{"status":"ok","message-type":"work","message-version":"1.0.0","message":{"indexed":{"date-parts":[[2026,7,2]],"date-time":"2026-07-02T13:57:49Z","timestamp":1783000669778,"version":"3.54.5"},"reference-count":57,"publisher":"Institute of Electrical and Electronics Engineers (IEEE)","license":[{"start":{"date-parts":[[2024,1,1]],"date-time":"2024-01-01T00:00:00Z","timestamp":1704067200000},"content-version":"vor","delay-in-days":0,"URL":"https:\/\/ieeexplore.ieee.org\/Xplorehelp\/downloads\/license-information\/IEEE.html"},{"start":{"date-parts":[[2024,1,1]],"date-time":"2024-01-01T00:00:00Z","timestamp":1704067200000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-029"},{"start":{"date-parts":[[2024,1,1]],"date-time":"2024-01-01T00:00:00Z","timestamp":1704067200000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-037"}],"funder":[{"name":"National Key Research and Development Program of China","award":["2021YFB3100700"],"award-info":[{"award-number":["2021YFB3100700"]}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["62132011"],"award-info":[{"award-number":["62132011"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["62161160337"],"award-info":[{"award-number":["62161160337"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["62206217"],"award-info":[{"award-number":["62206217"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["62376210"],"award-info":[{"award-number":["62376210"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["U20A20177"],"award-info":[{"award-number":["U20A20177"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["U21B2018"],"award-info":[{"award-number":["U21B2018"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"name":"Shaanxi Province Key Industry Innovation Program","award":["2021ZDLGY01-02"],"award-info":[{"award-number":["2021ZDLGY01-02"]}]},{"name":"Shaanxi Province Key Industry Innovation Program","award":["2023-ZDLGY-38"],"award-info":[{"award-number":["2023-ZDLGY-38"]}]}],"content-domain":{"domain":[],"crossmark-restriction":false},"short-container-title":["IEEE Trans.Inform.Forensic Secur."],"published-print":{"date-parts":[[2024]]},"DOI":"10.1109\/tifs.2024.3402153","type":"journal-article","created":{"date-parts":[[2024,5,16]],"date-time":"2024-05-16T17:23:00Z","timestamp":1715880180000},"page":"5880-5894","source":"Crossref","is-referenced-by-count":18,"title":["Exploiting the Adversarial Example Vulnerability of Transfer Learning of Source Code"],"prefix":"10.1109","volume":"19","author":[{"ORCID":"https:\/\/orcid.org\/0009-0007-9738-8417","authenticated-orcid":false,"given":"Yulong","family":"Yang","sequence":"first","affiliation":[{"name":"School of Cyber Science and Engineering, Xi&#x2019;an Jiaotong University, Xi&#x2019;an, China"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0009-0008-7745-4170","authenticated-orcid":false,"given":"Haoran","family":"Fan","sequence":"additional","affiliation":[{"name":"School of Software Engineering, Xi&#x2019;an Jiaotong University, Xi&#x2019;an, China"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0002-6265-7345","authenticated-orcid":false,"given":"Chenhao","family":"Lin","sequence":"additional","affiliation":[{"name":"School of Cyber Science and Engineering, Xi&#x2019;an Jiaotong University, Xi&#x2019;an, China"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0002-1073-7810","authenticated-orcid":false,"given":"Qian","family":"Li","sequence":"additional","affiliation":[{"name":"School of Cyber Science and Engineering, Xi&#x2019;an Jiaotong University, Xi&#x2019;an, China"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0003-0745-4294","authenticated-orcid":false,"given":"Zhengyu","family":"Zhao","sequence":"additional","affiliation":[{"name":"School of Cyber Science and Engineering, Xi&#x2019;an Jiaotong University, Xi&#x2019;an, China"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0002-6959-0569","authenticated-orcid":false,"given":"Chao","family":"Shen","sequence":"additional","affiliation":[{"name":"School of Cyber Science and Engineering, Xi&#x2019;an Jiaotong University, Xi&#x2019;an, China"}],"role":[{"vocabulary":"crossref","role":"author"}]}],"member":"263","reference":[{"key":"ref1","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-319-66402-6_6"},{"key":"ref2","doi-asserted-by":"publisher","DOI":"10.1109\/ICSME.2014.77"},{"key":"ref3","first-page":"4171","article-title":"BERT: Pre-training of deep bidirectional transformers for language understanding","volume-title":"Proc. NAACL-HLT","author":"Devlin"},{"key":"ref4","doi-asserted-by":"publisher","DOI":"10.18653\/v1\/2020.findings-emnlp.139"},{"key":"ref5","first-page":"1","article-title":"GraphCodeBERT: Pre-training code representations with data flow","volume-title":"Proc. ICLR","author":"Guo"},{"key":"ref6","doi-asserted-by":"publisher","DOI":"10.18653\/v1\/2021.emnlp-main.685"},{"key":"ref7","doi-asserted-by":"publisher","DOI":"10.18653\/v1\/2023.emnlp-main.68"},{"key":"ref8","first-page":"1","article-title":"Generating adversarial computer programs using optimized obfuscations","volume-title":"Proc. ICLR","author":"Srikant"},{"key":"ref9","first-page":"40373","article-title":"Codeipprompt: Intellectual property infringement assessment of code language models","volume-title":"Proc. ICML","author":"Yu"},{"key":"ref10","article-title":"Evaluating the code quality of AI-assisted code generation tools: An empirical study on GitHub Copilot, Amazon CodeWhisperer, and ChatGPT","author":"Yeti\u015ftiren","year":"2023","journal-title":"arXiv:2304.10778"},{"key":"ref11","first-page":"479","article-title":"Misleading authorship attribution of source code using adversarial learning","volume-title":"Proc. USENIX Security","author":"Quiring"},{"key":"ref12","doi-asserted-by":"publisher","DOI":"10.1109\/TIFS.2021.3080507"},{"key":"ref13","doi-asserted-by":"publisher","DOI":"10.1609\/aaai.v34i01.5469"},{"key":"ref14","doi-asserted-by":"publisher","DOI":"10.1002\/smr.2571"},{"key":"ref15","doi-asserted-by":"publisher","DOI":"10.1145\/3510003.3510146"},{"key":"ref16","doi-asserted-by":"publisher","DOI":"10.1609\/aaai.v37i12.26739"},{"key":"ref17","doi-asserted-by":"publisher","DOI":"10.1109\/ASE56229.2023.00149"},{"key":"ref18","doi-asserted-by":"publisher","DOI":"10.1109\/TIFS.2024.3360891"},{"key":"ref19","doi-asserted-by":"publisher","DOI":"10.1609\/aaai.v38i5.28200"},{"key":"ref20","first-page":"1","article-title":"Intriguing properties of neural networks","volume-title":"Proc. ICLR","author":"Szegedy"},{"key":"ref21","doi-asserted-by":"publisher","DOI":"10.1145\/3052973.3053009"},{"key":"ref22","article-title":"Physical 3D adversarial attacks against monocular depth estimation in autonomous driving","author":"Zheng","year":"2024","journal-title":"arXiv:2403.17301"},{"key":"ref23","first-page":"1","article-title":"Explaining and harnessing adversarial examples","volume-title":"Proc. Int. Conf. Learn. Represent.","author":"Goodfellow"},{"key":"ref24","first-page":"12905","article-title":"Cross-domain transferability of adversarial perturbations","volume-title":"Proc. NeurIPS","author":"Naseer"},{"key":"ref25","doi-asserted-by":"publisher","DOI":"10.1145\/3511808.3557276"},{"key":"ref26","first-page":"1","article-title":"Beyond ImageNet attack: Towards crafting adversarial examples for black-box domains","volume-title":"Proc. ICLR","author":"Zhang"},{"key":"ref27","article-title":"Adversarial attacks on code models with discriminative graph patterns","author":"Nguyen","year":"2308","journal-title":"arXiv:2308.11161v1"},{"key":"ref28","first-page":"10197","article-title":"Devign: Effective vulnerability identification by learning comprehensive program semantics via graph neural networks","volume-title":"Proc. NeurIPS","author":"Zhou"},{"key":"ref29","doi-asserted-by":"publisher","DOI":"10.1145\/3290353"},{"key":"ref30","first-page":"1","article-title":"code2seq: Generating sequences from structured representations of code","volume-title":"Proc. ICLR","author":"Alon"},{"key":"ref31","first-page":"5110","article-title":"Learning and evaluating contextual embedding of source code","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"Kanade"},{"key":"ref32","doi-asserted-by":"publisher","DOI":"10.1145\/3368089.3417058"},{"key":"ref33","first-page":"473","article-title":"Multi-task learning based pre-trained language model for code completion","volume-title":"Proc. 35th IEEE\/ACM Int. Conf. Automated Softw. Eng. (ASE)","author":"Liu"},{"key":"ref34","first-page":"1181","article-title":"Black-box adversarial example attack towards FCG based Android malware detection under incomplete feature information","volume-title":"Proc. USENIX Security","author":"Li"},{"key":"ref35","doi-asserted-by":"publisher","DOI":"10.1145\/3428230"},{"key":"ref36","doi-asserted-by":"publisher","DOI":"10.1109\/SANER56733.2023.00029"},{"key":"ref37","doi-asserted-by":"publisher","DOI":"10.1016\/j.future.2022.12.030"},{"key":"ref38","doi-asserted-by":"publisher","DOI":"10.1145\/3591227"},{"key":"ref39","first-page":"896","article-title":"Adversarial robustness for code","volume-title":"Proc. ICML","author":"Bielik"},{"key":"ref40","doi-asserted-by":"publisher","DOI":"10.1109\/SANER53432.2022.00070"},{"key":"ref41","doi-asserted-by":"publisher","DOI":"10.48550\/ARXIV.1706.06083"},{"key":"ref42","first-page":"16246","article-title":"Robust learning against relational adversaries","volume-title":"Proc. NeurIPS","author":"Wang"},{"key":"ref43","doi-asserted-by":"publisher","DOI":"10.1109\/ASE56229.2023.00166"},{"key":"ref44","doi-asserted-by":"publisher","DOI":"10.1145\/3510003.3510181"},{"key":"ref45","first-page":"1281","article-title":"With great training comes great vulnerability: Practical attacks against transfer learning","volume-title":"Proc. 27th USENIX Secur. Symp.","author":"Wang"},{"key":"ref46","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR52688.2022.01488"},{"key":"ref47","first-page":"19319","article-title":"Towards lightweight black-box attack against deep neural networks","volume-title":"Proc. NeurIPS","author":"Sun"},{"key":"ref48","article-title":"Practical no-box adversarial attacks with training-free hybrid image transformation","author":"Zhang","year":"2022","journal-title":"arXiv:2203.04607"},{"key":"ref49","first-page":"1196","article-title":"Pre-trained adversarial perturbations","volume-title":"Proc. NeurIPS","author":"Ban"},{"key":"ref50","doi-asserted-by":"publisher","DOI":"10.1145\/3551349.3556900"},{"key":"ref51","doi-asserted-by":"publisher","DOI":"10.1145\/3597926.3598036"},{"key":"ref52","doi-asserted-by":"publisher","DOI":"10.1145\/3607190"},{"key":"ref53","first-page":"7472","article-title":"Theoretically principled trade-off between robustness and accuracy","volume-title":"Proc. ICML","author":"Zhang"},{"key":"ref54","first-page":"237","article-title":"AugMax: Adversarial composition of random augmentations for robust training","volume-title":"Proc. NeurIPS","author":"Wang"},{"key":"ref55","doi-asserted-by":"publisher","DOI":"10.1145\/3511887"},{"key":"ref56","doi-asserted-by":"publisher","DOI":"10.1145\/3132747.3132785"},{"key":"ref57","doi-asserted-by":"publisher","DOI":"10.1145\/3611643.3616266"}],"container-title":["IEEE Transactions on Information Forensics and Security"],"original-title":[],"link":[{"URL":"http:\/\/xplorestaging.ieee.org\/ielx7\/10206\/10319981\/10531252.pdf?arnumber=10531252","content-type":"unspecified","content-version":"vor","intended-application":"similarity-checking"}],"deposited":{"date-parts":[[2024,6,5]],"date-time":"2024-06-05T17:45:45Z","timestamp":1717609545000},"score":1,"resource":{"primary":{"URL":"https:\/\/ieeexplore.ieee.org\/document\/10531252\/"}},"subtitle":[],"short-title":[],"issued":{"date-parts":[[2024]]},"references-count":57,"URL":"https:\/\/doi.org\/10.1109\/tifs.2024.3402153","relation":{},"ISSN":["1556-6013","1556-6021"],"issn-type":[{"value":"1556-6013","type":"print"},{"value":"1556-6021","type":"electronic"}],"subject":[],"published":{"date-parts":[[2024]]}}}