{"status":"ok","message-type":"work","message-version":"1.0.0","message":{"indexed":{"date-parts":[[2025,12,30]],"date-time":"2025-12-30T18:47:18Z","timestamp":1767120438717,"version":"3.48.0"},"reference-count":59,"publisher":"Institute of Electrical and Electronics Engineers (IEEE)","license":[{"start":{"date-parts":[[2026,1,1]],"date-time":"2026-01-01T00:00:00Z","timestamp":1767225600000},"content-version":"vor","delay-in-days":0,"URL":"https:\/\/ieeexplore.ieee.org\/Xplorehelp\/downloads\/license-information\/IEEE.html"},{"start":{"date-parts":[[2026,1,1]],"date-time":"2026-01-01T00:00:00Z","timestamp":1767225600000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-029"},{"start":{"date-parts":[[2026,1,1]],"date-time":"2026-01-01T00:00:00Z","timestamp":1767225600000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-037"}],"funder":[{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["U23A20307"],"award-info":[{"award-number":["U23A20307"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["U2436206"],"award-info":[{"award-number":["U2436206"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["62406239"],"award-info":[{"award-number":["62406239"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["62501444"],"award-info":[{"award-number":["62501444"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["62261160651"],"award-info":[{"award-number":["62261160651"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100001809","name":"China Postdoctoral Science Foundation","doi-asserted-by":"publisher","award":["2023M742739"],"award-info":[{"award-number":["2023M742739"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"name":"Postdoctoral Fellowship Program of CPSF","award":["GZB20250406"],"award-info":[{"award-number":["GZB20250406"]}]},{"name":"Postdoctoral Research Project of Shanxi Province","award":["2024BSHEDZZ015"],"award-info":[{"award-number":["2024BSHEDZZ015"]}]},{"DOI":"10.13039\/501100018925","name":"\u201d111 Center\u201d","doi-asserted-by":"crossref","award":["B16037"],"award-info":[{"award-number":["B16037"]}],"id":[{"id":"10.13039\/501100018925","id-type":"DOI","asserted-by":"crossref"}]}],"content-domain":{"domain":[],"crossmark-restriction":false},"short-container-title":["IEEE Trans.Inform.Forensic Secur."],"published-print":{"date-parts":[[2026]]},"DOI":"10.1109\/tifs.2025.3641050","type":"journal-article","created":{"date-parts":[[2025,12,10]],"date-time":"2025-12-10T18:31:48Z","timestamp":1765391508000},"page":"30-44","source":"Crossref","is-referenced-by-count":0,"title":["chamaeleon: Backdoor Attacks Against Vertical Federated Learning for Tabular Data"],"prefix":"10.1109","volume":"21","author":[{"ORCID":"https:\/\/orcid.org\/0009-0002-1274-4325","authenticated-orcid":false,"given":"Hao","family":"Yang","sequence":"first","affiliation":[{"name":"School of Cyber Engineering, Xidian University, Xi&#x2019;an, China"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"ORCID":"https:\/\/orcid.org\/0009-0002-9717-1377","authenticated-orcid":false,"given":"Zhuzhu","family":"Wang","sequence":"additional","affiliation":[{"name":"School of Information Science and Technology, Northwestern University, Xi&#x2019;an, China"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"ORCID":"https:\/\/orcid.org\/0000-0002-2811-2667","authenticated-orcid":false,"given":"Yilong","family":"Yang","sequence":"additional","affiliation":[{"name":"School of Artificial Intelligence, Xidian University, Xi&#x2019;an, China"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"ORCID":"https:\/\/orcid.org\/0000-0003-2551-7009","authenticated-orcid":false,"given":"Yong","family":"Zeng","sequence":"additional","affiliation":[{"name":"School of Cyber Engineering, Xidian University, Xi&#x2019;an, China"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"ORCID":"https:\/\/orcid.org\/0009-0001-2577-7698","authenticated-orcid":false,"given":"Shangze","family":"Li","sequence":"additional","affiliation":[{"name":"School of Cyber Engineering, Xidian University, Xi&#x2019;an, China"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"given":"Yang","family":"Liu","sequence":"additional","affiliation":[{"name":"School of Cyber Engineering, Xidian University, Xi&#x2019;an, China"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"ORCID":"https:\/\/orcid.org\/0000-0001-6023-2864","authenticated-orcid":false,"given":"Zhuo","family":"Ma","sequence":"additional","affiliation":[{"name":"School of Cyber Engineering, Xidian University, Xi&#x2019;an, China"}],"role":[{"role":"author","vocabulary":"crossref"}]}],"member":"263","reference":[{"key":"ref1","first-page":"1273","article-title":"Communication-efficient learning of deep networks from decentralized data","volume-title":"Proc. Artif. Intell. Statist.","author":"McMahan"},{"key":"ref2","doi-asserted-by":"publisher","DOI":"10.1145\/3298981"},{"key":"ref3","doi-asserted-by":"publisher","DOI":"10.1109\/TKDE.2024.3352628"},{"volume-title":"Tensorflow Federated","year":"2019","key":"ref4"},{"volume-title":"Federated AI Technology Enabler (FATE)","year":"2019","key":"ref5"},{"volume-title":"Federatedscope","year":"2022","key":"ref6"},{"key":"ref7","doi-asserted-by":"publisher","DOI":"10.1109\/SP46215.2023.10179401"},{"key":"ref8","doi-asserted-by":"publisher","DOI":"10.1109\/SP54263.2024.00008"},{"key":"ref9","article-title":"A3FL: Adversarially adaptive backdoor attacks to federated learning","volume-title":"Proc. Adv. Neural Inf. Process. Syst.","volume":"36","author":"Zhang"},{"key":"ref10","article-title":"IBA: Towards irreversible backdoor attacks in federated learning","volume-title":"Proc. Adv. Neural Inf. Process. Syst.","volume":"36","author":"Nguyen"},{"key":"ref11","first-page":"2743","article-title":"$VILLAIN$: Backdoor attacks against vertical split learning","volume-title":"Proc. 32nd USENIX Secur. Symp. (USENIX Secur.)","author":"Bai"},{"key":"ref12","doi-asserted-by":"publisher","DOI":"10.1109\/TIFS.2023.3327853"},{"key":"ref13","doi-asserted-by":"publisher","DOI":"10.1109\/ICDM58522.2023.00013"},{"key":"ref14","article-title":"VT-GAN: Cooperative tabular data synthesis using vertical federated learning","author":"Zhao","year":"2023","journal-title":"arXiv:2302.01706"},{"key":"ref15","doi-asserted-by":"publisher","DOI":"10.1109\/SRDS64841.2024.00029"},{"key":"ref16","doi-asserted-by":"publisher","DOI":"10.1109\/ACCESS.2019.2909068"},{"key":"ref17","doi-asserted-by":"publisher","DOI":"10.1609\/aaai.v34i07.6871"},{"key":"ref18","doi-asserted-by":"publisher","DOI":"10.1145\/3576915.3616617"},{"key":"ref19","article-title":"Backdoor attacks on transformers for tabular data: An empirical study","author":"Pleiter","year":"2023","journal-title":"arXiv:2311.07550"},{"key":"ref20","first-page":"1397","article-title":"Label inference attacks against vertical federated learning","volume-title":"Proc. 31st USENIX Secur. Symp. (USENIX Secur.)","author":"Fu"},{"article-title":"Label leakage and protection in two-party split learning","volume-title":"Proc. Int. Conf. Learn. Represent.","author":"Li","key":"ref21"},{"volume-title":"ChatGPT","year":"2025","key":"ref22"},{"key":"ref23","doi-asserted-by":"publisher","DOI":"10.48550\/ARXIV.1706.03762"},{"article-title":"Position: Why tabular foundation models should be a research priority","volume-title":"Proc. 41st Int. Conf. Mach. Learn.","author":"van Breugel","key":"ref24"},{"key":"ref25","doi-asserted-by":"publisher","DOI":"10.1109\/SP54263.2024.00218"},{"article-title":"Universal backdoor attacks","volume-title":"Proc. 12th Int. Conf. Learn. Represent.","author":"Schneider","key":"ref26"},{"key":"ref27","doi-asserted-by":"publisher","DOI":"10.1609\/aaai.v38i3.28019"},{"article-title":"DBA: Distributed backdoor attacks against federated learning","volume-title":"Proc. Int. Conf. Learn. Represent.","author":"Xie","key":"ref28"},{"key":"ref29","article-title":"Feature importance guided attack: A model agnostic adversarial attack","author":"Gressel","year":"2021","journal-title":"arXiv:2106.14815"},{"article-title":"Mixed-type tabular data synthesis with score-based diffusion in latent space","volume-title":"Proc. 12th Int. Conf. Learn. Represent.","author":"Zhang","key":"ref30"},{"key":"ref31","first-page":"202","article-title":"Scaling up the accuracy of naive-bayes classifiers: A decision-tree hybrid","volume-title":"Proc. Kdd","volume":"96","author":"Kohavi"},{"key":"ref32","doi-asserted-by":"publisher","DOI":"10.1016\/j.dss.2014.03.001"},{"key":"ref33","first-page":"1875","article-title":"ADI: Adversarial dominating inputs in vertical federated learning systems","volume-title":"Proc. IEEE Symp. Secur. Privacy (SP)","author":"Pang"},{"key":"ref34","article-title":"A performance-driven benchmark for feature selection in tabular deep learning","volume-title":"Proc. Adv. Neural Inf. Process. Syst.","volume":"36","author":"Cherepanova"},{"key":"ref35","first-page":"18932","article-title":"Revisiting deep learning models for tabular data","volume-title":"Proc. Adv. Neural Inf. Process. Syst.","volume":"34","author":"Gorishniy"},{"key":"ref36","first-page":"24991","article-title":"On embeddings for numerical features in tabular deep learning","volume-title":"Proc. Adv. Neural Inf. Process. Syst.","author":"Gorishniy"},{"key":"ref37","article-title":"Self-normalizing neural networks","volume-title":"Proc. Adv. Neural Inf. Process. Syst.","volume":"30","author":"Klambauer"},{"key":"ref38","doi-asserted-by":"publisher","DOI":"10.1145\/3442381.3450078"},{"key":"ref39","doi-asserted-by":"publisher","DOI":"10.1145\/3357384.3357925"},{"key":"ref40","doi-asserted-by":"publisher","DOI":"10.1016\/j.cose.2023.103601"},{"key":"ref41","doi-asserted-by":"publisher","DOI":"10.1016\/j.cose.2023.103193"},{"key":"ref42","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-031-43415-0_24"},{"key":"ref43","doi-asserted-by":"publisher","DOI":"10.1109\/TIFS.2024.3356821"},{"key":"ref44","doi-asserted-by":"publisher","DOI":"10.1109\/TIFS.2024.3361813"},{"key":"ref45","doi-asserted-by":"publisher","DOI":"10.1145\/2976749.2978318"},{"key":"ref46","doi-asserted-by":"publisher","DOI":"10.1109\/SP.2019.00031"},{"key":"ref47","doi-asserted-by":"publisher","DOI":"10.1109\/INFOCOM48880.2022.9796974"},{"key":"ref48","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-00470-5_13"},{"key":"ref49","first-page":"16913","article-title":"Adversarial neuron pruning purifies backdoored deep models","volume-title":"Proc. Int. Conf. Neural Inf. Process. Syst.","author":"Wu"},{"article-title":"SCALE-UP: An efficient black-box input-level backdoor detection via analyzing scaled prediction consistency","volume-title":"Proc. 11th Int. Conf. Learn. Represent.","author":"Guo","key":"ref50"},{"key":"ref51","doi-asserted-by":"publisher","DOI":"10.1145\/3359789.3359790"},{"key":"ref52","article-title":"Detecting backdoor attacks on deep neural networks by activation clustering","author":"Chen","year":"2018","journal-title":"arXiv:1811.03728"},{"key":"ref53","article-title":"Spectral signatures in backdoor attacks","volume-title":"Proc. Adv. Neural Inf. Process. Syst.","volume":"31","author":"Tran"},{"key":"ref54","first-page":"1685","article-title":"Towards a proactive $ML$ approach for detecting backdoor poison samples","volume-title":"Proc. 32nd USENIX Secur. Symp. (USENIX Secur.)","author":"Qi"},{"key":"ref55","first-page":"2725","article-title":"$ASSET$: Robust backdoor data detection across a multiplicity of deep learning paradigms","volume-title":"Proc. 32nd USENIX Secur. Symp. (USENIX Secur.)","author":"Pan"},{"key":"ref56","first-page":"1541","article-title":"Demon in the variant: Statistical analysis of $DNNs$ for robust backdoor contamination detection","volume-title":"Proc. 30th USENIX Secur. Symp. (USENIX Secur.)","author":"Tang"},{"key":"ref57","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-031-70903-6_15"},{"key":"ref58","first-page":"35051","article-title":"TabLeak: Tabular data leakage in federated learning","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"Vero"},{"key":"ref59","doi-asserted-by":"publisher","DOI":"10.1109\/ISSRE55969.2022.00028"}],"container-title":["IEEE Transactions on Information Forensics and Security"],"original-title":[],"link":[{"URL":"http:\/\/xplorestaging.ieee.org\/ielx8\/10206\/11313711\/11293374.pdf?arnumber=11293374","content-type":"unspecified","content-version":"vor","intended-application":"similarity-checking"}],"deposited":{"date-parts":[[2025,12,30]],"date-time":"2025-12-30T18:36:59Z","timestamp":1767119819000},"score":1,"resource":{"primary":{"URL":"https:\/\/ieeexplore.ieee.org\/document\/11293374\/"}},"subtitle":[],"short-title":[],"issued":{"date-parts":[[2026]]},"references-count":59,"URL":"https:\/\/doi.org\/10.1109\/tifs.2025.3641050","relation":{},"ISSN":["1556-6013","1556-6021"],"issn-type":[{"type":"print","value":"1556-6013"},{"type":"electronic","value":"1556-6021"}],"subject":[],"published":{"date-parts":[[2026]]}}}