{"as_of":"2026-08-13T07:03:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:256631b01a168fd430e6656950a552cf7f4c01b2fe753e5579513a5ed507a7d8","coverage":[{"denominator":52,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":52,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-12T16:50:39.342783Z","state":"measured"},{"denominator":52,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":52,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-13T06:32:02.005865+00:00","state":"measured"},{"denominator":0,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"cited_works","source_observed_at":null,"state":"measured"}],"external_citation_measurements":[],"inbound":[],"links":{"evidence":"/evidence","html":"/paper/2411.15210/citation-record","integrity":"/paper/2411.15210/integrity","json":"/paper/2411.15210/citation-record.json","paper":"/paper/2411.15210"},"outbound":[{"citation":{"cited_paper":{"arxiv_id":"1312.6199","last_updated":"2014-02-19T16:33:14Z","snapshot_observed_at":"2026-07-06T03:31:33.797310Z","submitted_at":"2013-12-21T03:36:08Z","title":"Intriguing properties of neural networks","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"1312.6199","snapshot_observed_at":"2026-08-12T16:50:39.048937Z","title":"Intriguing properties of neural networks,","venue":null,"work_id":null,"year":2013},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":1,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.048937Z"},"links":{"cited_paper":"/paper/1312.6199","citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:a7114c40dfd9b45623575b5e629e56566ea74eeb3b3b774d5b03fa63e76dc073","observation_id":"6f59b5e1-a1bc-4132-973b-d6cfeadaee28","resolution":{"observed_at":"2026-08-12T16:50:39.048937Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"1412.6572","last_updated":"2015-03-20T20:19:16Z","snapshot_observed_at":"2026-08-12T17:13:46.394331Z","submitted_at":"2014-12-20T01:17:12Z","title":"Explaining and Harnessing Adversarial Examples","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"1412.6572","snapshot_observed_at":"2026-08-12T16:50:39.055705Z","title":"Explain- ing and harnessing adversarial examples,","venue":null,"work_id":null,"year":2014},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":2,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.055705Z"},"links":{"cited_paper":"/paper/1412.6572","citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:3df9bb7b930fba3106b5da9a083f65302acddc7541069eec84b2b67ee3249c88","observation_id":"66973b75-0100-44dc-a0b6-b920a3d769a6","resolution":{"observed_at":"2026-08-12T16:50:39.055705Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:40.270223Z","title":"Towards evaluating the robustness of neural networks,","venue":null,"work_id":"4ccc8a14-1c81-46b0-94aa-8d83c630ec81","year":2017},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":3,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.061850Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:3f1890bdf04564cc04b1b01432ba61db861cf11dde93fe3edd1af087bc04e4ed","observation_id":"20948b61-e006-4fe8-bc50-6593989623fb","resolution":{"observed_at":"2026-08-12T16:50:40.275222Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"1706.06083","last_updated":"2019-09-04T18:53:10Z","snapshot_observed_at":"2026-08-07T14:27:46.872660Z","submitted_at":"2017-06-19T17:53:11Z","title":"Towards Deep Learning Models Resistant to Adversarial Attacks","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"1706.06083","snapshot_observed_at":"2026-08-12T16:50:39.067614Z","title":"Towards deep learning models resistant to adversarial attacks,","venue":null,"work_id":null,"year":2017},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":4,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.067614Z"},"links":{"cited_paper":"/paper/1706.06083","citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:02972127b2352752526abc6b8eb691edc6e977a61635560da9c609f568711af1","observation_id":"001a0f63-188c-4843-b65d-289ce23f6e02","resolution":{"observed_at":"2026-08-12T16:50:39.067614Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:40.254369Z","title":"Reliable evaluation of adversarial ro- bustness with an ensemble of diverse parameter-free attacks,","venue":null,"work_id":"8b383706-0e18-4d56-8e43-b97b85a69d0f","year":2020},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":5,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.073631Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:f2c5bc22cd23008b2caca26ce14c9a39699a4714d15816405e9a8e456148e841","observation_id":"1bea075f-416e-42b1-9be4-5d689d5fc334","resolution":{"observed_at":"2026-08-12T16:50:40.259633Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:40.237858Z","title":"Obfuscated gradients give a false sense of security: Circumventing defenses to adversarial examples,","venue":null,"work_id":"443445a9-0e0b-4aef-8d9f-046f9515b838","year":2018},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":6,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.079617Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:7f5ff5d880598006c8269c0ffc387d992910bbd08420222f0ced93ba268187ee","observation_id":"92a9f79d-f2ca-4e0f-be20-fd4ead5becfe","resolution":{"observed_at":"2026-08-12T16:50:40.242968Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:40.221426Z","title":"Imbalanced gradients: a subtle cause of overestimated adversarial robustness,","venue":null,"work_id":"07ee18ee-5b59-4924-bca4-a06ebc1a0480","year":2023},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":7,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.087914Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:5709f8f84cfd41c41ddcb56ce2711a5fc02bafb146073e4eb836784f8ce24014","observation_id":"03eb0b7c-3035-462e-819a-98f938dcf976","resolution":{"observed_at":"2026-08-12T16:50:40.226922Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:40.204451Z","title":"Practical evaluation of adversarial robustness via adaptive auto attack,","venue":null,"work_id":"ff1cd0dd-54fb-483e-b2b2-68c5872a91ae","year":2022},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":8,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.094287Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:b7e3b0e70cbc2c38387db53b560378539a06e5286f2a60b5ad54b4d540ca53c6","observation_id":"d3e7226e-743c-44f7-a891-39d1abbeec1c","resolution":{"observed_at":"2026-08-12T16:50:40.210022Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:40.188525Z","title":"Diversity can be trans- ferred: Output diversification for white-and black-box at- tacks,","venue":null,"work_id":"80d68fad-e3fd-418e-a6e5-280038bfbeaa","year":2020},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":9,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.102842Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:4fbeb97d46f2dd32f5947bf7fd99f46eefef04d6ae2cdf5f381c3b27a5805ee0","observation_id":"d95ddf3b-5c5e-4bce-b4f8-0589fba60d40","resolution":{"observed_at":"2026-08-12T16:50:40.193505Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"1910.09338","last_updated":"2019-10-21T13:08:54Z","snapshot_observed_at":"2026-07-06T08:31:00.030545Z","submitted_at":"2019-10-21T13:08:54Z","title":"An Alternative Surrogate Loss for PGD-based Adversarial Testing","version":1},"cited_work":{"arxiv_id":"1910.09338","doi":null,"metadata_source":"pith","pith_arxiv_id":"1910.09338","snapshot_observed_at":"2026-08-12T16:50:39.583439Z","title":"An Alternative Surrogate Loss for PGD-based Adversarial Testing","venue":"cs.LG","work_id":"95ba7219-665d-4341-9720-a9a1155c8058","year":2019},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":10,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.110782Z"},"links":{"cited_paper":"/paper/1910.09338","citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:81b41ede3b76a5e6d386af5b409c98c2bd125b577ee8215d4d126e269a11ebbe","observation_id":"5258fbb7-4090-46b9-983f-53d9780156d2","resolution":{"observed_at":"2026-08-12T16:50:39.589035Z","resolver_source":"local_arxiv","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:40.171840Z","title":"Lafeat: Piercing through adversarial defenses with latent features,","venue":null,"work_id":"4990d688-e51a-4b3c-bb89-69475dcae551","year":2021},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":11,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.117230Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:9971055a98a18621cc57b5a2c42dc00b5c63eb3c2a692b7fb5d419ba0fbb41da","observation_id":"6b8b955b-981e-4dba-9aa6-45094dd5f7a1","resolution":{"observed_at":"2026-08-12T16:50:40.177537Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2212.07992","last_updated":"2022-12-15T17:44:31Z","snapshot_observed_at":"2026-07-06T14:31:07.280398Z","submitted_at":"2022-12-15T17:44:31Z","title":"Alternating Objectives Generates Stronger PGD-Based Adversarial Attacks","version":1},"cited_work":{"arxiv_id":"2212.07992","doi":null,"metadata_source":"pith","pith_arxiv_id":"2212.07992","snapshot_observed_at":"2026-08-12T16:50:39.558939Z","title":"Alternating Objectives Generates Stronger PGD-Based Adversarial Attacks","venue":"cs.LG","work_id":"70a89bfc-1d3d-42f2-b66b-b945dd13d93b","year":2022},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":12,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.125954Z"},"links":{"cited_paper":"/paper/2212.07992","citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:b08297f28c2a4c3251a5a442aed0548e45c30b34d1222d9452c015b528b80380","observation_id":"c0ca2ec6-59b3-4379-a4ae-b35935e080a7","resolution":{"observed_at":"2026-08-12T16:50:39.565376Z","resolver_source":"local_arxiv","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:40.154672Z","title":"Efficient loss function by minimizing the detrimental effect of floating-point errors on gradient-based attacks,","venue":null,"work_id":"33471dc3-04f9-4532-b51f-200398397609","year":2023},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":13,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.131627Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:b2e836a0c2eb27510b5c89320215d6868a3574d35461c64d86d249639d1ba0c3","observation_id":"ccd0f513-a141-4ad1-b9c6-d5acf4a06dfd","resolution":{"observed_at":"2026-08-12T16:50:40.160205Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:40.139142Z","title":"Conceptual captions: A cleaned, hypernymed, image alt-text dataset for automatic image captioning,","venue":null,"work_id":"8a425cec-ca7f-4fb6-8bda-d93d3b494ff9","year":2018},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":14,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.136443Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:194d76b16c4ae202f38eff9e1e94eebe7b29ecf47c36db8dbe6456578556b95d","observation_id":"6a6768f9-1244-4e67-830a-3f2c7ab6d88f","resolution":{"observed_at":"2026-08-12T16:50:40.144209Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"1607.02533","last_updated":"2017-02-11T00:39:39Z","snapshot_observed_at":"2026-07-06T05:02:57.607157Z","submitted_at":"2016-07-08T21:12:11Z","title":"Adversarial examples in the physical world","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"1607.02533","snapshot_observed_at":"2026-08-12T16:50:39.141350Z","title":"Adversarial exam- ples in the physical world,","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":15,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.141350Z"},"links":{"cited_paper":"/paper/1607.02533","citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:28a66978848b8c7651bce6530fbd455120c16c297c0480eb3acd7a45a79d7708","observation_id":"ce4da521-63d4-4368-aa4d-26669fcc76df","resolution":{"observed_at":"2026-08-12T16:50:39.141350Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:40.122818Z","title":"Theoretically principled trade-off between robustness and accuracy,","venue":null,"work_id":"e5debd2a-ff18-4180-88d3-429427176766","year":2019},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":16,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.146575Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:5a255041551195fb9d0e476803802cf226023f3c2cc5326b0fa6a7b6e11600dd","observation_id":"72e81e8a-f7e3-42ae-b84f-226a3c2401a0","resolution":{"observed_at":"2026-08-12T16:50:40.128137Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:40.106168Z","title":"Minimally distorted adversarial ex- amples with a fast adaptive boundary attack,","venue":null,"work_id":"aa9c035a-aea4-45c7-bc22-e71e7c31aed4","year":2020},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":17,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.151364Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:aabca4cec757b3801e3989be1dc58d53557728069b9a5c9744a462166d76a420","observation_id":"a5575de3-de62-4c61-8767-ad45ce16317c","resolution":{"observed_at":"2026-08-12T16:50:40.111481Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:40.088085Z","title":"Square attack: a query-efficient black-box adversarial attack via random search,","venue":null,"work_id":"6987517a-5241-4943-9223-7c206458fad4","year":2020},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":18,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.156262Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:b9ba453f8d8ea71a702d14c8e0bb7edbf8c2863f66327d2b3b11b400476ebd47","observation_id":"00d3a4b5-5359-4194-921f-00d26b8cd1ab","resolution":{"observed_at":"2026-08-12T16:50:40.094279Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:40.069710Z","title":"Diversified adversarial attacks based on conjugate gradient method,","venue":null,"work_id":"a43f3085-a326-45bd-985d-c866caad965e","year":2022},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":19,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.161188Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:0b7978f993ea41594586866fcbfa4a011208598625e7502d09e3319d861f4d47","observation_id":"093b77bc-24d5-40dd-913f-84c13c29468e","resolution":{"observed_at":"2026-08-12T16:50:40.075597Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:40.052673Z","title":"Robust- bench: a standardized adversarial robustness benchmark,","venue":null,"work_id":"0aeb3225-359c-427b-9989-408f4e6392c7","year":2021},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":20,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.166313Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:5bb90c113e3f3216144acc5fe40fcfb77b3f5eaaa150c81fbe8d28ac77a47806","observation_id":"e1b7e8b6-1a68-401e-b780-4de9ca1410de","resolution":{"observed_at":"2026-08-12T16:50:40.057767Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:40.035895Z","title":"Deep residual learning for image recognition,","venue":null,"work_id":"7ce49860-e62e-4c50-974c-e3cd727d33e8","year":2016},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":21,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.171513Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:00524e418b0b17a074f8f2c5c2c0318ccec5349ccc8e3175525b662b3190fbf5","observation_id":"55867ec0-6cd2-4f28-b522-2c3e588058aa","resolution":{"observed_at":"2026-08-12T16:50:40.041029Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"1605.07146","last_updated":"2017-06-14T06:06:48Z","snapshot_observed_at":"2026-08-08T14:57:17.868613Z","submitted_at":"2016-05-23T19:27:13Z","title":"Wide Residual Networks","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"1605.07146","snapshot_observed_at":"2026-08-12T16:50:39.176560Z","title":"Wide residual networks,","venue":null,"work_id":null,"year":2016},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":22,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.176560Z"},"links":{"cited_paper":"/paper/1605.07146","citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:03ab0a6371322545ba4482a148b064a22910ccaf1eb3c600da63c9d18eebdb96","observation_id":"1f01e393-66f4-425b-aa8b-cec6fe78598f","resolution":{"observed_at":"2026-08-12T16:50:39.176560Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2010.11929","last_updated":"2021-06-03T13:08:56Z","snapshot_observed_at":"2026-08-13T02:40:23.887636Z","submitted_at":"2020-10-22T17:55:59Z","title":"An Image is Worth 16x16 Words: Transformers for Image Recognition at Scale","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2010.11929","snapshot_observed_at":"2026-08-12T16:50:39.182085Z","title":"An image is worth 16x16 words: Transformers for image recognition at scale,","venue":null,"work_id":null,"year":2010},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":23,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.182085Z"},"links":{"cited_paper":"/paper/2010.11929","citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:ec7e07dcb537a522ff74b379310f6a6b8fe1be4d8c01111eb40725e3b9d76398","observation_id":"48363661-9077-4791-ad13-9829f0137679","resolution":{"observed_at":"2026-08-12T16:50:39.182085Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:40.017985Z","title":"Xcit: Cross-covariance image transformers,","venue":null,"work_id":"3d59d4ce-a64b-4ed8-820e-157994b0b446","year":2021},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":24,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.187041Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:24e58b00b95cd713a4b0a3cf6149c25a9fbf7e628712a0a0f8c33bc11eb512f5","observation_id":"f8f7634d-1036-4d8e-b40d-5e0b15a2e659","resolution":{"observed_at":"2026-08-12T16:50:40.024423Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:39.998960Z","title":"Swin transformer: Hierarchical vision transformer using shifted windows,","venue":null,"work_id":"82bbdc75-edee-43e0-8e70-a1b39b379ccf","year":2021},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":25,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.192580Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:94195c36bb4dea6bc2ef562e24c47a4fda2687433e967a2ba4d9810136e858db","observation_id":"4706e1b8-e5d4-422f-bab7-ef7cc18c2101","resolution":{"observed_at":"2026-08-12T16:50:40.006124Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:39.980337Z","title":"A convnet for the 2020s,","venue":null,"work_id":"ab863d67-ad0e-4917-a03e-647f53a42136","year":2022},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":26,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.197701Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:9340e02c221ef821cbbc13adec1663b06332c2cc900991e99a1521cdfd6ef0b4","observation_id":"c3280815-eead-4902-8efa-5ed8fbfb297e","resolution":{"observed_at":"2026-08-12T16:50:39.986038Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2308.16258","last_updated":"2023-09-01T03:50:47Z","snapshot_observed_at":"2026-08-11T18:47:35.793767Z","submitted_at":"2023-08-30T18:31:51Z","title":"Robust Principles: Architectural Design Principles for Adversarially Robust CNNs","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2308.16258","snapshot_observed_at":"2026-08-12T16:50:39.202552Z","title":"Robust principles: Architectural design principles for adversarially robust cnns,","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":27,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.202552Z"},"links":{"cited_paper":"/paper/2308.16258","citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:09b08165d60f0b548e4ec8df389006f43bd757abef99c83a4786ab308dff6ae4","observation_id":"05a1413a-e6be-463d-b988-0814abb915bc","resolution":{"observed_at":"2026-08-12T16:50:39.202552Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:39.962490Z","title":"Better diffusion models further improve adversarial training,","venue":null,"work_id":"dd5d7d3d-91e6-4ee4-8c04-ffdee38e1abc","year":2023},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":28,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.207841Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:218003df7a0619a13928d44c39012e0da9bfa4062020e9d6c7704404e085758e","observation_id":"d3d1bbc1-4ec8-428c-ad79-f86df6f10161","resolution":{"observed_at":"2026-08-12T16:50:39.967684Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2301.12554","last_updated":"2024-07-22T03:41:03Z","snapshot_observed_at":"2026-07-06T14:45:48.434072Z","submitted_at":"2023-01-29T22:05:28Z","title":"Improving the Accuracy-Robustness Trade-Off of Classifiers via Adaptive Smoothing","version":5},"cited_work":{"arxiv_id":"2301.12554","doi":null,"metadata_source":"pith","pith_arxiv_id":"2301.12554","snapshot_observed_at":"2026-08-12T16:50:39.466179Z","title":"Improving the Accuracy-Robustness Trade-Off of Classifiers via Adaptive Smoothing","venue":"cs.LG","work_id":"f764555a-fa4c-4bde-a486-d59d3d5df614","year":2023},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":29,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.212916Z"},"links":{"cited_paper":"/paper/2301.12554","citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:c13d4826e134e7990a1180feae223a6e87c337bfb794a632a14d48458459bb6d","observation_id":"a58e0303-2c86-4edd-b023-56c2a6e7f120","resolution":{"observed_at":"2026-08-12T16:50:39.473682Z","resolver_source":"local_arxiv","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2305.13948","last_updated":"2024-10-27T08:32:11Z","snapshot_observed_at":"2026-08-10T04:32:31.633232Z","submitted_at":"2023-05-23T11:17:45Z","title":"Decoupled Kullback-Leibler Divergence Loss","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2305.13948","snapshot_observed_at":"2026-08-12T16:50:39.218130Z","title":"Decoupled kullback-leibler divergence loss,","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":30,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.218130Z"},"links":{"cited_paper":"/paper/2305.13948","citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:fcff633c02b51f296ec89bd3f6b0263a3191806dfc940d0a91e703ad55e65152","observation_id":"6f2e0ccd-ba98-4c44-a04f-f7bf381d5b29","resolution":{"observed_at":"2026-08-12T16:50:39.218130Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2103.01946","last_updated":"2021-10-18T16:55:50Z","snapshot_observed_at":"2026-08-11T17:47:59.619859Z","submitted_at":"2021-03-02T18:58:33Z","title":"Fixing Data Augmentation to Improve Adversarial Robustness","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2103.01946","snapshot_observed_at":"2026-08-12T16:50:39.223345Z","title":"Fixing data augmentation to improve adversar- ial robustness,","venue":null,"work_id":null,"year":2021},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":31,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.223345Z"},"links":{"cited_paper":"/paper/2103.01946","citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:aea3fe131d0cfc9f561a625766593b3a779bf74db36ad53e6509cc256da7c1da","observation_id":"0cd4bb0f-ec2d-45c9-ba09-8448d12ed434","resolution":{"observed_at":"2026-08-12T16:50:39.223345Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:39.944406Z","title":"Improving robustness using generated data,","venue":null,"work_id":"ec03b6cd-0c96-4029-a1d4-b1cf0854d09a","year":2021},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":32,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.228699Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:61c0a985f3300ee2b5ff92e736c1b48f57b63ccc0674b0e178af49dc7fb488e6","observation_id":"3b63f931-945c-4271-aaa2-532af2a3c20c","resolution":{"observed_at":"2026-08-12T16:50:39.950760Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2010.03593","last_updated":"2021-03-30T08:08:12Z","snapshot_observed_at":"2026-07-06T10:02:27.415825Z","submitted_at":"2020-10-07T18:19:09Z","title":"Uncovering the Limits of Adversarial Training against Norm-Bounded Adversarial Examples","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2010.03593","snapshot_observed_at":"2026-08-12T16:50:39.233846Z","title":"Uncover- ing the limits of adversarial training against norm-bounded ad- versarial examples,","venue":null,"work_id":null,"year":2010},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":33,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.233846Z"},"links":{"cited_paper":"/paper/2010.03593","citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:1e77bdb3044dfe762bfd0977ca969a5353a94faf0b63e94296c17914cf6ab81d","observation_id":"061d4fbb-7772-45a5-8088-03185beb5e40","resolution":{"observed_at":"2026-08-12T16:50:39.233846Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:39.925306Z","title":"Revisiting residual networks for adversarial robustness,","venue":null,"work_id":"2a410d3a-c98a-430d-9dd5-c70e9d4a1f75","year":2023},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":34,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.240176Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:5132f12c916c19ebfc0b715ead767514badcd8351db0e7582051f4c7e38c39c1","observation_id":"cecf9fe4-d556-46c3-8f74-b2c7e5583326","resolution":{"observed_at":"2026-08-12T16:50:39.932352Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:39.908312Z","title":"A light recipe to train robust vision transformers,","venue":null,"work_id":"adf2372a-4f78-48fd-aa3c-2ba99bc35bfd","year":2023},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":35,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.246191Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:206d01b818fb8023865e217a0ba0e56b76fb176f9c0a1e5be671bdddac5e68b3","observation_id":"4fc4d796-b473-4c26-83f0-aa9354e95035","resolution":{"observed_at":"2026-08-12T16:50:39.913640Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:39.891656Z","title":"Robustness and accuracy could be reconcilable by (proper) definition,","venue":null,"work_id":"96018990-42ac-4f40-b3db-924defb3e9ba","year":2022},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":36,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.253927Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:e90ee66fd92c564ee7dbee744cd6a5f6b3a4f4e5f46ee831e5f249522863478e","observation_id":"636a85df-0fbb-47c9-9d5c-9d19c3f2cb96","resolution":{"observed_at":"2026-08-12T16:50:39.896837Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2302.14301","last_updated":"2023-02-28T04:26:20Z","snapshot_observed_at":"2026-07-06T14:56:35.804487Z","submitted_at":"2023-02-28T04:26:20Z","title":"A Comprehensive Study on Robustness of Image Classification Models: Benchmarking and Rethinking","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2302.14301","snapshot_observed_at":"2026-08-12T16:50:39.259074Z","title":"A comprehensive study on robustness of image classification models: Benchmarking and rethinking,","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":37,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.259074Z"},"links":{"cited_paper":"/paper/2302.14301","citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:bbfb5f5845d885376c9fb4873cd0e6a6bc3fd458e0e990eb37ad70a6ab55a555","observation_id":"adb0ea16-2fd4-420c-a660-971d233620fb","resolution":{"observed_at":"2026-08-12T16:50:39.259074Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2402.02263","last_updated":"2024-10-16T00:15:51Z","snapshot_observed_at":"2026-08-13T04:27:38.891619Z","submitted_at":"2024-02-03T21:12:36Z","title":"MixedNUTS: Training-Free Accuracy-Robustness Balance via Nonlinearly Mixed Classifiers","version":5},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2402.02263","snapshot_observed_at":"2026-08-12T16:50:39.264508Z","title":"Mixednuts: Training-free accuracy-robustness balance via nonlinearly mixed classifiers,","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":38,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.264508Z"},"links":{"cited_paper":"/paper/2402.02263","citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:202c6ca844bf120863841ea6327a312ca6e712a58bc3919489881aface3f1656","observation_id":"4ac9dd59-6524-40e3-ba64-c354d573bda1","resolution":{"observed_at":"2026-08-12T16:50:39.264508Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:39.873826Z","title":"Revisiting adversarial training for imagenet: Architectures, training and general- ization across threat models,","venue":null,"work_id":"2f478af2-f1af-449f-ba78-1e89144e49b5","year":2024},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":39,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.269625Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:fa80e9dec5671152cdaec67dd054aee5e0f4ae10f123dcc90d719829d71f1ed2","observation_id":"4ed3dd59-1d7e-4eac-90a3-5ef95f535980","resolution":{"observed_at":"2026-08-12T16:50:39.880021Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:39.858072Z","title":"Local intrinsic dimensionality I: an extreme- value-theoretic foundation for similarity applications,","venue":null,"work_id":"3fcd41db-97ce-4ea5-8fe0-a23d8e8b31d1","year":2017},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":40,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.274360Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:b0fe58334b370d1de20a8de9442bfa49daf95a1a6b7077529f49f938f9d632bd","observation_id":"cc00f5e4-2df8-42d5-900e-cce4e152dba3","resolution":{"observed_at":"2026-08-12T16:50:39.863245Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:39.842397Z","title":"Char- acterizing adversarial subspaces using local intrinsic dimen- sionality,","venue":null,"work_id":"bc9582d2-602d-4eed-a769-12c7cf68ad33","year":2018},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":41,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.279349Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:74a96280f0b1212ee45b96658ccd89fa0866252cbf06687d49cb0996a4816ff0","observation_id":"69776b6f-3fc4-4725-b87e-b10940994ebd","resolution":{"observed_at":"2026-08-12T16:50:39.847589Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:39.824448Z","title":"Collider: A robust training framework for backdoor data,","venue":null,"work_id":"d83da242-8af2-42ce-8fae-e0104ea26b1c","year":2022},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":42,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.284282Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:0a25d9b25a817100a7e0eb77a946dce7253e15a4f0c5e0f91cb13e70386fd67e","observation_id":"97231832-92c9-4e54-8791-688fe90b455d","resolution":{"observed_at":"2026-08-12T16:50:39.830794Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:39.801530Z","title":"Detecting backdoor samples in contrastive language image pretraining,","venue":null,"work_id":"9e4a60c4-5a39-42e7-8777-dc11f8d70afd","year":2025},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":43,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.290241Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:7f217cf2687d8256672237e96ce39d3c1f50adea40efd310abb62bfedff1b3cf","observation_id":"0528c785-c639-4a56-8d36-77f39fe78e3d","resolution":{"observed_at":"2026-08-12T16:50:39.807334Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:39.785182Z","title":"Ldreg: Local dimensionality regular- ized self-supervised learning,","venue":null,"work_id":"fbac66e5-d24e-4f4a-9b61-e2e521a7adf2","year":2024},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":44,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.296148Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:555ce110ef59aab4ece87741dfb9cf96d8d675682a87bcf53fbb98cfed6cb8f9","observation_id":"03152866-be24-41ac-9960-f4326b003d01","resolution":{"observed_at":"2026-08-12T16:50:39.790171Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:39.768722Z","title":null,"venue":null,"work_id":"692acc2f-e670-445e-9fda-e39bfbda3a80","year":null},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":45,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.301860Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:d3955bbf6749b6482e6a9bd650e35f0386e0f2f1128cf91e7d821530f21a65dc","observation_id":"4f216019-d157-48ee-9165-5e4d103491f9","resolution":{"observed_at":"2026-08-12T16:50:39.773848Z","resolver_source":"raw_fallback","status":"unresolved"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:39.752678Z","title":"Figure 2","venue":null,"work_id":"795684dc-5d18-4f84-ba82-6755009c613d","year":null},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":46,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.307807Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:6c4dea603b2c49f22d8a14122ef1e559865bd2f24ce15295f78d026d1a62a382","observation_id":"544386ef-d984-4876-b27c-23a50f3a9c43","resolution":{"observed_at":"2026-08-12T16:50:39.757626Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:39.734539Z","title":"The models’ robustness (%) evaluated on different K ′ values","venue":null,"work_id":"2d91afa8-6db0-44b7-a246-0ac7d343dacb","year":null},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":47,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.313168Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:d83ec71937ec7d8eb4d596885c68052aa179872e4093bb4caf210075642177c1","observation_id":"b8560c3d-d955-4c9d-8db9-738269a80a79","resolution":{"observed_at":"2026-08-12T16:50:39.740766Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:39.717608Z","title":"Seven defense models from the CIFAR10 dataset were subjected to a con- straint of 100 attack steps","venue":null,"work_id":"79d9b7c4-d503-459d-be7b-734d6f90430e","year":null},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":48,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.318959Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:ea6ffac235f4cadf8340d772c347b696473f145647261f2e76497ed655a1d44a","observation_id":"ccfc8d40-5e3c-4ab1-b4a6-8a3b4b73a849","resolution":{"observed_at":"2026-08-12T16:50:39.722766Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:39.701062Z","title":"To extend our analysis, this section introduces comparative experiments with optimizer-based approaches, focusing on the widely recognized Adam optimizer","venue":null,"work_id":"faa6b23c-71c0-4bb9-addc-193c5db7e038","year":null},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":49,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.325248Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:badfd1cdc644cd4030b5a8010fd2ce87dc6b620495adb8cf3bed621a8e4349d8","observation_id":"dc84a6ad-d7f2-40bc-b130-58743a07591e","resolution":{"observed_at":"2026-08-12T16:50:39.706401Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:39.684271Z","title":"The robustness (%) of the models, evaluated using the PGDpm attack with varying β values, on the CIFAR10 and Ima- geNet datasets","venue":null,"work_id":"c612b1cf-0255-4154-baac-062967535298","year":null},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":50,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.332508Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:f35fc31d59666ea6c0ba71ad9299e011d843814514abf2a2fe5d540d13300196","observation_id":"41b4df7c-b369-4913-9ba2-ebc8dea89eb2","resolution":{"observed_at":"2026-08-12T16:50:39.689671Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:39.667979Z","title":"We assessed the same set of five ImageNet defense models discussed in the main body of the paper","venue":null,"work_id":"3b1e6b54-661a-4067-8772-d9a1a7cb1509","year":null},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":51,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.337942Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:95c7416111d7ff4f725286fdab57e24dc93f392e28556a0cd5bb3978034d6c0f","observation_id":"b34c366c-5182-4bcc-8699-3afcec9acc30","resolution":{"observed_at":"2026-08-12T16:50:39.673117Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-12T16:50:39.649764Z","title":"We tested perturbation ranges of 1, 2, and 3, with a batch size of 32","venue":null,"work_id":"b34e7c12-08c1-4deb-aae5-2a5a6eed310d","year":null},"citing_paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks","version":4},"reference_index":52,"source":"pdf_text","source_observed_at":"2026-08-12T16:50:39.342783Z"},"links":{"citing_paper":"/paper/2411.15210"},"observation_digest":"sha256:9b13ef34d419f31ef147f88c438fe65c2a7c657775c8830815bc90f703132a24","observation_id":"e70793d8-d271-4927-989d-b198850d6690","resolution":{"observed_at":"2026-08-12T16:50:39.656094Z","resolver_source":"raw_fallback","status":"malformed_identifier"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}}],"paper":{"arxiv_id":"2411.15210","last_updated":"2025-03-11T02:56:08Z","latest_version":4,"primary_category":"cs.LG","snapshot_observed_at":"2026-08-12T16:41:03.800351Z","submitted_at":"2024-11-20T10:41:23Z","title":"Towards Million-Scale Adversarial Robustness Evaluation With Stronger Individual Attacks"},"reference_resolution":{"displayed":52,"state_counts":{"malformed_identifier":1,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":13,"verified_exact":3,"verified_fuzzy":35},"total_outbound_references":52},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"thesis":"As of 13 August 2026, this Paper Citation Record lists 52 of 52 outbound references and 0 inbound Pith citation observations for arXiv:2411.15210."}