{"status":"ok","message-type":"work","message-version":"1.0.0","message":{"indexed":{"date-parts":[[2026,4,22]],"date-time":"2026-04-22T20:23:28Z","timestamp":1776889408851,"version":"3.51.2"},"reference-count":35,"publisher":"IEEE","license":[{"start":{"date-parts":[[2025,4,6]],"date-time":"2025-04-06T00:00:00Z","timestamp":1743897600000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-029"},{"start":{"date-parts":[[2025,4,6]],"date-time":"2025-04-06T00:00:00Z","timestamp":1743897600000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-037"}],"funder":[{"DOI":"10.13039\/501100012166","name":"National Key Research and Development Program of China","doi-asserted-by":"publisher","id":[{"id":"10.13039\/501100012166","id-type":"DOI","asserted-by":"publisher"}]}],"content-domain":{"domain":[],"crossmark-restriction":false},"short-container-title":[],"published-print":{"date-parts":[[2025,4,6]]},"DOI":"10.1109\/icassp49660.2025.10889555","type":"proceedings-article","created":{"date-parts":[[2025,3,12]],"date-time":"2025-03-12T13:52:43Z","timestamp":1741787563000},"page":"1-5","source":"Crossref","is-referenced-by-count":2,"title":["ADD: A Detection Method for Image-Processing Adversarial Defenses"],"prefix":"10.1109","author":[{"given":"Da","family":"Zhang","sequence":"first","affiliation":[{"name":"Beijing Institute of Technology,Beijing,China"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"given":"Jiazheng","family":"Sun","sequence":"additional","affiliation":[{"name":"Fudan University,China"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"given":"Chenxiao","family":"Xia","sequence":"additional","affiliation":[{"name":"Beijing Institute of Technology,Beijing,China"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"given":"Ruinan","family":"Ma","sequence":"additional","affiliation":[{"name":"Beijing Institute of Technology,Beijing,China"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"given":"Jun","family":"Zheng","sequence":"additional","affiliation":[{"name":"Beijing Institute of Technology,Beijing,China"}],"role":[{"role":"author","vocabulary":"crossref"}]}],"member":"263","reference":[{"key":"ref1","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR52729.2023.01712"},{"key":"ref2","doi-asserted-by":"publisher","DOI":"10.1016\/j.cviu.2020.103103"},{"key":"ref3","doi-asserted-by":"publisher","DOI":"10.1109\/ICRA48891.2023.10161247"},{"key":"ref4","doi-asserted-by":"publisher","DOI":"10.1201\/9781351251389-8"},{"key":"ref5","doi-asserted-by":"publisher","DOI":"10.3390\/electronics12173665"},{"key":"ref6","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2009.5206848"},{"key":"ref7","article-title":"Keeping the bad guys out: Protecting and vaccinating deep learning with jpeg compression","volume":"abs\/1705.02900","author":"Das","year":"2017","journal-title":"ArXiv preprint"},{"key":"ref8","article-title":"Intriguing properties of neural networks","volume-title":"2nd International Conference on Learning Representations, ICLR 2014, Banff, AB, Canada, April 14-16, 2014, Conference Track Proceedings","author":"Szegedy"},{"key":"ref9","article-title":"Explaining and harnessing adversarial examples","volume-title":"3rd International Conference on Learning Representations, ICLR 2015, San Diego, CA, USA, May 7-9, 2015, Conference Track Proceedings","author":"Goodfellow"},{"key":"ref10","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2018.00957"},{"key":"ref11","article-title":"Decision-based adversarial attacks: Reliable attacks against black-box machine learning models","volume-title":"6th International Conference on Learning Representations, ICLR 2018, Vancouver, BC, Canada, April 30 - May 3, 2018, Conference Track Proceedings","author":"Brendel"},{"key":"ref12","doi-asserted-by":"publisher","DOI":"10.1109\/SP40000.2020.00045"},{"key":"ref13","article-title":"A rotation and a translation suffice: Fooling cnns with simple transformations","author":"Engstrom","year":"2018"},{"key":"ref14","article-title":"Countering adversarial images using input transformations","volume-title":"6th International Conference on Learning Representations, ICLR 2018, Vancouver, BC, Canada, April 30 - May 3, 2018, Conference Track Proceedings","author":"Guo"},{"key":"ref15","article-title":"Mitigating adversarial effects through randomization","volume-title":"6th International Conference on Learning Representations, ICLR 2018, Vancouver, BC, Canada, April 30 - May 3, 2018, Conference Track Proceedings","author":"Xie"},{"key":"ref16","doi-asserted-by":"publisher","DOI":"10.1145\/3133956.3134057"},{"key":"ref17","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2019.00624"},{"key":"ref18","article-title":"Pixelde-fend: Leveraging generative models to understand and defend against adversarial examples","volume-title":"6th International Conference on Learning Representations, ICLR 2018, Vancouver, BC, Canada, April 30 - May 3, 2018, Conference Track Proceedings","author":"Song"},{"key":"ref19","doi-asserted-by":"publisher","DOI":"10.1002\/int.22258"},{"key":"ref20","doi-asserted-by":"publisher","DOI":"10.1016\/j.neunet.2023.03.008"},{"key":"ref21","article-title":"Learning multiple layers of features from tiny images","author":"Krizhevsky","year":"2009"},{"key":"ref22","doi-asserted-by":"publisher","DOI":"10.5555\/2999134.2999257"},{"key":"ref23","doi-asserted-by":"publisher","DOI":"10.1109\/ICCV48922.2021.00986"},{"key":"ref24","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR52688.2022.01167"},{"key":"ref25","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2017.243"},{"key":"ref26","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2017.634"},{"key":"ref27","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2016.308"},{"key":"ref28","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2016.90"},{"key":"ref29","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2018.00474"},{"key":"ref30","article-title":"Very deep convolutional networks for large-scale image recognition","volume-title":"3rd International Conference on Learning Representations, ICLR 2015, San Diego, CA, USA, May 7-9, 2015, Conference Track Proceedings","author":"Simonyan"},{"key":"ref31","doi-asserted-by":"publisher","DOI":"10.4324\/9781410605337-29"},{"key":"ref32","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2016.282"},{"key":"ref33","doi-asserted-by":"publisher","DOI":"10.48550\/ARXIV.1706.06083"},{"key":"ref34","first-page":"5025","article-title":"Adversarial risk and the dangers of evaluating against weak attacks","volume-title":"International Conference on Machine Learning","author":"Uesato"},{"key":"ref35","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR52688.2022.01488"}],"event":{"name":"ICASSP 2025 - 2025 IEEE International Conference on Acoustics, Speech and Signal Processing (ICASSP)","location":"Hyderabad, India","start":{"date-parts":[[2025,4,6]]},"end":{"date-parts":[[2025,4,11]]}},"container-title":["ICASSP 2025 - 2025 IEEE International Conference on Acoustics, Speech and Signal Processing (ICASSP)"],"original-title":[],"link":[{"URL":"http:\/\/xplorestaging.ieee.org\/ielx8\/10887540\/10887541\/10889555.pdf?arnumber=10889555","content-type":"unspecified","content-version":"vor","intended-application":"similarity-checking"}],"deposited":{"date-parts":[[2026,3,25]],"date-time":"2026-03-25T05:23:53Z","timestamp":1774416233000},"score":1,"resource":{"primary":{"URL":"https:\/\/ieeexplore.ieee.org\/document\/10889555\/"}},"subtitle":[],"short-title":[],"issued":{"date-parts":[[2025,4,6]]},"references-count":35,"URL":"https:\/\/doi.org\/10.1109\/icassp49660.2025.10889555","relation":{},"subject":[],"published":{"date-parts":[[2025,4,6]]}}}