{"as_of":"2026-08-07T19:16:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:db2cc8af9c4558a3c1adcf95b47595aa3024bb5710cf57998cc968e7ced3e54e","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":28,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":28,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-07T06:34:17.273281+00:00","state":"measured"},{"denominator":28,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":28,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-07T13:44:41.197374Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":1,"source":"arxiv_reference","source_observed_at":"2026-08-05T02:28:24.338817Z","state":"measured"}],"external_citation_measurements":[{"count":1109,"observed_at":"2026-08-05T02:28:24.338817Z","source":"arxiv_reference"}],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":"1705.07204","doi":"10.48550/arxiv.1705.07204","metadata_source":"arxiv_reference","pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"Ensemble Adversarial Training: Attacks and Defenses","venue":"arXiv (Cornell University)","work_id":"4413e6f2-14c8-4676-b759-21878dff7ef4","year":2017},"citing_paper":{"arxiv_id":"1907.00374","last_updated":"2019-06-30T12:42:09Z","snapshot_observed_at":"2026-08-02T21:55:15.901711Z","submitted_at":"2019-06-30T12:42:09Z","title":"Fooling a Real Car with Adversarial Traffic Signs","version":1},"reference_index":36,"source":"pdf_text","source_observed_at":"2026-05-25T12:35:57.354399Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/1907.00374"},"observation_digest":"sha256:49335371cdff072118736f4e9241a6744ba0d6fe53af8a94fa6fac1f6a7435a4","observation_id":"4e23e29b-9774-4a26-b6b8-1feb8b8234c0","resolution":{"observed_at":"2026-05-25T12:36:57.742702Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":"1705.07204","doi":"10.48550/arxiv.1705.07204","metadata_source":"arxiv_reference","pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"Ensemble Adversarial Training: Attacks and Defenses","venue":"arXiv (Cornell University)","work_id":"4413e6f2-14c8-4676-b759-21878dff7ef4","year":2017},"citing_paper":{"arxiv_id":"1907.05274","last_updated":"2019-07-06T04:53:49Z","snapshot_observed_at":"2026-07-06T08:07:06.859216Z","submitted_at":"2019-07-06T04:53:49Z","title":"Affine Disentangled GAN for Interpretable and Robust AV Perception","version":1},"reference_index":29,"source":"pdf_text","source_observed_at":"2026-05-25T01:55:24.976737Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/1907.05274"},"observation_digest":"sha256:33a20c855655b1de8c88a9623b3e8bd6ec16eb0f56506d23129dc7344494e301","observation_id":"d68def8e-adaa-45c3-a5f1-02ed1b72d057","resolution":{"observed_at":"2026-05-25T01:56:32.519280Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":"1705.07204","doi":"10.48550/arxiv.1705.07204","metadata_source":"arxiv_reference","pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"Ensemble Adversarial Training: Attacks and Defenses","venue":"arXiv (Cornell University)","work_id":"4413e6f2-14c8-4676-b759-21878dff7ef4","year":2017},"citing_paper":{"arxiv_id":"2109.13916","last_updated":"2022-06-16T21:12:42Z","snapshot_observed_at":"2026-07-06T11:52:19.105210Z","submitted_at":"2021-09-28T17:59:36Z","title":"Unsolved Problems in ML Safety","version":5},"reference_index":191,"source":"pdf_text","source_observed_at":"2026-05-16T20:45:27.421909Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/2109.13916"},"observation_digest":"sha256:f661ddd46ea06c56b3e51931f4537eac23db5176da2e59771caa957b3626bf02","observation_id":"13b161c1-f6ec-4bc6-ac0f-02c8a2f673ec","resolution":{"observed_at":"2026-05-16T20:45:27.546632Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":"1705.07204","doi":"10.48550/arxiv.1705.07204","metadata_source":"arxiv_reference","pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"Ensemble Adversarial Training: Attacks and Defenses","venue":"arXiv (Cornell University)","work_id":"4413e6f2-14c8-4676-b759-21878dff7ef4","year":2017},"citing_paper":{"arxiv_id":"2406.09250","last_updated":"2026-05-22T03:11:22Z","snapshot_observed_at":"2026-08-01T08:01:02.690476Z","submitted_at":"2024-06-13T15:55:04Z","title":"MirrorCheck: Efficient Adversarial Defense for Vision-Language Models","version":3},"reference_index":87,"source":"arxiv_source","source_observed_at":"2026-05-25T09:03:31.136506Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/2406.09250"},"observation_digest":"sha256:4b7bd87695da4156028f06749ca6e77edf878c7a0455b8723eb9d0a6d7c523b1","observation_id":"5061c0fe-45d8-4e4f-b0bb-dc30ffaf0e6d","resolution":{"observed_at":"2026-05-25T09:05:35.816389Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":"1705.07204","doi":"10.48550/arxiv.1705.07204","metadata_source":"arxiv_reference","pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"Ensemble Adversarial Training: Attacks and Defenses","venue":"arXiv (Cornell University)","work_id":"4413e6f2-14c8-4676-b759-21878dff7ef4","year":2017},"citing_paper":{"arxiv_id":"2410.03000","last_updated":"2026-04-14T16:40:44Z","snapshot_observed_at":"2026-07-06T19:27:25.061335Z","submitted_at":"2024-10-03T21:20:46Z","title":"Towards Generalized Certified Robustness with Multi-Norm Training","version":3},"reference_index":44,"source":"arxiv_source","source_observed_at":"2026-05-23T19:59:54.127391Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/2410.03000"},"observation_digest":"sha256:9c88da823abd78d07e2f6d60635c763634d722f8ac2766a8e094b83599af7ded","observation_id":"8a68ac40-1b1b-4bb2-833d-297827a7113c","resolution":{"observed_at":"2026-05-23T20:03:24.494913Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-08-07T13:44:41.197374Z","title":"arXiv:1705.07204 (2017) Boosting Adversarial Transferability via HAM and HFM 15","venue":null,"work_id":null,"year":2017},"citing_paper":{"arxiv_id":"2505.21181","last_updated":"2025-05-27T13:32:52Z","snapshot_observed_at":"2026-08-07T13:30:46.414103Z","submitted_at":"2025-05-27T13:32:52Z","title":"Boosting Adversarial Transferability via High-Frequency Augmentation and Hierarchical-Gradient Fusion","version":1},"reference_index":25,"source":"pdf_text","source_observed_at":"2026-08-07T13:44:41.197374Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/2505.21181"},"observation_digest":"sha256:86a335fbc16ffa69a92ab9637fefacf2cd2ead1d539d2dce9e8789b11e21527a","observation_id":"582ae296-6bba-4860-9a73-99cdaca4d3cd","resolution":{"observed_at":"2026-08-07T13:44:41.197374Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-08-07T12:55:10.270586Z","title":"Ensemble adversarial training: Attacks and defenses,","venue":null,"work_id":null,"year":2017},"citing_paper":{"arxiv_id":"2505.23313","last_updated":"2025-05-29T10:17:17Z","snapshot_observed_at":"2026-08-07T12:45:51.533672Z","submitted_at":"2025-05-29T10:17:17Z","title":"Adversarial Semantic and Label Perturbation Attack for Pedestrian Attribute Recognition","version":1},"reference_index":31,"source":"pdf_text","source_observed_at":"2026-08-07T12:55:10.270586Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/2505.23313"},"observation_digest":"sha256:d57aa2949a7821776d3a01ce0520d85bd6b3acaecd864e1e0629ecfee9e3108b","observation_id":"a5f60b0f-6f56-4bdc-982a-b85ac909052c","resolution":{"observed_at":"2026-08-07T12:55:10.270586Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-08-07T13:21:28.922969Z","title":"Ensemble adversarial training: Attacks and defenses.arXiv preprint arXiv:1705.07204, 2017","venue":null,"work_id":null,"year":2017},"citing_paper":{"arxiv_id":"2506.02016","last_updated":"2025-05-28T06:58:05Z","snapshot_observed_at":"2026-08-07T13:14:22.212596Z","submitted_at":"2025-05-28T06:58:05Z","title":"Are classical deep neural networks weakly adversarially robust?","version":1},"reference_index":4,"source":"pdf_text","source_observed_at":"2026-08-07T13:21:28.922969Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/2506.02016"},"observation_digest":"sha256:bfac0fe161fd9af6b0455491cc94df030660ddbd67fe96231cae269a35505e66","observation_id":"ea67c754-cc8b-4734-bb88-873643d07d82","resolution":{"observed_at":"2026-08-07T13:21:28.922969Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-08-07T05:52:38.777178Z","title":"Ensemble adversarial training: Attacks and defenses","venue":null,"work_id":null,"year":2017},"citing_paper":{"arxiv_id":"2506.06823","last_updated":"2025-06-07T14:56:32Z","snapshot_observed_at":"2026-08-07T05:46:23.812448Z","submitted_at":"2025-06-07T14:56:32Z","title":"Exploring Visual Prompting: Robustness Inheritance and Beyond","version":1},"reference_index":42,"source":"arxiv_source","source_observed_at":"2026-08-07T05:52:38.777178Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/2506.06823"},"observation_digest":"sha256:0bed66221d0527fd9394acbd735c77e728132a49cd624293d453a1d583d8c1ce","observation_id":"fb0976df-d0a7-4395-96e8-6f1eb14a985f","resolution":{"observed_at":"2026-08-07T05:52:38.777178Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-08-06T23:20:08.256508Z","title":null,"venue":null,"work_id":null,"year":2017},"citing_paper":{"arxiv_id":"2506.18516","last_updated":"2025-06-23T11:16:21Z","snapshot_observed_at":"2026-08-06T23:13:33.246710Z","submitted_at":"2025-06-23T11:16:21Z","title":"DUMB and DUMBer: Is Adversarial Training Worth It in the Real World?","version":1},"reference_index":23,"source":"pdf_text","source_observed_at":"2026-08-06T23:20:08.256508Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/2506.18516"},"observation_digest":"sha256:e314ed8749062b5b2651e74cfde64e0852a57b8a8b119d75c470883e6f0fc7cb","observation_id":"1496df24-8ef4-42b9-ac56-5a8ab9ef9139","resolution":{"observed_at":"2026-08-06T23:20:08.256508Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-08-06T20:46:44.645596Z","title":"arXiv:1705.07204 (2017)","venue":null,"work_id":null,"year":2017},"citing_paper":{"arxiv_id":"2507.01791","last_updated":"2025-07-02T15:16:30Z","snapshot_observed_at":"2026-08-06T20:40:19.262929Z","submitted_at":"2025-07-02T15:16:30Z","title":"Boosting Adversarial Transferability Against Defenses via Multi-Scale Transformation","version":1},"reference_index":16,"source":"pdf_text","source_observed_at":"2026-08-06T20:46:44.645596Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/2507.01791"},"observation_digest":"sha256:2e5d65079e8782e0ee4e66a3f8098955eae130b5aadd0b62d11738d6317d13dd","observation_id":"2fb10254-2d2a-456a-99e0-b5a014516c29","resolution":{"observed_at":"2026-08-06T20:46:44.645596Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-08-06T17:35:48.467325Z","title":null,"venue":null,"work_id":null,"year":2017},"citing_paper":{"arxiv_id":"2507.14202","last_updated":"2025-07-14T17:41:12Z","snapshot_observed_at":"2026-08-06T17:26:43.433203Z","submitted_at":"2025-07-14T17:41:12Z","title":"PRM-Free Security Alignment of Large Models via Red Teaming and Adversarial Training","version":1},"reference_index":75,"source":"arxiv_source","source_observed_at":"2026-08-06T17:35:48.467325Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/2507.14202"},"observation_digest":"sha256:1e3477d31f675a9cf4addc830f5b275d22ab459bfe83248e762b848831743bab","observation_id":"5123c869-efcf-4be5-b141-c88b49df9fec","resolution":{"observed_at":"2026-08-06T17:35:48.467325Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-08-06T13:10:29.006476Z","title":"Ensemble adversarial training: Attacks and defenses,","venue":null,"work_id":null,"year":2017},"citing_paper":{"arxiv_id":"2507.20996","last_updated":"2025-07-28T17:08:40Z","snapshot_observed_at":"2026-08-06T13:10:26.327448Z","submitted_at":"2025-07-28T17:08:40Z","title":"Improving Adversarial Robustness Through Adaptive Learning-Driven Multi-Teacher Knowledge Distillation","version":1},"reference_index":23,"source":"pdf_text","source_observed_at":"2026-08-06T13:10:29.006476Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/2507.20996"},"observation_digest":"sha256:82ad8f7574565ee45ee49d317d15482422c4bee686c49daedb3191d22bae9fb1","observation_id":"af883479-0476-4a8a-96a6-4bc37fb667cc","resolution":{"observed_at":"2026-08-06T13:10:29.006476Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-08-05T13:35:39.282015Z","title":"Ensemble adversarial training: Attacks and defenses","venue":null,"work_id":null,"year":2017},"citing_paper":{"arxiv_id":"2509.00509","last_updated":"2025-08-30T14:03:09Z","snapshot_observed_at":"2026-08-05T13:35:27.717897Z","submitted_at":"2025-08-30T14:03:09Z","title":"Make me an Expert: Distilling from Generalist Black-Box Models into Specialized Models for Semantic Segmentation","version":1},"reference_index":59,"source":"pdf_text","source_observed_at":"2026-08-05T13:35:39.282015Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/2509.00509"},"observation_digest":"sha256:8cccbda279fa3a320821c5447b7d59f7714c11e28692fe4b49dc5df763db8b01","observation_id":"8af4d71c-6a3a-4efd-85c6-4a45efedc56e","resolution":{"observed_at":"2026-08-05T13:35:39.282015Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-08-04T22:10:18.157008Z","title":"Ensemble adversarial training: Attacks and defenses.arXiv preprint arXiv:1705.07204, 2017","venue":null,"work_id":null,"year":2017},"citing_paper":{"arxiv_id":"2509.07495","last_updated":"2025-09-09T08:20:19Z","snapshot_observed_at":"2026-08-06T13:45:24.373291Z","submitted_at":"2025-09-09T08:20:19Z","title":"Generating Transferrable Adversarial Examples via Local Mixing and Logits Optimization for Remote Sensing Object Recognition","version":1},"reference_index":35,"source":"pdf_text","source_observed_at":"2026-08-04T22:10:18.157008Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/2509.07495"},"observation_digest":"sha256:9cb65746076a488c435b2e9a47ecb5c2655e4e7e258c452c8904d7829a3c2199","observation_id":"6e8ad9be-f1a7-4bed-a3da-dd00d0fd8c4a","resolution":{"observed_at":"2026-08-04T22:10:18.157008Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-08-04T06:50:47.972317Z","title":"Rodríguez-Muñoz, A.; Wang, T.; and Torralba, A","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2511.13749","last_updated":"2026-08-02T22:24:03Z","snapshot_observed_at":"2026-08-06T23:24:01.123534Z","submitted_at":"2025-11-13T21:54:41Z","title":"DeepDefense: Robust Learning via Layer-Wise Gradient-Feature Alignment","version":2},"reference_index":4979,"source":"pdf_text","source_observed_at":"2026-08-04T06:50:47.972317Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/2511.13749"},"observation_digest":"sha256:cdb5cedd5e5da13c9518e5bc8c6719480625c306b6ffd85af721931c4a8d00a2","observation_id":"50223b02-2745-4288-86e4-5ad36dbf3785","resolution":{"observed_at":"2026-08-04T06:50:47.972317Z","resolver_source":null,"status":"malformed_identifier"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-08-03T21:01:01.515466Z","title":"Ensemble adversarial training: Attacks and defenses.ArXiv, abs/1705.07204, 2017","venue":null,"work_id":null,"year":2017},"citing_paper":{"arxiv_id":"2511.17688","last_updated":"2026-07-13T09:31:06Z","snapshot_observed_at":"2026-08-04T12:50:20.626624Z","submitted_at":"2025-11-21T14:00:01Z","title":"Enhancing Adversarial Transferability through Block Stretch and Shrink","version":2},"reference_index":33,"source":"pdf_text","source_observed_at":"2026-08-03T21:01:01.515466Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/2511.17688"},"observation_digest":"sha256:405913c2cd2f13a4090ac323f4d3433a94decf5e089cf3bb07aaa803f1008f1c","observation_id":"bea8a810-5066-4387-924e-5d09a3e1c032","resolution":{"observed_at":"2026-08-03T21:01:01.515466Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":"1705.07204","doi":"10.48550/arxiv.1705.07204","metadata_source":"arxiv_reference","pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"Ensemble Adversarial Training: Attacks and Defenses","venue":"arXiv (Cornell University)","work_id":"4413e6f2-14c8-4676-b759-21878dff7ef4","year":2017},"citing_paper":{"arxiv_id":"2511.21893","last_updated":"2026-04-21T12:31:10Z","snapshot_observed_at":"2026-08-02T23:18:14.454521Z","submitted_at":"2025-11-26T20:18:20Z","title":"Breaking the Illusion: Consensus-Based Generative Mitigation of Adversarial Illusions in Multi-Modal Embeddings","version":2},"reference_index":27,"source":"pdf_text","source_observed_at":"2026-05-17T04:15:38.632039Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/2511.21893"},"observation_digest":"sha256:7c2bcc2ba4b73ad8f328aa29e3f9afc5e899106f4e1f3e3c0dec536de0de7cdb","observation_id":"e6c3b071-6b86-44a5-aac4-8eed3b7db475","resolution":{"observed_at":"2026-05-17T04:19:00.699702Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":"1705.07204","doi":"10.48550/arxiv.1705.07204","metadata_source":"arxiv_reference","pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"Ensemble Adversarial Training: Attacks and Defenses","venue":"arXiv (Cornell University)","work_id":"4413e6f2-14c8-4676-b759-21878dff7ef4","year":2017},"citing_paper":{"arxiv_id":"2512.13647","last_updated":"2026-05-16T22:18:26Z","snapshot_observed_at":"2026-07-06T22:39:04.164003Z","submitted_at":"2025-12-15T18:40:12Z","title":"REVERB-FL: Server-Side Adversarial and Reserve-Enhanced Federated Learning for Robust Audio Classification","version":2},"reference_index":33,"source":"pdf_text","source_observed_at":"2026-05-21T16:36:44.396496Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/2512.13647"},"observation_digest":"sha256:42498acb55eb84b0d03820eec22b92076bb9b78581e5f069ad0a1967b09b09fb","observation_id":"44a93510-9cbb-467d-a94b-3baa9d2595b4","resolution":{"observed_at":"2026-05-21T16:40:22.607783Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":"1705.07204","doi":"10.48550/arxiv.1705.07204","metadata_source":"arxiv_reference","pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"Ensemble Adversarial Training: Attacks and Defenses","venue":"arXiv (Cornell University)","work_id":"4413e6f2-14c8-4676-b759-21878dff7ef4","year":2017},"citing_paper":{"arxiv_id":"2604.06954","last_updated":"2026-04-08T11:15:45Z","snapshot_observed_at":"2026-07-06T02:11:23.670680Z","submitted_at":"2026-04-08T11:15:45Z","title":"Compression as an Adversarial Amplifier Through Decision Space Reduction","version":1},"reference_index":41,"source":"pdf_text","source_observed_at":"2026-05-10T18:12:45.350958Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/2604.06954"},"observation_digest":"sha256:9e4a8811d0b0950b0af1b39a045a2f49e91f62a340b011e37b2821f40ea7192a","observation_id":"2187b2e8-1245-4e20-9c46-06d2570aeb06","resolution":{"observed_at":"2026-05-11T05:20:57.579782Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":"1705.07204","doi":"10.48550/arxiv.1705.07204","metadata_source":"arxiv_reference","pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"Ensemble Adversarial Training: Attacks and Defenses","venue":"arXiv (Cornell University)","work_id":"4413e6f2-14c8-4676-b759-21878dff7ef4","year":2017},"citing_paper":{"arxiv_id":"2604.08827","last_updated":"2026-04-09T23:57:28Z","snapshot_observed_at":"2026-08-02T22:27:33.401105Z","submitted_at":"2026-04-09T23:57:28Z","title":"Quantum Patches: Enhancing Robustness of Quantum Machine Learning Models","version":1},"reference_index":20,"source":"pdf_text","source_observed_at":"2026-05-10T16:48:29.222134Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/2604.08827"},"observation_digest":"sha256:5a1f912c744c6e68877eaf84c9232672c93cb0b9bee5b0b01ff280018b31ec07","observation_id":"d1813063-dc8d-4e79-98d4-35cbe7905d48","resolution":{"observed_at":"2026-05-11T08:11:00.416113Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":"1705.07204","doi":"10.48550/arxiv.1705.07204","metadata_source":"arxiv_reference","pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"Ensemble Adversarial Training: Attacks and Defenses","venue":"arXiv (Cornell University)","work_id":"4413e6f2-14c8-4676-b759-21878dff7ef4","year":2017},"citing_paper":{"arxiv_id":"2604.23362","last_updated":"2026-04-25T16:05:32Z","snapshot_observed_at":"2026-07-06T02:11:23.670680Z","submitted_at":"2026-04-25T16:05:32Z","title":"UniAda: Universal Adaptive Multi-objective Adversarial Attack for End-to-End Autonomous Driving Systems","version":1},"reference_index":18,"source":"pdf_text","source_observed_at":"2026-05-08T07:53:59.293260Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/2604.23362"},"observation_digest":"sha256:c78db1a19c8dc84b1e934e90e423868e573d14db33f8325a1e397a0f3600b8e4","observation_id":"0ab9852a-fe21-4f85-aa9c-4ba4f603c1d9","resolution":{"observed_at":"2026-05-11T20:51:08.883946Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":"1705.07204","doi":"10.48550/arxiv.1705.07204","metadata_source":"arxiv_reference","pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"Ensemble Adversarial Training: Attacks and Defenses","venue":"arXiv (Cornell University)","work_id":"4413e6f2-14c8-4676-b759-21878dff7ef4","year":2017},"citing_paper":{"arxiv_id":"2604.23593","last_updated":"2026-04-26T08:03:32Z","snapshot_observed_at":"2026-08-01T01:43:18.294936Z","submitted_at":"2026-04-26T08:03:32Z","title":"When AI reviews science: Can we trust the referee?","version":1},"reference_index":82,"source":"pdf_text","source_observed_at":"2026-05-08T06:19:54.727724Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/2604.23593"},"observation_digest":"sha256:cf0465b15fb0bb76638a836f829fc44852e8c9a5733e84f104bca509a6ff7fea","observation_id":"02c859eb-a213-4139-835e-13aaa49a2fa4","resolution":{"observed_at":"2026-05-08T23:19:29.795058Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":"1705.07204","doi":"10.48550/arxiv.1705.07204","metadata_source":"arxiv_reference","pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"Ensemble Adversarial Training: Attacks and Defenses","venue":"arXiv (Cornell University)","work_id":"4413e6f2-14c8-4676-b759-21878dff7ef4","year":2017},"citing_paper":{"arxiv_id":"2605.08910","last_updated":"2026-05-09T12:10:01Z","snapshot_observed_at":"2026-07-06T23:21:06.773761Z","submitted_at":"2026-05-09T12:10:01Z","title":"Enhancing Adversarial Robustness in Network Intrusion Detection: A Layer-wise Adaptive Regularization Approach","version":1},"reference_index":22,"source":"pdf_text","source_observed_at":"2026-05-12T01:51:12.534482Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/2605.08910"},"observation_digest":"sha256:7c2bd8c4cf40d8da20918925f7fc722dab715120e3406de1e6c08c77233112f2","observation_id":"3b058ae9-e4df-4862-8f08-a2a66f030170","resolution":{"observed_at":"2026-05-12T01:51:13.932899Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":"1705.07204","doi":"10.48550/arxiv.1705.07204","metadata_source":"arxiv_reference","pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"Ensemble Adversarial Training: Attacks and Defenses","venue":"arXiv (Cornell University)","work_id":"4413e6f2-14c8-4676-b759-21878dff7ef4","year":2017},"citing_paper":{"arxiv_id":"2605.10582","last_updated":"2026-05-11T13:54:26Z","snapshot_observed_at":"2026-08-06T09:00:38.839501Z","submitted_at":"2026-05-11T13:54:26Z","title":"Guaranteed Jailbreaking Defense via Disrupt-and-Rectify Smoothing","version":1},"reference_index":49,"source":"arxiv_source","source_observed_at":"2026-05-12T04:50:08.866969Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/2605.10582"},"observation_digest":"sha256:4971d3b070f2148e8fb6f993f59ec0aa0a83a2b09e476a2df734c10d91aa74a0","observation_id":"c75e075a-334f-4599-a74a-1e212525fffa","resolution":{"observed_at":"2026-05-12T05:51:27.489190Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":"1705.07204","doi":"10.48550/arxiv.1705.07204","metadata_source":"arxiv_reference","pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"Ensemble Adversarial Training: Attacks and Defenses","venue":"arXiv (Cornell University)","work_id":"4413e6f2-14c8-4676-b759-21878dff7ef4","year":2017},"citing_paper":{"arxiv_id":"2605.15416","last_updated":"2026-08-02T00:54:42Z","snapshot_observed_at":"2026-08-06T23:24:40.467914Z","submitted_at":"2026-05-14T21:01:05Z","title":"Margin-Adaptive Confidence Ranking for Reliable LLM Judgement","version":1},"reference_index":64,"source":"arxiv_source","source_observed_at":"2026-05-19T16:05:41.505091Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/2605.15416"},"observation_digest":"sha256:82a12a2d847b8e8fcdca13709ebd3c7a20d8198fda18c4b1d1963190d9067b98","observation_id":"f12a7dc1-cb66-4ac0-ade2-5ee86a4fb368","resolution":{"observed_at":"2026-05-19T16:12:39.524794Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":"1705.07204","doi":"10.48550/arxiv.1705.07204","metadata_source":"arxiv_reference","pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"Ensemble Adversarial Training: Attacks and Defenses","venue":"arXiv (Cornell University)","work_id":"4413e6f2-14c8-4676-b759-21878dff7ef4","year":2017},"citing_paper":{"arxiv_id":"2606.04767","last_updated":"2026-06-03T11:50:38Z","snapshot_observed_at":"2026-08-06T17:11:10.819515Z","submitted_at":"2026-06-03T11:50:38Z","title":"Measuring Model Robustness via Fisher Information: Spectral Bounds, Theoretical Guarantees, and Practical Algorithms","version":1},"reference_index":77,"source":"arxiv_source","source_observed_at":"2026-06-28T07:23:53.481722Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/2606.04767"},"observation_digest":"sha256:05ea157ea2ff6690176ac0df2a0bac2580095307a3df6c96252c024fa4af2a77","observation_id":"da90b048-6f43-4901-80eb-064a7334b2f0","resolution":{"observed_at":"2026-07-02T06:36:43.884209Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses","version":5},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"1705.07204","snapshot_observed_at":"2026-07-13T02:43:47.779443Z","title":"Tramèr, A","venue":null,"work_id":null,"year":2017},"citing_paper":{"arxiv_id":"2607.09480","last_updated":"2026-07-10T14:53:16Z","snapshot_observed_at":"2026-08-07T10:47:14.840762Z","submitted_at":"2026-07-10T14:53:16Z","title":"Foveation-Guided Dynamic Token Selection for Robust and Efficient Vision Transformers","version":1},"reference_index":43,"source":"pdf_text","source_observed_at":"2026-07-13T02:43:47.779443Z"},"links":{"cited_paper":"/paper/1705.07204","citing_paper":"/paper/2607.09480"},"observation_digest":"sha256:f7e4e92e27bacabf3dc551ff2c331d4c960d675e6380b9473fe5a2fe4fd325df","observation_id":"cfca49be-b075-4913-9153-669d6b25a136","resolution":{"observed_at":"2026-07-13T02:43:47.779443Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"links":{"evidence":"/evidence","html":"/paper/1705.07204/citation-record","integrity":"/paper/1705.07204/integrity","json":"/paper/1705.07204/citation-record.json","paper":"/paper/1705.07204"},"outbound":[],"paper":{"arxiv_id":"1705.07204","last_updated":"2020-04-26T22:20:25Z","latest_version":5,"primary_category":"stat.ML","snapshot_observed_at":"2026-07-06T05:43:27.961693Z","submitted_at":"2017-05-19T21:56:43Z","title":"Ensemble Adversarial Training: Attacks and Defenses"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"thesis":"As of 7 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 28 inbound Pith citation observations for arXiv:1705.07204."}