{"record_type":"pith_number_record","schema_url":"https://pith.science/schemas/pith-number/v1.json","pith_number":"pith:2024:7D4762HGCT4S3LKUY3CXHGTF5C","short_pith_number":"pith:7D4762HG","schema_version":"1.0","canonical_sha256":"f8f9ff68e614f92dad54c6c5739a65e8aa002e34200d3225665ded0e85d10a13","source":{"kind":"arxiv","id":"2406.18844","version":4},"attestation_state":"computed","paper":{"title":"Revisiting Backdoor Attacks against Large Vision-Language Models from Domain Shift","license":"http://arxiv.org/licenses/nonexclusive-distrib/1.0/","headline":"","cross_cats":[],"primary_cat":"cs.CV","authors_text":"Aishan Liu, Chao Du, Dacheng Tao, Jiawei Liang, Mingli Zhu, Siyuan Liang, Tianyu Pang, Xiaochun Cao","submitted_at":"2024-06-27T02:31:03Z","abstract_excerpt":"Instruction tuning enhances large vision-language models (LVLMs) but increases their vulnerability to backdoor attacks due to their open design. Unlike prior studies in static settings, this paper explores backdoor attacks in LVLM instruction tuning across mismatched training and testing domains. We introduce a new evaluation dimension, backdoor domain generalization, to assess attack robustness under visual and text domain shifts. Our findings reveal two insights: (1) backdoor generalizability improves when distinctive trigger patterns are independent of specific data domains or model archite"},"verification_status":{"content_addressed":true,"pith_receipt":true,"author_attested":false,"weak_author_claims":0,"strong_author_claims":0,"externally_anchored":false,"storage_verified":false,"citation_signatures":0,"replication_records":0,"graph_snapshot":true,"references_resolved":false,"formal_links_present":false},"canonical_record":{"source":{"id":"2406.18844","kind":"arxiv","version":4},"metadata":{"license":"http://arxiv.org/licenses/nonexclusive-distrib/1.0/","primary_cat":"cs.CV","submitted_at":"2024-06-27T02:31:03Z","cross_cats_sorted":[],"title_canon_sha256":"6d285bf7893624604005651516d3d1029b7b27e8d5e60eec0a2a18f963469002","abstract_canon_sha256":"c705c8927db6ca5ae9df203152e3a846ba5bc63433ea4c3a3015ee4f29e3f8a3"},"schema_version":"1.0"},"receipt":{"kind":"pith_receipt","key_id":"pith-v1-2026-05","algorithm":"ed25519","signed_at":"2026-07-05T09:49:07.225003Z","signature_b64":"nO80FL0C3SEWIW8n6jomiNSCTt7jvKIyKGNMbJiZD6xkcHSf4+zo5hdU9nOHoIwd+Rt4Yq6OVEoKpAx3BKVQBA==","signed_message":"canonical_sha256_bytes","builder_version":"pith-number-builder-2026-05-17-v1","receipt_version":"0.3","canonical_sha256":"f8f9ff68e614f92dad54c6c5739a65e8aa002e34200d3225665ded0e85d10a13","last_reissued_at":"2026-07-05T09:49:07.224512Z","signature_status":"signed_v1","first_computed_at":"2026-07-05T09:49:07.224512Z","public_key_fingerprint":"8d4b5ee74e4693bcd1df2446408b0d54"},"graph_snapshot":{"paper":{"title":"Revisiting Backdoor Attacks against Large Vision-Language Models from Domain Shift","license":"http://arxiv.org/licenses/nonexclusive-distrib/1.0/","headline":"","cross_cats":[],"primary_cat":"cs.CV","authors_text":"Aishan Liu, Chao Du, Dacheng Tao, Jiawei Liang, Mingli Zhu, Siyuan Liang, Tianyu Pang, Xiaochun Cao","submitted_at":"2024-06-27T02:31:03Z","abstract_excerpt":"Instruction tuning enhances large vision-language models (LVLMs) but increases their vulnerability to backdoor attacks due to their open design. Unlike prior studies in static settings, this paper explores backdoor attacks in LVLM instruction tuning across mismatched training and testing domains. We introduce a new evaluation dimension, backdoor domain generalization, to assess attack robustness under visual and text domain shifts. Our findings reveal two insights: (1) backdoor generalizability improves when distinctive trigger patterns are independent of specific data domains or model archite"},"claims":{"count":0,"items":[],"snapshot_sha256":"258153158e38e3291e3d48162225fcdb2d5a3ed65a07baac614ab91432fd4f57"},"source":{"id":"2406.18844","kind":"arxiv","version":4},"verdict":{"id":null,"model_set":{},"created_at":null,"strongest_claim":"","one_line_summary":"","pipeline_version":null,"weakest_assumption":"","pith_extraction_headline":""},"integrity":{"clean":true,"summary":{"advisory":0,"critical":0,"by_detector":{},"informational":0},"endpoint":"/pith/2406.18844/integrity.json","findings":[],"available":true,"detectors_run":[],"snapshot_sha256":"c28c3603d3b5d939e8dc4c7e95fa8dfce3d595e45f758748cecf8e644a296938"},"references":{"count":0,"sample":[],"resolved_work":0,"snapshot_sha256":"258153158e38e3291e3d48162225fcdb2d5a3ed65a07baac614ab91432fd4f57","internal_anchors":0},"formal_canon":{"evidence_count":0,"snapshot_sha256":"258153158e38e3291e3d48162225fcdb2d5a3ed65a07baac614ab91432fd4f57"},"author_claims":{"count":0,"strong_count":0,"snapshot_sha256":"258153158e38e3291e3d48162225fcdb2d5a3ed65a07baac614ab91432fd4f57"},"builder_version":"pith-number-builder-2026-05-17-v1"},"aliases":[{"alias_kind":"arxiv","alias_value":"2406.18844","created_at":"2026-07-05T09:49:07.224570+00:00"},{"alias_kind":"arxiv_version","alias_value":"2406.18844v4","created_at":"2026-07-05T09:49:07.224570+00:00"},{"alias_kind":"doi","alias_value":"10.48550/arxiv.2406.18844","created_at":"2026-07-05T09:49:07.224570+00:00"},{"alias_kind":"pith_short_12","alias_value":"7D4762HGCT4S","created_at":"2026-07-05T09:49:07.224570+00:00"},{"alias_kind":"pith_short_16","alias_value":"7D4762HGCT4S3LKU","created_at":"2026-07-05T09:49:07.224570+00:00"},{"alias_kind":"pith_short_8","alias_value":"7D4762HG","created_at":"2026-07-05T09:49:07.224570+00:00"}],"events":[],"event_summary":{},"paper_claims":[],"inbound_citations":{"count":3,"internal_anchor_count":0,"sample":[{"citing_arxiv_id":"2606.02947","citing_title":"BYORn: Bootstrap Your Own Responses to Defend Large Vision-Language Models Against Backdoor Attacks","ref_index":44,"is_internal_anchor":false},{"citing_arxiv_id":"2601.21692","citing_title":"TCAP: Tri-Component Attention Profiling for Unsupervised Backdoor Detection in MLLM Fine-Tuning","ref_index":9,"is_internal_anchor":false},{"citing_arxiv_id":"2502.05206","citing_title":"Safety at Scale: A Comprehensive Survey of Large Model and Agent Safety","ref_index":295,"is_internal_anchor":false}]},"formal_canon":{"evidence_count":0,"sample":[],"anchors":[]},"links":{"html":"https://pith.science/pith/7D4762HGCT4S3LKUY3CXHGTF5C","json":"https://pith.science/pith/7D4762HGCT4S3LKUY3CXHGTF5C.json","graph_json":"https://pith.science/api/pith-number/7D4762HGCT4S3LKUY3CXHGTF5C/graph.json","events_json":"https://pith.science/api/pith-number/7D4762HGCT4S3LKUY3CXHGTF5C/events.json","paper":"https://pith.science/paper/7D4762HG"},"agent_actions":{"view_html":"https://pith.science/pith/7D4762HGCT4S3LKUY3CXHGTF5C","download_json":"https://pith.science/pith/7D4762HGCT4S3LKUY3CXHGTF5C.json","view_paper":"https://pith.science/paper/7D4762HG","resolve_alias":"https://pith.science/api/pith-number/resolve?arxiv=2406.18844&json=true","fetch_graph":"https://pith.science/api/pith-number/7D4762HGCT4S3LKUY3CXHGTF5C/graph.json","fetch_events":"https://pith.science/api/pith-number/7D4762HGCT4S3LKUY3CXHGTF5C/events.json","actions":{"anchor_timestamp":"https://pith.science/pith/7D4762HGCT4S3LKUY3CXHGTF5C/action/timestamp_anchor","attest_storage":"https://pith.science/pith/7D4762HGCT4S3LKUY3CXHGTF5C/action/storage_attestation","attest_author":"https://pith.science/pith/7D4762HGCT4S3LKUY3CXHGTF5C/action/author_attestation","sign_citation":"https://pith.science/pith/7D4762HGCT4S3LKUY3CXHGTF5C/action/citation_signature","submit_replication":"https://pith.science/pith/7D4762HGCT4S3LKUY3CXHGTF5C/action/replication_record"}},"created_at":"2026-07-05T09:49:07.224570+00:00","updated_at":"2026-07-05T09:49:07.224570+00:00"}