{"status":"ok","message-type":"work","message-version":"1.0.0","message":{"indexed":{"date-parts":[[2026,6,11]],"date-time":"2026-06-11T21:01:06Z","timestamp":1781211666934,"version":"3.54.1"},"reference-count":63,"publisher":"Institute of Electrical and Electronics Engineers (IEEE)","issue":"12","license":[{"start":{"date-parts":[[2026,6,15]],"date-time":"2026-06-15T00:00:00Z","timestamp":1781481600000},"content-version":"vor","delay-in-days":0,"URL":"https:\/\/ieeexplore.ieee.org\/Xplorehelp\/downloads\/license-information\/IEEE.html"},{"start":{"date-parts":[[2026,6,15]],"date-time":"2026-06-15T00:00:00Z","timestamp":1781481600000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-029"},{"start":{"date-parts":[[2026,6,15]],"date-time":"2026-06-15T00:00:00Z","timestamp":1781481600000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-037"}],"funder":[{"name":"Commonwealth Cyber Initiative (CCI)\u2019s fund for Critical Infrastructure Cybersecurity Research Program"},{"name":"National Science Foundation","award":["SaTC-2439013"],"award-info":[{"award-number":["SaTC-2439013"]}]},{"name":"National Science Foundation","award":["CNS-2413009"],"award-info":[{"award-number":["CNS-2413009"]}]},{"name":"National Science Foundation","award":["DGE-2336109"],"award-info":[{"award-number":["DGE-2336109"]}]},{"name":"National Science Foundation","award":["OAC-2320999"],"award-info":[{"award-number":["OAC-2320999"]}]},{"name":"National Science Foundation","award":["IIS-2236578"],"award-info":[{"award-number":["IIS-2236578"]}]},{"name":"National Science Foundation","award":["CNS-2120279"],"award-info":[{"award-number":["CNS-2120279"]}]},{"name":"Shenzhen Medical Research Fund","award":["A2403035"],"award-info":[{"award-number":["A2403035"]}]}],"content-domain":{"domain":[],"crossmark-restriction":false},"short-container-title":["IEEE Internet Things J."],"published-print":{"date-parts":[[2026,6,15]]},"DOI":"10.1109\/jiot.2026.3680800","type":"journal-article","created":{"date-parts":[[2026,4,3]],"date-time":"2026-04-03T19:54:40Z","timestamp":1775246080000},"page":"28007-28017","source":"Crossref","is-referenced-by-count":0,"title":["GhostBackdoor: A Resistant Backdoor Attack"],"prefix":"10.1109","volume":"13","author":[{"ORCID":"https:\/\/orcid.org\/0000-0002-3641-9714","authenticated-orcid":false,"given":"Omid Rajabi","family":"Rostami","sequence":"first","affiliation":[{"name":"Department of Electrical and Computer Engineering, Old Dominion University, Norfolk, VA, USA"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Rui","family":"Ning","sequence":"additional","affiliation":[{"name":"Department of Computer Science, Old Dominion University, Norfolk, VA, USA"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Chunsheng","family":"Xin","sequence":"additional","affiliation":[{"name":"Department of Computer Science, Iowa State University, Ames, IA, USA"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0002-5908-4662","authenticated-orcid":false,"given":"Jin-Hee","family":"Cho","sequence":"additional","affiliation":[{"name":"Department of Computer Science, Virginia Tech, Blacksburg, VA, USA"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0003-0091-6986","authenticated-orcid":false,"given":"Jiang","family":"Li","sequence":"additional","affiliation":[{"name":"Department of Electrical and Computer Engineering, Old Dominion University, Norfolk, VA, USA"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0001-6030-6480","authenticated-orcid":false,"given":"Hongyi","family":"Wu","sequence":"additional","affiliation":[{"name":"Department of Electrical and Computer Engineering, The University of Arizona, Tucson, AZ, USA"}],"role":[{"vocabulary":"crossref","role":"author"}]}],"member":"263","reference":[{"key":"ref1","doi-asserted-by":"publisher","DOI":"10.1109\/TNNLS.2018.2886017"},{"key":"ref2","article-title":"Explaining and harnessing adversarial examples","author":"Goodfellow","year":"2014","journal-title":"arXiv:1412.6572"},{"key":"ref3","article-title":"End to end learning for self-driving cars","author":"Bojarski","year":"2016","journal-title":"arXiv:1604.07316"},{"key":"ref4","doi-asserted-by":"publisher","DOI":"10.1186\/s40537-019-0212-5"},{"key":"ref5","doi-asserted-by":"publisher","DOI":"10.1038\/nature21056"},{"key":"ref6","doi-asserted-by":"publisher","DOI":"10.1109\/MITP.2016.42"},{"key":"ref7","article-title":"Intriguing properties of neural networks","author":"Szegedy","year":"2013","journal-title":"arXiv:1312.6199"},{"key":"ref8","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-642-40994-3_25"},{"key":"ref9","article-title":"BadNets: Identifying vulnerabilities in the machine learning model supply chain","author":"Gu","year":"2017","journal-title":"arXiv:1708.06733"},{"key":"ref10","article-title":"Targeted backdoor attacks on deep learning systems using data poisoning","author":"Chen","year":"2017","journal-title":"arXiv:1712.05526"},{"key":"ref11","doi-asserted-by":"publisher","DOI":"10.1109\/OJSP.2022.3190213"},{"key":"ref12","doi-asserted-by":"publisher","DOI":"10.1109\/JSAC.2021.3087237"},{"key":"ref13","doi-asserted-by":"publisher","DOI":"10.1145\/3385209.3385216"},{"key":"ref14","doi-asserted-by":"publisher","DOI":"10.1609\/aaai.v35i2.16201"},{"key":"ref15","first-page":"1","article-title":"Poisoning and backdooring contrastive learning","volume-title":"Proc. Int. Conf. Learn. Represent.","author":"Carlini"},{"key":"ref16","first-page":"1505","article-title":"Blind backdoors in deep learning models","volume-title":"Proc. 30th USENIX Secur. Symp. (USENIX Secur.)","author":"Bagdasaryan"},{"key":"ref17","doi-asserted-by":"publisher","DOI":"10.1145\/3460319.3464809"},{"key":"ref18","first-page":"2938","article-title":"How to backdoor federated learning","volume-title":"Proc. Int. Conf. Artif. Intell. Statist.","author":"Bagdasaryan"},{"key":"ref19","first-page":"1","article-title":"Dba: Distributed backdoor attacks against federated learning","volume-title":"Proc. Int. Conf. Learn. Represent.","author":"Xie"},{"key":"ref20","doi-asserted-by":"publisher","DOI":"10.1109\/ICCV.2019.00211"},{"key":"ref21","first-page":"1","article-title":"Fooling neural network interpretations via adversarial model manipulation","volume-title":"Proc. Adv. Neural Inf. Process. Syst.","volume":"32","author":"Heo","year":"2019"},{"key":"ref22","doi-asserted-by":"publisher","DOI":"10.1109\/SP.2019.00031"},{"key":"ref23","first-page":"1","article-title":"Adversarial unlearning of backdoors via implicit hypergradient","volume-title":"Proc. Int. Conf. Learn. Represent.","author":"Zeng"},{"key":"ref24","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR52688.2022.01301"},{"key":"ref25","doi-asserted-by":"publisher","DOI":"10.1145\/3359789.3359790"},{"key":"ref26","first-page":"4129","article-title":"Spectre: Defending against backdoor attacks using robust statistics","volume-title":"Proc. 38th Int. Conf. Mach. Learn.","volume":"139","author":"Hayase"},{"key":"ref27","article-title":"TABOR: A highly accurate approach to inspecting and restoring trojan backdoors in AI systems","author":"Guo","year":"2019","journal-title":"arXiv:1908.01763"},{"key":"ref28","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR52729.2023.00784"},{"key":"ref29","doi-asserted-by":"publisher","DOI":"10.1145\/3319535.3363216"},{"key":"ref30","doi-asserted-by":"publisher","DOI":"10.1109\/ICIP42928.2021.9506313"},{"key":"ref31","doi-asserted-by":"publisher","DOI":"10.24963\/ijcai.2022\/242"},{"key":"ref32","doi-asserted-by":"publisher","DOI":"10.1109\/TDSC.2022.3161477"},{"key":"ref33","first-page":"1","article-title":"Revisiting the assumption of latent separability for backdoor defenses","volume-title":"Proc. 11th Int. Conf. Learn. Represent.","author":"Qi"},{"key":"ref34","first-page":"1","article-title":"Trojaning attack on neural networks","volume-title":"Proc. Netw. Distrib. Syst. Secur. Symp.","author":"Liu"},{"key":"ref35","doi-asserted-by":"publisher","DOI":"10.1109\/ACCESS.2019.2909068"},{"key":"ref36","doi-asserted-by":"publisher","DOI":"10.1145\/3319535.3354209"},{"key":"ref37","doi-asserted-by":"publisher","DOI":"10.1109\/EuroSP53844.2022.00049"},{"key":"ref38","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-58607-2_11"},{"key":"ref39","doi-asserted-by":"publisher","DOI":"10.1609\/aaai.v36i9.21272"},{"key":"ref40","doi-asserted-by":"publisher","DOI":"10.1002\/int.22785"},{"key":"ref41","doi-asserted-by":"publisher","DOI":"10.1109\/EuroSP48549.2020.00019"},{"key":"ref42","first-page":"18944","article-title":"Backdoor attack with imperceptible input and latent modification","volume-title":"Proc. Adv. Neural Inf. Process. Syst.","volume":"34","author":"Doan"},{"key":"ref43","doi-asserted-by":"publisher","DOI":"10.1145\/3474369.3486874"},{"key":"ref44","doi-asserted-by":"publisher","DOI":"10.1109\/ICMLA.2015.152"},{"key":"ref45","doi-asserted-by":"publisher","DOI":"10.3390\/app12188972"},{"key":"ref46","first-page":"1","article-title":"Very deep convolutional networks for large-scale image recognition","volume-title":"Proc. Int. Conf. Learn. Represent.","author":"Simonyan"},{"key":"ref47","volume-title":"CIFAR-10 (Canadian Institute for Advanced Research)","author":"Krizhevsky","year":"2010"},{"key":"ref48","doi-asserted-by":"publisher","DOI":"10.1109\/IJCNN.2011.6033395"},{"key":"ref49","doi-asserted-by":"publisher","DOI":"10.1109\/MSP.2012.2211477"},{"key":"ref50","first-page":"1","article-title":"Adam: A method for stochastic optimization","volume-title":"Proc. 3rd Int. Conf. Learn. Represent.","author":"Kingma"},{"key":"ref51","volume-title":"TensorFlow: Trim Insignificant Weights","year":"2015"},{"key":"ref52","volume-title":"Backdoor Toolbox","author":"Xie","year":"2025"},{"key":"ref53","first-page":"8000","article-title":"Spectral signatures in backdoor attacks","volume-title":"Proc. Adv. neural Inf. Process. Syst.","volume":"31","author":"Tran"},{"key":"ref54","doi-asserted-by":"publisher","DOI":"10.1109\/SP46214.2022.9833688"},{"key":"ref55","first-page":"1","article-title":"BaDExpert: Extracting backdoor functionality for accurate backdoor input detection","volume-title":"Proc. 12th Int. Conf. Learn. Represent.","author":"Xie"},{"key":"ref56","article-title":"Distilling cognitive backdoor patterns within an image","author":"Huang","year":"2023","journal-title":"arXiv:2301.10908"},{"key":"ref57","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-00470-5_13"},{"key":"ref58","article-title":"Neural attention distillation: Erasing backdoor triggers from deep neural networks","author":"Li","year":"2021","journal-title":"arXiv:2101.05930"},{"key":"ref59","article-title":"WaNet\u2014Imperceptible warping-based backdoor attack","author":"Nguyen","year":"2021","journal-title":"arXiv:2102.10369"},{"key":"ref60","doi-asserted-by":"publisher","DOI":"10.1109\/ICCV48922.2021.01615"},{"key":"ref61","article-title":"Detecting backdoor attacks on deep neural networks by activation clustering","author":"Chen","year":"2018","journal-title":"arXiv:1811.03728"},{"key":"ref62","first-page":"1541","article-title":"Demon in the variant: Statistical analysis of $DNNs$ for robust backdoor contamination detection","volume-title":"Proc. 30th USENIX Secur. Symp. (USENIX Secur.)","author":"Tang"},{"key":"ref63","first-page":"16913","article-title":"Adversarial neuron pruning purifies backdoored deep models","volume-title":"Proc. Int. Conf. Neural Inf. Process. Syst.","author":"Wu"}],"container-title":["IEEE Internet of Things Journal"],"original-title":[],"link":[{"URL":"http:\/\/xplorestaging.ieee.org\/ielx8\/6488907\/11554150\/11474530.pdf?arnumber=11474530","content-type":"unspecified","content-version":"vor","intended-application":"similarity-checking"}],"deposited":{"date-parts":[[2026,6,11]],"date-time":"2026-06-11T20:03:24Z","timestamp":1781208204000},"score":1,"resource":{"primary":{"URL":"https:\/\/ieeexplore.ieee.org\/document\/11474530\/"}},"subtitle":[],"short-title":[],"issued":{"date-parts":[[2026,6,15]]},"references-count":63,"journal-issue":{"issue":"12"},"URL":"https:\/\/doi.org\/10.1109\/jiot.2026.3680800","relation":{},"ISSN":["2327-4662","2372-2541"],"issn-type":[{"value":"2327-4662","type":"electronic"},{"value":"2372-2541","type":"electronic"}],"subject":[],"published":{"date-parts":[[2026,6,15]]}}}