yanyan Liu, Bin Liu, Jie Zhang, Xiang Zhang, Zehua Ma, Nenghai Yu
One of the Top 15 Papers
[TOSEM] JailGuard: A Universal Detection Framework for Prompt-based Attacks on LLM Systems
Xiaoyu Zhang, Cen Zhang, Tianlin Li, Yihao Huang, Xiaojun Jia, Ming Hu, Jie Zhang, Yang Liu, Shiqing Ma, Chao Shen
[Code]
[S&P] CamLoPA: A Hidden Wireless Camera Localization Framework via Signal Propagation Path Analysis
Xiang Zhang, Jie Zhang [equal contribution], Zehua Ma, Jinyang Huang, Meng Li, Huan Yan, Peng Zhao, Zijian Zhang, Qing Guo, Tianwei Zhang, Bin Liu, Nenghai Yu
[Code] [Video]
[S&P] Towards Reliable Verification of Unauthorized Data Usage in Personalized Text-to-Image Diffusion Models
Boheng Li, Yanhao Wei, Yankai Fu, Zhenting Wang, Yiming Li, Jie Zhang [Corresponding Author], Run Wang, Tianwei Zhang
[Code]
[TDSC] InferDPT: Privacy-preserving Inference for Black-box Large Language Models
Meng Tong, Kejiang Chen, Jie Zhang, Yuang Qi, Weiming Zhang, Nenghai Yu, Tianwei Zhang, Zhikun Zhang
[Code]
[CVPR] AVF-MAE++: Scaling Affective Video Facial Masked Autoencoders via Efficient Audio-Visual Self-Supervised Learning
Xuecheng Wu, Heli Sun, Yifan Wang, Jiayu Nie, Jie Zhang, Yabing Wang, Junxiao Xue, Liang He
[CVPR] SceneTAP: Scene-Coherent Typographic Adversarial Planner against Vision-Language Models in Real-World Environments
Yue Cao, Yun Xing, Jie Zhang, Di Lin, Tianwei Zhang, Ivor Tsang, Yang Liu, Qing Guo
[TMM] Clean Image May be Dangerous: Data Poisoning Attacks Against Deep Hashing
Shuai Li, Jie Zhang [Corresponding Author], Yuang Qi, Kejiang Chen, Tianwei Zhang, Weiming Zhang, Nenghai Yu
[ICLR] VideoShield: Regulating Diffusion-based Video Generation Models via Watermarking
Runyi Hu, Jie Zhang [Corresponding Author], Yiming Li, Jiwei Li, Qing Guo, Han Qiu, Tianwei Zhang
[Code]
[USENIX Security] When Translators Refuse to Translate: A Novel Attack to Speech Translation Systems
Haolin Wu, Chang Liu, Jing Chen, Ruiying Du, Kun He, Yu Zhang, Cong Wu, Tianwei Zhang, Qing Guo, Jie Zhang
[USENIX Security] The Ghost Navigator: Revisiting the Hidden Vulnerability of Localization in Autonomous Driving
Junqi Zhang, Shaoyin Cheng, Linqing Hu, Jie Zhang, Chengyu Shi, Xingshuo Han, Tianwei Zhang, Yueqiang Cheng, Weiming Zhang
[TIFS] Turning Your Strength into Watermark: Watermarking Large Language Model via Knowledge Injection
Shuai Li, Kejiang Chen, Jie Zhang, Kunsheng Tang, Kai Zeng, Weiming Zhang, Nenghai Yu
[NAACL] On the Vulnerability of Text Sanitization
Meng Tong, Kejiang Chen, Xiaojian Yuan, Jiayang Liu, Weiming Zhang, Nenghai Yu, Jie Zhang
Oral [Code]
[ICASSP] Segue: Side-information Guided Generative Unlearnable Examples for Facial Privacy Protection in Real World
Zhiling Zhang, Jie Zhang [Corresponding Author], Kui Zhang, Wenbo Zhou, Ting Xu, Daiheng Gao, Zixian Guo, Qinglang Guo, Weiming Zhang, Nenghai Yu
[AAAI] An LLM-empowered Adaptive Evolutionary Algorithm For Multi-Component Deep Learning Systems
Haoxiang Tian, Xingshuo Han, Guoquan Wu, An Guo, Yuan Zhou, Jie Zhang, Shuo Li, Jun Wei, Tianwei Zhang
Oral
[NDSS] THEMIS: Regulating Textual Inversion for Personalized Concept Censorship
Yutong Wu, Jie Zhang [Corresponding Author], Florian Kerschbaum, Tianwei Zhang
[Code]

2024

[Information Fusion] Security Analysis and Adaptive False Data Injection against MultiSensor Fusion Localization for Autonomous Driving
Linqing Hu, Junqi Zhang, Jie Zhang, Shaoyin Cheng, Yuyi Wang, Weiming Zhang, Nenghai Yu
[NeurIPS] ART: Automatic Red-teaming for Text-to-Image Models to Protect Benign Users
Guanlin Li, Kangjie Chen, Shudong Zhang, Jie Zhang, Tianwei Zhang
[Code]
[MM] Model X-ray: Detecting Backdoored Models via Decision Boundary
Yanghao Su, Jie Zhang [Corresponding Author], Ting Xu, Tianwei Zhang, Weiming Zhang, Nenghai Yu
[Code]
[MM] FacialPulse: An Efficient RNN-based Depression Detection via Temporal Facial Landmarks
Ruiqi Wang, Jinyang Huang, Jie Zhang [Corresponding Author], Xin Liu, Xiang Zhang, Zhi Liu, Peng Zhao, Sigui Chen, Xiao Sun
Oral (3.97%) [Code]
[ECCV] Robust-Wide: Robust Watermarking against Instruction-driven Image Editing
Runyi Hu, Jie Zhang [Corresponding Author], Ting Xu, Tianwei Zhang, Jiwei Li
[Code]
[ICML] AquaLoRA: Toward White-box Protection for Customized Stable Diffusion Models via Watermark LoRA
Weitao Feng, Wenbo Zhou, Jiyan He, Jie Zhang [Corresponding Author], Tianyi Wei, Guanlin Li, Tianwei Zhang, Weiming Zhang, Nenghai Yu
[Code]
[ICML] Transferable Facial Privacy Protection against Blind Face Restoration via Domain-Consistent Adversarial Obfuscation
Kui Zhang, Hang Zhou, Jie Zhang, Wenbo Zhou, Weiming Zhang, Nenghai Yu
[IJCAI] Unlearning during Learning: An Streamlined Federated Machine Unlearning Method
Hanlin Gu, Gongxi Zhu, Jie Zhang, Yuxing Han, Lixin Fan, Qiang Yang
[Code]
[CCS] GenderCARE: A Comprehensive Framework for Assessing and Reducing Gender Bias in Large Language Models
Kunsheng Tang, Wenbo Zhou, Jie Zhang [Corresponding Author], Aishan Liu, Gelei Deng, Shuai Li, Peigui Qi, Weiming Zhang, Tianwei Zhang, Nenghai Yu
Distinguished Artifact Award [Project Page]
[TPAMI] Robust Model Watermarking for Image Processing Networks via Structure Consistency
Jie Zhang, Dongdong Chen, Jing Liao, Zehua Ma, Han Fang, Weiming Zhang, Hua Gang, Nenghai Yu
[AAAI] SAME: Sample Reconstruction Against Model Extraction Attacks
Yi Xie, Jie Zhang, Shiqian Zhao, Tianwei Zhang, Xiaofeng Chen
[AAAI] Personalization as a Shortcut for Few-Shot Backdoor Attack against Text-to-Image Diffusion Models
Yihao Huang, Felix Juefei-Xu, Qing Guo, Jie Zhang, Yutong Wu, Ming Hu, Tianlin Li, Geguang Pu, Yang Liu
[Code]
[AAAI] Data-Free Hard-Label Robustness Stealing Attack
Xiaojian Yuan, Kejiang Chen, Wen Huang, Jie Zhang, Weiming Zhang, Nenghai Yu
[Code]
[ICASSP] Attribute-Aware Head Swapping Guided by 3d Modeling
Wenbo Zhou, Dongdong Chen, Jing Liao, Jie Zhang, Kejiang Chen, Weiming Zhang, Nenghai Yu
[NDSS] Detecting Voice Cloning Attacks via Timbre Watermarking
Chang Liu, Jie Zhang [Corresponding Author], Tianwei Zhang, Xi Yang, Weiming Zhang, Nenghai Yu
[Project Page]

2023

[Springer Book] Digital Watermarking for Machine Learning Models - Chapter 6: Protecting Image Processing Networks via Model Watermarking
Jie Zhang, Dongdong Chen, Jing Liao, Weiming Zhang, Nenghai Yu
[TKDE] A Robust Database Watermarking Scheme That Preserves Statistical Characteristics
Zhiwen Ren, Han Fang, Jie Zhang, Zehua Ma, Ronghao Lin, Weiming Zhang, Nenghai Yu
[MM] ProTegO: Protect Text Content against OCR Extraction Attack
Yanru He, Kejiang Chen, Guoqiang Chen, Zehua Ma, Kui Zhang, Jie Zhang, Huanyu Bian, Han Fang, Weiming Zhang, Nenghai Yu
[Code]
[MM] Ada3Diff: Defending against 3D Adversarial Point Clouds via Adaptive Diffusion
Kui Zhang, Hang Zhou, Jie Zhang, Qidong Huang, Weiming Zhang, Nenghai Yu
[Code]
[TAI] Model Access Control Based on Hidden Adversarial Examples for Automatic Speech Recognition
Haozhe Chen, Jie Zhang [Corresponding Author], Kejiang Chen, Weiming Zhang, Nenghai Yu
[AAAI] AutoStegaFont: Synthesizing Vector Fonts for Hiding Information in Documents
Xi Yang, Jie Zhang [equal contribution], Han Fang, Zehua Ma, Chang Liu, Weiming Zhang, Nenghai Yu
[AAAI] DeAR: A Deep-learning-based Audio Re-cording Resilient Watermarking
Chang Liu, Jie Zhang [equal contribution], Han Fang, Zehua Ma, Weiming Zhang, Nenghai Yu
[AAAI] Pseudo Label-Guided Model Inversion Attack via Conditional Generative Adversarial Network
Xiaojian Yuan, Kejiang Chen, Wen Huang, Jie Zhang, Weiming Zhang, Nenghai Yu
[Code]

2022

[TIP] Poison Ink: Robust and Invisible Backdoor Attack
Jie Zhang, Dongdong Chen, Jing Liao, Qidong Huang, Hua Gang, Weiming Zhang, Nenghai Yu
[Code]
[AAAI] Tracing Text Provenance via Context-Aware Lexical Substitution
Xi Yang, Jie Zhang [Corresponding Author], Kejiang Chen, Weiming Zhang, Zehua Ma, Feng Wang, Nenghai Yu

2021

[TPAMI] Deep Model Intellectual Property Protection via Deep Watermarking
Jie Zhang, Dongdong Chen, Jing Liao, Weiming Zhang, Hua Gang, Huamin Feng, Nenghai Yu
[Code]
[AAAI] Initiative defense against facial manipulation
Qidong Huang, Jie Zhang [equal contribution], Wenbo Zhou, Weiming Zhang, Nenghai Yu
[Code]

2020

[NeurIPS] Passport-aware Normalization for Deep Model Protection
Jie Zhang, Dongdong Chen, Jing Liao, Weiming Zhang, Hua Gang, Nenghai Yu
[Code]
[AAAI] Model Watermarking for Image Processing Networks
Jie Zhang, Dongdong Chen, Jing Liao, Han Fang, Weiming Zhang, Wenbo Zhou, Hao Cui, Nenghai Yu
[Code]
[MM] Reversible Watermarking in Deep Convolutional Neural Networks for Integrity Authentication
Xiquan Guan, Huamin Feng, Weiming Zhang, Hang Zhou, Jie Zhang, Nenghai Yu