Publications

Full list available on Google Scholar.

2026

[1]
Reading Between the Pixels: An Inscriptive Jailbreak Attack on Text-to-Image Models
Z Ying, H Dai, L Hu, Z Jing, Q Zou, Y Yang, A Liu, X Liu
ACM MM 2026
[2]
SafeGen: Goal-Conditioned Video Diffusion of Safety-Critical Scenarios for VLM-Based Autonomous Driving
J Liu, Z Cui, T Zhang, Z Jing, Z Ying, Y Zhang, J Wang, X Jiang, A Liu, X Liu
ACM MM 2026
[3]
DeltaUI: Framework-Normalized UI State Transition Modeling for Multi-Task Front-End Engineering
J Lin, Z Guan, H Zhang, Z Ying, Y Zhang, B Zeng, J Zhou, P Zhao, W Zhang
ACM MM 2026
[4]
SafeHarbor: Hierarchical Memory-Augmented Guardrail for LLM Agent Safety
Z Liu, Z Ying, W Zhang, Q Zou, D Zhang, D Yang, X Zhang, H Peng
ICML 2026
[5]
DMN: A Compositional Framework for Jailbreaking Multimodal LLMs with Multi-Image Inputs
W Xu, Z Wei, Z Ying, D Zhang, D Yang, X Zhang, Q Zou
ACL 2026
[6]
AGENTSAFE: Benchmarking the Safety of Embodied Agents on Hazardous Instructions
Z Ying, L Wang, A Liu, J Mu, J Guo, J Wang, Y Ma, S Liang, M Zhang, ...
CVPR 2026 🏆 Outstanding Paper Award
[7]
SecureWebArena: A Holistic Security Evaluation Benchmark for LVLM-based Web Agents
Z Ying, Y Shao, J Gan, G Xu, J Shen, W Zhang, Q Zou, J Shi, Z Yin, ...
ACL 2026 Findings
[8]
Uncovering Strategic Egoism Behaviors in Large Language Models
Y Zhang, A Liu, Z Ying, X Liu, J Liu, Y Xiao, Q Zhang
ACL 2026 Findings
[9]
RoboSafe: Safeguarding Embodied Agents via Executable Safety Logic
L Wang, Z Ying, X Yang, Q Zou, Z Yin, T Li, J Yang, Y Yang, A Liu, X Liu
ESR@ICLR 2026 🏆 Outstanding Paper Award
[10]
Mask-GCG: Are All Tokens in Adversarial Suffixes Necessary for Jailbreak Attacks?
J Mu, Z Ying, Z Fan, Z Jing, Y Zhang, Z Yu, W Zhang, Q Zou, X Zhang
ICASSP 2026
[11]
Probabilistic Modeling of Jailbreak on Multimodal LLMs: From Quantification to Application
W Xu, Z Wei, X Sun, Z Ying, D Zhang, D Yang, X Zhang, Q Zou
ESORICS 2026
[12]
Robust Rumor Detection Against Noise
W Zhang, X Xuan, R Han, Z Ying, C Luo, D Wu, L Kocarev
Neurocomputing
[13]
DIVER: Dynamic Iterative Visual Evidence Reasoning for Multimodal Fake News Detection
W Zhou, Z Ying, C Meng, J Liu, H Zhou, Q Zou, D Zhang, D Yang, ...
arXiv:2601.07178
[14]
Reasoning-Oriented Programming: Chaining Semantic Gadgets to Jailbreak Large Vision Language Models
Q Zou, M Chen, Z Ying, W Xu, Y Xiao, D Zhang, D Yang, Z Liu, X Zhang
arXiv:2603.09246
[15]
Uncovering Security Threats and Architecting Defenses in Autonomous Agents: A Case Study of OpenClaw
Z Ying, X Yang, S Wu, Y Song, Y Qu, H Li, T Li, J Wang, A Liu, X Liu
arXiv:2603.12644
[16]
Evolving Deception: When Agents Evolve, Deception Wins
Z Ying, H Dai, T Zhang, Y Xiao, Q Zou, A Liu, J Yang, Y Yang, X Liu
arXiv:2603.05872
[17]
AgentVisor: Defending LLM Agents Against Prompt Injection via Semantic Virtualization
Z Ying, H Wang, J Liu, Q Zou, A Liu, J Yang, Y Yang, X Liu
arXiv:2604.24118
[18]
GuardAD: Safeguarding Autonomous Driving MLLMs via Markovian Safety Logic
T Zhang, P Yue, Z Peng, J Liu, Z Ying, J Wang, T Li, J Yang, Y Yang, A Liu, ...
arXiv:2605.10386
[19]
TrajShield: Trajectory-Level Safety Mediation for Defending Text-to-Video Models Against Jailbreak Attacks
Q Zou, N Li, W Zhang, J Lin, Y Zeng, X Zhang, Z Ying
arXiv:2605.01761

2025

[1]
Detoxifying Large Language Models via Autoregressive Reward Guided Representation Editing
Y Xiao, A Liu, S Liang, Z Ying, X Liu, D Tao
NeurIPS 2025
[2]
Manipulating Multimodal Agents via Cross-Modal Prompt Injection
L Wang, Z Ying, T Zhang, S Liang, S Hu, M Zhang, A Liu, X Liu
ACM MM 2025
[3]
Reasoning-Augmented Conversation for Multi-Turn Jailbreak Attacks on Large Language Models
Z Ying, D Zhang, Z Jing, Y Xiao, Q Zou, A Liu, S Liang, X Zhang, X Liu, ...
EMNLP 2025 Findings
[4]
Jailbreak Vision Language Models via Bi-Modal Adversarial Prompt
Z Ying, A Liu, T Zhang, Z Yu, S Liang, X Liu, D Tao
IEEE Transactions on Information Forensics and Security
[5]
CogMorph: Cognitive Morphing Attacks for Text-to-Image Models
Z Jing, Z Ying, L Wang, S Liang, A Liu, X Liu, D Tao
IEEE Transactions on Dependable and Secure Computing
[6]
PRJ: Perception–Retrieval–Judgement for Generated Images
Q Fu, Z Jing, Z Ying, X Li
Electronics 14 (12), 2354
[7]
SafeBench: A Safety Evaluation Framework for Multimodal Large Language Models
Z Ying, A Liu, S Liang, L Huang, J Guo, W Zhou, X Liu, D Tao
International Journal of Computer Vision
[8]
Towards Understanding the Safety Boundaries of DeepSeek Models: Evaluation and Findings
Z Ying, G Zheng, Y Huang, D Zhang, W Zhang, Q Zou, A Liu, X Liu, D Tao
arXiv:2503.15092
[9]
Pushing the Limits of Safety: A Technical Report on the ATLAS Challenge 2025
Z Ying, S Wu, R Hao, P Ying, S Sun, P Chen, J Chen, H Du, K Shen, S Wu, ...
arXiv:2506.12430
[10]
Prism: Programmatic Reasoning with Image Sequence Manipulation for LVLM Jailbreaking
Q Zou, Z Ying, M Chen, W Xu, Y Xiao, Y Li, D Zhang, D Yang, Z Liu, ...
arXiv:2507.21540
[11]
VEIL: Jailbreaking Text-to-Video Models via Visual Exploitation from Implicit Language
Z Ying, M Chen, N Li, Z Wang, W Zhang, Q Zou, Z Jing, A Liu, X Liu
arXiv:2511.13127
[12]
Sequential Comics for Jailbreaking Multimodal Large Language Models via Structured Visual Storytelling
D Zhang, D Yang, J Mu, Q Zou, Z Ying, W Xu, Z Liu, X Wang, X Zhang
arXiv:2510.15068
[13]
Disentangling Fact from Sentiment: A Dynamic Conflict-Consensus Framework for Multimodal Fake News Detection
W Zhou, Z Ying, R Zhao, C Meng, Q Zou, D Zhang, E Gu, M Liu, D Yang, ...
arXiv:2512.20670
[14]
Utilizing Jailbreak Probability to Attack and Safeguard Multimodal LLMs
W Xu, Z Wei, X Sun, D Zhang, D Yang, Q Zou, X Zhang
arXiv:2503.06989

2024

[1]
Unveiling the Safety of GPT-4o: An Empirical Study using Jailbreak Attacks
Z Ying, A Liu, X Liu, D Tao
arXiv:2406.06302
[2]
CS-Eval: A Comprehensive Large Language Model Benchmark for Cybersecurity
Z Yu, J Zeng, S Chen, W Xu, D Xu, X Liu, Z Ying, N Wang, Y Zhang, ...
arXiv:2411.16239

2023

[1]
NBA: Defensive Distillation for Backdoor Removal via Neural Behavior Alignment
Z Ying, B Wu
Cybersecurity 6 (1), 20
[2]
DLP: Towards Active Defense Against Backdoor Attacks with Decoupled Learning Process
Z Ying, B Wu
Cybersecurity 6 (1), 9

2021

[1]
DeeSCVHunter: A Deep Learning-Based Framework for Smart Contract Vulnerability Detection
X Yu, H Zhao, B Hou, Z Ying, B Wu
IJCNN 2021