{"status":"ok","message-type":"work","message-version":"1.0.0","message":{"indexed":{"date-parts":[[2026,3,8]],"date-time":"2026-03-08T01:36:46Z","timestamp":1772933806919,"version":"3.50.1"},"reference-count":40,"publisher":"IEEE","license":[{"start":{"date-parts":[[2025,12,8]],"date-time":"2025-12-08T00:00:00Z","timestamp":1765152000000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-029"},{"start":{"date-parts":[[2025,12,8]],"date-time":"2025-12-08T00:00:00Z","timestamp":1765152000000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-037"}],"content-domain":{"domain":[],"crossmark-restriction":false},"short-container-title":[],"published-print":{"date-parts":[[2025,12,8]]},"DOI":"10.1109\/bigdata66926.2025.11400805","type":"proceedings-article","created":{"date-parts":[[2026,3,6]],"date-time":"2026-03-06T20:57:57Z","timestamp":1772830677000},"page":"1752-1761","source":"Crossref","is-referenced-by-count":0,"title":["Black-box Transferable Adversarial Attack via Frequency-domain Data Augmentation and Model Weight Perturbation"],"prefix":"10.1109","author":[{"given":"Zhirui","family":"Wang","sequence":"first","affiliation":[{"name":"School of Computer Science, Nanjing University of Posts and Telecommunications,Nanjing,China"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"given":"Yaoning","family":"Wang","sequence":"additional","affiliation":[{"name":"School of Computer Science, Nanjing University of Posts and Telecommunications,Nanjing,China"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"given":"Yao","family":"Ge","sequence":"additional","affiliation":[{"name":"School of Computer Science, Nanjing University of Posts and Telecommunications,Nanjing,China"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"given":"Hua","family":"Dai","sequence":"additional","affiliation":[{"name":"School of Computer Science, Nanjing University of Posts and Telecommunications,Nanjing,China"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"given":"Qian","family":"Zhou","sequence":"additional","affiliation":[{"name":"School of Computer Science, Nanjing University of Posts and Telecommunications,Nanjing,China"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"given":"Yun","family":"Li","sequence":"additional","affiliation":[{"name":"School of Computer Science, Nanjing University of Posts and Telecommunications,Nanjing,China"}],"role":[{"role":"author","vocabulary":"crossref"}]}],"member":"263","reference":[{"key":"ref1","first-page":"1106","article-title":"Imagenet classification with deep convolutional neural networks","author":"Krizhevsky","year":"2012","journal-title":"NeurIPS"},{"key":"ref2","doi-asserted-by":"publisher","DOI":"10.1109\/ICASSP.2013.6638947"},{"key":"ref3","doi-asserted-by":"publisher","DOI":"10.1109\/MSP.2012.2205597"},{"key":"ref4","article-title":"Intriguing properties of neural networks","volume-title":"ICLR","author":"Szegedy","year":"2014"},{"key":"ref5","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2018.00175"},{"key":"ref6","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR52733.2024.02324"},{"key":"ref7","article-title":"Explaining and harnessing adversarial examples","volume-title":"ICLR","author":"Goodfellow","year":"2015"},{"key":"ref8","doi-asserted-by":"publisher","DOI":"10.1201\/9781351251389-8"},{"key":"ref9","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2018.00957"},{"key":"ref10","article-title":"Nesterov accelerated gradient and scale invariance for adversarial attacks","volume-title":"ICLR","author":"Lin","year":"2020"},{"key":"ref11","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2019.00284"},{"key":"ref12","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2019.00444"},{"key":"ref13","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-01264-9_28"},{"key":"ref14","article-title":"A unified approach to interpreting and boosting adversarial transferability","volume-title":"ICLR","author":"Wang","year":"2021"},{"key":"ref15","doi-asserted-by":"publisher","DOI":"10.1609\/aaai.v38i6.28430"},{"key":"ref16","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR52688.2022.01456"},{"key":"ref17","article-title":"Making substitute models more bayesian can enhance transferability of adversarial examples","volume-title":"ICLR","author":"Li","year":"2023"},{"key":"ref18","doi-asserted-by":"publisher","DOI":"10.1609\/aaai.v38i6.28470"},{"key":"ref19","doi-asserted-by":"publisher","DOI":"10.1109\/ICCV48922.2021.01585"},{"key":"ref20","first-page":"876","article-title":"Averaging weights leads to wider optima and better generalization","volume-title":"UAI","author":"Izmailov","year":"2018"},{"key":"ref21","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2016.308"},{"key":"ref22","doi-asserted-by":"publisher","DOI":"10.5555\/3298023.3298188"},{"key":"ref23","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-319-46493-0_38"},{"key":"ref24","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2016.90"},{"key":"ref25","article-title":"An image is worth 16 \u00d7 16 words: Transformers for image recognition at scale","volume-title":"ICLR","author":"Dosovitskiy","year":"2021"},{"key":"ref26","doi-asserted-by":"publisher","DOI":"10.1109\/ICCV48922.2021.01172"},{"key":"ref27","doi-asserted-by":"publisher","DOI":"10.1109\/ICCV48922.2021.00063"},{"key":"ref28","doi-asserted-by":"publisher","DOI":"10.1109\/ICCV48922.2021.00986"},{"key":"ref29","article-title":"Adversarial machine learning at scale","volume-title":"ICLR","author":"Kurakin","year":"2017"},{"key":"ref30","article-title":"Ensemble adversarial training: Attacks and defenses","volume-title":"ICLR","author":"Tram\u00e8r","year":"2018"},{"key":"ref31","article-title":"Fast is better than free: Revisiting adversarial training","volume-title":"ICLR","author":"Wong","year":"2020"},{"key":"ref32","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2018.00191"},{"key":"ref33","first-page":"262","article-title":"A selfsupervised approach for adversarial robustness","volume-title":"CVPR","author":"Naseer","year":"2020"},{"key":"ref34","first-page":"1310","article-title":"Certified adversarial robustness via randomized smoothing","volume-title":"ICML","author":"Cohen","year":"2019"},{"key":"ref35","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-58604-1_19"},{"key":"ref36","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR46437.2021.00196"},{"key":"ref37","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-031-19772-7_32"},{"key":"ref38","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR52729.2023.00790"},{"key":"ref39","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR52733.2024.02297"},{"key":"ref40","doi-asserted-by":"publisher","DOI":"10.1109\/ICCV.2017.74"}],"event":{"name":"2025 IEEE International Conference on Big Data (BigData)","location":"Macau, China","start":{"date-parts":[[2025,12,8]]},"end":{"date-parts":[[2025,12,11]]}},"container-title":["2025 IEEE International Conference on Big Data (BigData)"],"original-title":[],"link":[{"URL":"http:\/\/xplorestaging.ieee.org\/ielx8\/11400704\/11400712\/11400805.pdf?arnumber=11400805","content-type":"unspecified","content-version":"vor","intended-application":"similarity-checking"}],"deposited":{"date-parts":[[2026,3,7]],"date-time":"2026-03-07T06:52:21Z","timestamp":1772866341000},"score":1,"resource":{"primary":{"URL":"https:\/\/ieeexplore.ieee.org\/document\/11400805\/"}},"subtitle":[],"short-title":[],"issued":{"date-parts":[[2025,12,8]]},"references-count":40,"URL":"https:\/\/doi.org\/10.1109\/bigdata66926.2025.11400805","relation":{},"subject":[],"published":{"date-parts":[[2025,12,8]]}}}