{"as_of":"2026-08-08T00:12:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:a0e9e91b687de97bf0d3d054d87d0590055cac5948ac4108e56f12ea8145ad16","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":9,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":9,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-07T06:34:17.273281+00:00","state":"measured"},{"denominator":9,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":9,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-07T15:43:18.734763Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-05-16T23:53:43.053966Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2103.01946","last_updated":"2021-10-18T16:55:50Z","snapshot_observed_at":"2026-08-02T21:54:52.288981Z","submitted_at":"2021-03-02T18:58:33Z","title":"Fixing Data Augmentation to Improve Adversarial Robustness","version":2},"cited_work":{"arxiv_id":"2103.01946","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2103.01946","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Fixing data augmentation to improve adversarial robustness","venue":null,"work_id":"44d868d3-48d9-4ae4-8df0-449e23d60d9d","year":2021},"citing_paper":{"arxiv_id":"2109.13916","last_updated":"2022-06-16T21:12:42Z","snapshot_observed_at":"2026-07-06T11:52:19.105210Z","submitted_at":"2021-09-28T17:59:36Z","title":"Unsolved Problems in ML Safety","version":5},"reference_index":153,"source":"pdf_text","source_observed_at":"2026-05-16T20:45:27.421909Z"},"links":{"cited_paper":"/paper/2103.01946","citing_paper":"/paper/2109.13916"},"observation_digest":"sha256:831d940f3eb665a5acf61cc01f457fb3a39f82a4e7b0f623ce316ad4f4de1530","observation_id":"7c0ef5f0-3086-4e30-8c84-26867bde255d","resolution":{"observed_at":"2026-05-16T20:45:27.538987Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2103.01946","last_updated":"2021-10-18T16:55:50Z","snapshot_observed_at":"2026-08-02T21:54:52.288981Z","submitted_at":"2021-03-02T18:58:33Z","title":"Fixing Data Augmentation to Improve Adversarial Robustness","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2103.01946","snapshot_observed_at":"2026-08-07T15:43:18.734763Z","title":"Rebuffi, S","venue":null,"work_id":null,"year":2021},"citing_paper":{"arxiv_id":"2505.14021","last_updated":"2025-05-20T07:22:21Z","snapshot_observed_at":"2026-08-07T15:40:05.766158Z","submitted_at":"2025-05-20T07:22:21Z","title":"Adversarial Training from Mean Field Perspective","version":1},"reference_index":77,"source":"pdf_text","source_observed_at":"2026-08-07T15:43:18.734763Z"},"links":{"cited_paper":"/paper/2103.01946","citing_paper":"/paper/2505.14021"},"observation_digest":"sha256:a58c9b676bc020c748e135d384c2ad27dba8e994cf13b76558ef9c4c80266c15","observation_id":"ce163191-3575-4a32-a927-9e4159b33167","resolution":{"observed_at":"2026-08-07T15:43:18.734763Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2103.01946","last_updated":"2021-10-18T16:55:50Z","snapshot_observed_at":"2026-08-02T21:54:52.288981Z","submitted_at":"2021-03-02T18:58:33Z","title":"Fixing Data Augmentation to Improve Adversarial Robustness","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2103.01946","snapshot_observed_at":"2026-08-06T11:48:51.742264Z","title":"Fixing data augmentation to improve adversarial robustness","venue":null,"work_id":null,"year":2021},"citing_paper":{"arxiv_id":"2507.22446","last_updated":"2025-07-30T07:45:03Z","snapshot_observed_at":"2026-08-06T11:48:48.229317Z","submitted_at":"2025-07-30T07:45:03Z","title":"RCR-AF: Enhancing Model Generalization via Rademacher Complexity Reduction Activation Function","version":1},"reference_index":25,"source":"pdf_text","source_observed_at":"2026-08-06T11:48:51.742264Z"},"links":{"cited_paper":"/paper/2103.01946","citing_paper":"/paper/2507.22446"},"observation_digest":"sha256:7fccaafe8c1e58ef4a360831d0200d21d70dd40fe8727521585bc839af9ac661","observation_id":"fa99d9dd-256a-43a7-9e8d-242a0cb94c1f","resolution":{"observed_at":"2026-08-06T11:48:51.742264Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2103.01946","last_updated":"2021-10-18T16:55:50Z","snapshot_observed_at":"2026-08-02T21:54:52.288981Z","submitted_at":"2021-03-02T18:58:33Z","title":"Fixing Data Augmentation to Improve Adversarial Robustness","version":2},"cited_work":{"arxiv_id":"2103.01946","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2103.01946","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Fixing data augmentation to improve adversarial robustness","venue":null,"work_id":"44d868d3-48d9-4ae4-8df0-449e23d60d9d","year":2021},"citing_paper":{"arxiv_id":"2512.10275","last_updated":"2026-05-04T08:39:44Z","snapshot_observed_at":"2026-07-06T22:38:40.044448Z","submitted_at":"2025-12-11T04:31:04Z","title":"Sample-wise Adaptive Weighting for Transfer Consistency in Adversarial Distillation","version":2},"reference_index":57,"source":"pdf_text","source_observed_at":"2026-05-16T23:51:34.017413Z"},"links":{"cited_paper":"/paper/2103.01946","citing_paper":"/paper/2512.10275"},"observation_digest":"sha256:affcc8246c22be8e081cdd7df8a029ec5ae29800fc3185049e74e864b090d5b6","observation_id":"96757e47-6e30-4766-bc04-f903a97a86aa","resolution":{"observed_at":"2026-05-16T23:53:43.055878Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2103.01946","last_updated":"2021-10-18T16:55:50Z","snapshot_observed_at":"2026-08-02T21:54:52.288981Z","submitted_at":"2021-03-02T18:58:33Z","title":"Fixing Data Augmentation to Improve Adversarial Robustness","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2103.01946","snapshot_observed_at":"2026-08-02T17:14:57.511532Z","title":"arXiv preprint arXiv:2103.01946 (2021) 4","venue":null,"work_id":null,"year":2021},"citing_paper":{"arxiv_id":"2603.27556","last_updated":"2026-07-17T03:36:55Z","snapshot_observed_at":"2026-08-05T09:32:09.869491Z","submitted_at":"2026-03-29T07:39:31Z","title":"Towards Domain-Generalized Open-Vocabulary Object Detection: A Progressive Domain-invariant Cross-modal Alignment Method","version":2},"reference_index":37,"source":"pdf_text","source_observed_at":"2026-08-02T17:14:57.511532Z"},"links":{"cited_paper":"/paper/2103.01946","citing_paper":"/paper/2603.27556"},"observation_digest":"sha256:cd969c673112e01b2eb30240ddad791e3b8ee654095759377b309bb9775fde8d","observation_id":"f0a335d2-1b6d-4da9-b515-a72fb9b79875","resolution":{"observed_at":"2026-08-02T17:14:57.511532Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2103.01946","last_updated":"2021-10-18T16:55:50Z","snapshot_observed_at":"2026-08-02T21:54:52.288981Z","submitted_at":"2021-03-02T18:58:33Z","title":"Fixing Data Augmentation to Improve Adversarial Robustness","version":2},"cited_work":{"arxiv_id":"2103.01946","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2103.01946","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Fixing data augmentation to improve adversarial robustness","venue":null,"work_id":"44d868d3-48d9-4ae4-8df0-449e23d60d9d","year":2021},"citing_paper":{"arxiv_id":"2604.06954","last_updated":"2026-04-08T11:15:45Z","snapshot_observed_at":"2026-07-06T02:11:23.670680Z","submitted_at":"2026-04-08T11:15:45Z","title":"Compression as an Adversarial Amplifier Through Decision Space Reduction","version":1},"reference_index":36,"source":"pdf_text","source_observed_at":"2026-05-10T18:12:45.350958Z"},"links":{"cited_paper":"/paper/2103.01946","citing_paper":"/paper/2604.06954"},"observation_digest":"sha256:4ddaa7fa0055d0d07ce96dc7fc205a6d424e5220e289a63fef210842918ab26a","observation_id":"d7de02eb-5b54-4edd-849d-510cde622085","resolution":{"observed_at":"2026-05-11T05:20:57.659812Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2103.01946","last_updated":"2021-10-18T16:55:50Z","snapshot_observed_at":"2026-08-02T21:54:52.288981Z","submitted_at":"2021-03-02T18:58:33Z","title":"Fixing Data Augmentation to Improve Adversarial Robustness","version":2},"cited_work":{"arxiv_id":"2103.01946","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2103.01946","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Fixing data augmentation to improve adversarial robustness","venue":null,"work_id":"44d868d3-48d9-4ae4-8df0-449e23d60d9d","year":2021},"citing_paper":{"arxiv_id":"2605.08440","last_updated":"2026-05-08T20:02:57Z","snapshot_observed_at":"2026-08-03T10:58:40.265119Z","submitted_at":"2026-05-08T20:02:57Z","title":"TARO: Temporal Adversarial Rectification Optimization Using Diffusion Models as Purifiers","version":1},"reference_index":8,"source":"pdf_text","source_observed_at":"2026-05-12T02:52:25.317140Z"},"links":{"cited_paper":"/paper/2103.01946","citing_paper":"/paper/2605.08440"},"observation_digest":"sha256:7741d1248e09476795094b870347db9d548b384c710a089c199ef0eef7ac4ba5","observation_id":"21a01016-1d4c-4938-931b-a23351a2cea7","resolution":{"observed_at":"2026-05-12T07:26:30.609070Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2103.01946","last_updated":"2021-10-18T16:55:50Z","snapshot_observed_at":"2026-08-02T21:54:52.288981Z","submitted_at":"2021-03-02T18:58:33Z","title":"Fixing Data Augmentation to Improve Adversarial Robustness","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2103.01946","snapshot_observed_at":"2026-07-11T18:54:16.790539Z","title":"arXiv preprint arXiv:2103.01946 , year=","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2607.04474","last_updated":"2026-07-05T19:38:18Z","snapshot_observed_at":"2026-07-30T06:47:52.522512Z","submitted_at":"2026-07-05T19:38:18Z","title":"AMRM-Pure: Semantic-Preserving Adversarial Purification","version":1},"reference_index":39,"source":"arxiv_source","source_observed_at":"2026-07-11T18:54:16.790539Z"},"links":{"cited_paper":"/paper/2103.01946","citing_paper":"/paper/2607.04474"},"observation_digest":"sha256:c5b3c3c9d6b45e0d1b0421d21b8abfefa037b63fbd0632b51fc5757e01795793","observation_id":"c9d46a08-57a3-4cc1-b75e-f6e1d28f4d78","resolution":{"observed_at":"2026-07-11T18:54:16.790539Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2103.01946","last_updated":"2021-10-18T16:55:50Z","snapshot_observed_at":"2026-08-02T21:54:52.288981Z","submitted_at":"2021-03-02T18:58:33Z","title":"Fixing Data Augmentation to Improve Adversarial Robustness","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2103.01946","snapshot_observed_at":"2026-08-01T11:41:31.507101Z","title":"Rebuffi, S","venue":null,"work_id":null,"year":2021},"citing_paper":{"arxiv_id":"2607.19855","last_updated":"2026-07-22T07:43:38Z","snapshot_observed_at":"2026-08-05T08:17:09.568601Z","submitted_at":"2026-07-22T07:43:38Z","title":"Adversarial Frontiers: Minimum-Norm Attack Ensembles for Robustness Evaluation","version":1},"reference_index":16,"source":"pdf_text","source_observed_at":"2026-08-01T11:41:31.507101Z"},"links":{"cited_paper":"/paper/2103.01946","citing_paper":"/paper/2607.19855"},"observation_digest":"sha256:70f455166fcb6f441bf0862930edc26e9f7533717e9745ccd63f7a29e1784ae8","observation_id":"d378f8bb-7115-474f-88d6-c5513af9d084","resolution":{"observed_at":"2026-08-01T11:41:31.507101Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"links":{"evidence":"/evidence","html":"/paper/2103.01946/citation-record","integrity":"/paper/2103.01946/integrity","json":"/paper/2103.01946/citation-record.json","paper":"/paper/2103.01946"},"outbound":[],"paper":{"arxiv_id":"2103.01946","last_updated":"2021-10-18T16:55:50Z","latest_version":2,"primary_category":"cs.CV","snapshot_observed_at":"2026-08-02T21:54:52.288981Z","submitted_at":"2021-03-02T18:58:33Z","title":"Fixing Data Augmentation to Improve Adversarial Robustness"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"thesis":"As of 8 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 9 inbound Pith citation observations for arXiv:2103.01946."}