{"status":"ok","message-type":"work","message-version":"1.0.0","message":{"indexed":{"date-parts":[[2025,11,18]],"date-time":"2025-11-18T15:46:39Z","timestamp":1763480799747,"version":"3.37.3"},"reference-count":55,"publisher":"Institute of Electrical and Electronics Engineers (IEEE)","license":[{"start":{"date-parts":[[2024,1,1]],"date-time":"2024-01-01T00:00:00Z","timestamp":1704067200000},"content-version":"vor","delay-in-days":0,"URL":"https:\/\/creativecommons.org\/licenses\/by\/4.0\/legalcode"},{"start":{"date-parts":[[2024,1,1]],"date-time":"2024-01-01T00:00:00Z","timestamp":1704067200000},"content-version":"am","delay-in-days":0,"URL":"https:\/\/creativecommons.org\/licenses\/by\/4.0\/legalcode"}],"funder":[{"name":"Regional Innovation Strategy (RIS) through the National Research Foundation of Korea"},{"name":"Ministry of Education (MOE) in 2024","award":["2022RIS-005"],"award-info":[{"award-number":["2022RIS-005"]}]},{"DOI":"10.13039\/501100003725","name":"National Research Foundation of Korea","doi-asserted-by":"crossref","id":[{"id":"10.13039\/501100003725","id-type":"DOI","asserted-by":"crossref"}]},{"name":"Korean Government, Ministry of Science, ICT (MIST), South Korea","award":["RS-2022-00165225","RS-2024-00341794"],"award-info":[{"award-number":["RS-2022-00165225","RS-2024-00341794"]}]},{"name":"National Science Foundation","award":["CPS 1645578"],"award-info":[{"award-number":["CPS 1645578"]}]},{"DOI":"10.13039\/100000028","name":"Semiconductor Research Corporation","doi-asserted-by":"crossref","award":["3154"],"award-info":[{"award-number":["3154"]}],"id":[{"id":"10.13039\/100000028","id-type":"DOI","asserted-by":"crossref"}]},{"name":"MSIT, under the National Program for Excellence in SW"},{"name":"Institute of Information and Communications Technology Planning and Evaluation (IITP) in 2023","award":["2019-0-01219"],"award-info":[{"award-number":["2019-0-01219"]}]}],"content-domain":{"domain":[],"crossmark-restriction":false},"short-container-title":["IEEE Access"],"published-print":{"date-parts":[[2024]]},"DOI":"10.1109\/access.2024.3505215","type":"journal-article","created":{"date-parts":[[2024,11,25]],"date-time":"2024-11-25T18:49:07Z","timestamp":1732560547000},"page":"176485-176497","source":"Crossref","is-referenced-by-count":1,"title":["Adversarial Defense on Harmony: Reverse Attack for Robust AI Models Against Adversarial Attacks"],"prefix":"10.1109","volume":"12","author":[{"ORCID":"https:\/\/orcid.org\/0009-0001-3699-5471","authenticated-orcid":false,"given":"Yebon","family":"Kim","sequence":"first","affiliation":[{"name":"Department of Computer Science, Yonsei University, Wonju, South Korea"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"given":"Jinhyo","family":"Jung","sequence":"additional","affiliation":[{"name":"Department of Computer Science, Yonsei University, Seoul, South Korea"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"given":"Hyunjun","family":"Kim","sequence":"additional","affiliation":[{"name":"Department of Computer Science, Yonsei University, Wonju, South Korea"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"ORCID":"https:\/\/orcid.org\/0000-0002-3496-6079","authenticated-orcid":false,"given":"Hwisoo","family":"So","sequence":"additional","affiliation":[{"name":"Department of Computer Science, Yonsei University, Seoul, South Korea"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"ORCID":"https:\/\/orcid.org\/0000-0002-9456-0927","authenticated-orcid":false,"given":"Yohan","family":"Ko","sequence":"additional","affiliation":[{"name":"Division of Software, Yonsei University, Wonju, South Korea"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"ORCID":"https:\/\/orcid.org\/0000-0002-1075-897X","authenticated-orcid":false,"given":"Aviral","family":"Shrivastava","sequence":"additional","affiliation":[{"name":"School of Computing and Augmented Intelligence, Arizona State University, Tempe, AZ, USA"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"ORCID":"https:\/\/orcid.org\/0000-0001-5082-3775","authenticated-orcid":false,"given":"Kyoungwoo","family":"Lee","sequence":"additional","affiliation":[{"name":"Department of Computer Science, Yonsei University, Seoul, South Korea"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"ORCID":"https:\/\/orcid.org\/0000-0001-5054-2236","authenticated-orcid":false,"given":"Uiwon","family":"Hwang","sequence":"additional","affiliation":[{"name":"Division of Digital Healthcare, Yonsei University, Wonju, South Korea"}],"role":[{"role":"author","vocabulary":"crossref"}]}],"member":"263","reference":[{"key":"ref1","doi-asserted-by":"publisher","DOI":"10.1109\/ICAAIC56838.2023.10141501"},{"key":"ref2","doi-asserted-by":"publisher","DOI":"10.3390\/su15075930"},{"key":"ref3","first-page":"314","article-title":"Machine learning-autonomous vehicles","volume":"8","author":"Sudhakar","year":"2018","journal-title":"SSRN Electron. J."},{"key":"ref4","article-title":"Explaining and harnessing adversarial examples","author":"Goodfellow","year":"2015","journal-title":"arXiv:1412.6572"},{"article-title":"Towards deep learning models resistant to adversarial attacks","year":"2019","author":"Madry","key":"ref5"},{"key":"ref6","first-page":"2206","article-title":"Reliable evaluation of adversarial robustness with an ensemble of diverse parameter-free attacks","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"Croce"},{"key":"ref7","first-page":"2484","article-title":"Simple black-box adversarial attacks","volume-title":"Proc. Int. Conf. Mach. Learn.","volume":"97","author":"Guo"},{"key":"ref8","article-title":"Sign-OPT: A query-efficient hard-label adversarial attack","author":"Cheng","year":"2020","journal-title":"arXiv:1909.10773"},{"key":"ref9","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-58592-1_29"},{"key":"ref10","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-86380-7_17"},{"key":"ref11","first-page":"1","article-title":"Understanding and improving ensemble adversarial defense","volume-title":"Proc. Adv. Neural Inf. Process. Syst.","volume":"36","author":"Deng"},{"key":"ref12","article-title":"Ensemble adversarial training: Attacks and defenses","author":"Tram\u00e8r","year":"2017","journal-title":"arXiv:1705.07204"},{"key":"ref13","doi-asserted-by":"publisher","DOI":"10.3390\/s23229032"},{"key":"ref14","doi-asserted-by":"publisher","DOI":"10.1145\/3133956.3134057"},{"article-title":"Defense-GAN: Protecting classifiers against adversarial attacks using generative models","volume-title":"Proc. Int. Conf. Learn. Represent.","author":"Samangouei","key":"ref15"},{"key":"ref16","doi-asserted-by":"publisher","DOI":"10.1109\/ACCESS.2019.2939352"},{"key":"ref17","first-page":"12062","article-title":"Adversarial purification with score-based generative models","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"Yoon"},{"key":"ref18","doi-asserted-by":"publisher","DOI":"10.1609\/aaai.v34i04.6140"},{"key":"ref19","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2016.90"},{"article-title":"Learning multiple layers of features from tiny images","year":"2009","author":"Krizhevsky","key":"ref20"},{"key":"ref21","first-page":"2196","article-title":"Minimally distorted adversarial examples with a fast adaptive boundary attack","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"Croce"},{"key":"ref22","first-page":"7472","article-title":"Theoretically principled trade-off between robustness and accuracy","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"Zhang"},{"key":"ref23","first-page":"1","article-title":"Improving adversarial robustness requires revisiting misclassified examples","volume-title":"Proc. Int. Conf. Learn. Represent.","author":"Wang"},{"key":"ref24","first-page":"36246","article-title":"Better diffusion models further improve adversarial training","volume-title":"Proc. Int. Conf. Mach. Learn. (ICML)","author":"Wang"},{"key":"ref25","article-title":"Denoising diffusion implicit models","author":"Song","year":"2020","journal-title":"arXiv:2010.02502"},{"key":"ref26","article-title":"Diffusion models for adversarial purification","author":"Nie","year":"2022","journal-title":"arXiv:2205.07460"},{"key":"ref27","doi-asserted-by":"publisher","DOI":"10.1109\/tpami.2024.3480519"},{"key":"ref28","doi-asserted-by":"publisher","DOI":"10.1002\/int.22258"},{"key":"ref29","doi-asserted-by":"publisher","DOI":"10.3390\/s21092998"},{"key":"ref30","first-page":"274","article-title":"Obfuscated gradients give a false sense of security: Circumventing defenses to adversarial examples","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"Athalye"},{"key":"ref31","doi-asserted-by":"publisher","DOI":"10.1109\/IJCNN60899.2024.10651159"},{"key":"ref32","doi-asserted-by":"publisher","DOI":"10.3390\/make5040080"},{"key":"ref33","doi-asserted-by":"publisher","DOI":"10.1109\/TIFS.2024.3352837"},{"key":"ref34","article-title":"Characterizing adversarial subspaces using local intrinsic dimensionality","author":"Ma","year":"2018","journal-title":"arXiv:1801.02613"},{"key":"ref35","article-title":"Understanding neural networks through representation erasure","author":"Li","year":"2016","journal-title":"arXiv:1612.08220"},{"key":"ref36","doi-asserted-by":"publisher","DOI":"10.1145\/2939672.2939785"},{"key":"ref37","doi-asserted-by":"publisher","DOI":"10.1007\/BF00994018"},{"key":"ref38","article-title":"Improving adversarial robustness via channel-wise activation suppressing","author":"Bai","year":"2021","journal-title":"arXiv:2103.08307"},{"key":"ref39","first-page":"11821","article-title":"Towards efficient and effective adversarial training","volume-title":"Proc. Adv. Neural Inf. Process. Syst.","volume":"34","author":"Sriramanan"},{"key":"ref40","first-page":"1","article-title":"Robust overfitting may be mitigated by properly learned smoothening","volume-title":"Proc. Int. Conf. Learn. Represent.","author":"Chen"},{"key":"ref41","doi-asserted-by":"publisher","DOI":"10.1609\/aaai.v35i4.16424"},{"key":"ref42","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR52733.2024.00693"},{"key":"ref43","doi-asserted-by":"publisher","DOI":"10.1109\/TPAMI.2024.3381180"},{"key":"ref44","doi-asserted-by":"publisher","DOI":"10.3389\/fpls.2016.01419"},{"key":"ref45","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2015.7298682"},{"key":"ref46","doi-asserted-by":"publisher","DOI":"10.1073\/pnas.1719367115"},{"key":"ref47","article-title":"TensorFlow: Large-scale machine learning on heterogeneous distributed systems","author":"Abadi","year":"2016","journal-title":"arXiv:1603.04467"},{"key":"ref48","first-page":"23803","article-title":"Cross-entropy loss functions: Theoretical analysis and applications","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"Mao"},{"key":"ref49","article-title":"Adam: A method for stochastic optimization","author":"Kingma","year":"2014","journal-title":"arXiv:1412.6980"},{"key":"ref50","first-page":"3487","article-title":"Dual manifold adversarial robustness: Defense against Lp and non-Lp adversarial attacks","volume-title":"Proc. Adv. Neural Inf. Process. Syst.","volume":"33","author":"Lin"},{"key":"ref51","article-title":"Towards deep learning models resistant to adversarial attacks","author":"Madry","year":"2017","journal-title":"arXiv:1706.06083"},{"key":"ref52","first-page":"26583","article-title":"How many perturbations break this model? Evaluating robustness beyond adversarial accuracy","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"Olivier"},{"key":"ref53","first-page":"6640","article-title":"Adversarial robustness against the union of multiple perturbation models","volume-title":"Proc. Int. Conf. Mach. Learn. (ICML)","author":"Maini"},{"key":"ref54","doi-asserted-by":"publisher","DOI":"10.3390\/math12223451"},{"key":"ref55","first-page":"26565","article-title":"Elucidating the design space of diffusion-based generative models","volume-title":"Proc. Adv. Neural Inf. Process. Syst.","volume":"35","author":"Karras"}],"container-title":["IEEE Access"],"original-title":[],"link":[{"URL":"https:\/\/ieeexplore.ieee.org\/ielam\/6287639\/10380310\/10766602-aam.pdf","content-type":"application\/pdf","content-version":"am","intended-application":"syndication"},{"URL":"http:\/\/xplorestaging.ieee.org\/ielx8\/6287639\/10380310\/10766602.pdf?arnumber=10766602","content-type":"unspecified","content-version":"vor","intended-application":"similarity-checking"}],"deposited":{"date-parts":[[2024,12,4]],"date-time":"2024-12-04T07:33:04Z","timestamp":1733297584000},"score":1,"resource":{"primary":{"URL":"https:\/\/ieeexplore.ieee.org\/document\/10766602\/"}},"subtitle":[],"short-title":[],"issued":{"date-parts":[[2024]]},"references-count":55,"URL":"https:\/\/doi.org\/10.1109\/access.2024.3505215","relation":{},"ISSN":["2169-3536"],"issn-type":[{"type":"electronic","value":"2169-3536"}],"subject":[],"published":{"date-parts":[[2024]]}}}