{"status":"ok","message-type":"work","message-version":"1.0.0","message":{"indexed":{"date-parts":[[2026,5,8]],"date-time":"2026-05-08T00:42:59Z","timestamp":1778200979862,"version":"3.51.4"},"reference-count":63,"publisher":"IEEE","license":[{"start":{"date-parts":[[2025,10,19]],"date-time":"2025-10-19T00:00:00Z","timestamp":1760832000000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-029"},{"start":{"date-parts":[[2025,10,19]],"date-time":"2025-10-19T00:00:00Z","timestamp":1760832000000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-037"}],"funder":[{"DOI":"10.13039\/501100004826","name":"Beijing Natural Science Foundation","doi-asserted-by":"publisher","award":["L221013"],"award-info":[{"award-number":["L221013"]}],"id":[{"id":"10.13039\/501100004826","id-type":"DOI","asserted-by":"publisher"}]}],"content-domain":{"domain":[],"crossmark-restriction":false},"short-container-title":[],"published-print":{"date-parts":[[2025,10,19]]},"DOI":"10.1109\/iccv51701.2025.00060","type":"proceedings-article","created":{"date-parts":[[2026,4,29]],"date-time":"2026-04-29T19:45:49Z","timestamp":1777491949000},"page":"562-572","source":"Crossref","is-referenced-by-count":1,"title":["Adversarial Robust Memory-Based Continual Learner"],"prefix":"10.1109","author":[{"given":"Xiaoyue","family":"Mi","sequence":"first","affiliation":[{"name":"Institute of Computing Technology, Chinese Academy of Sciences"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"given":"Fan","family":"Tang","sequence":"additional","affiliation":[{"name":"Institute of Computing Technology, Chinese Academy of Sciences"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"given":"Zonghan","family":"Yang","sequence":"additional","affiliation":[{"name":"Institute for AI Industry Research (AIR), Tsinghua University"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"given":"Danding","family":"Wang","sequence":"additional","affiliation":[{"name":"Institute of Computing Technology, Chinese Academy of Sciences"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"given":"Juan","family":"Cao","sequence":"additional","affiliation":[{"name":"Institute of Computing Technology, Chinese Academy of Sciences"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"given":"Peng","family":"Li","sequence":"additional","affiliation":[{"name":"Institute for AI Industry Research (AIR), Tsinghua University"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"given":"Yang","family":"Liu","sequence":"additional","affiliation":[{"name":"Institute for AI Industry Research (AIR), Tsinghua University"}],"role":[{"role":"author","vocabulary":"crossref"}]}],"member":"263","reference":[{"key":"ref1","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR52733.2024.02271"},{"key":"ref2","doi-asserted-by":"publisher","DOI":"10.1109\/ACCESS.2018.2807385"},{"key":"ref3","article-title":"Gradient based sample selection for online continual learning","volume":"32","author":"Aljundi","year":"2019","journal-title":"Advances in neural information processing systems"},{"key":"ref4","first-page":"274","article-title":"Obfuscated gradients give a false sense of security: Circumventing defenses to adversarial examples","volume-title":"International Conference on Machine Learning","volume":"2","author":"Athalye"},{"key":"ref5","doi-asserted-by":"publisher","DOI":"10.24963\/ijcai.2021\/591"},{"key":"ref6","doi-asserted-by":"publisher","DOI":"10.1109\/tpami.2022.3206549"},{"key":"ref7","first-page":"15920","article-title":"Dark experience for general continual learning: a strong, simple baseline","volume":"33","author":"Buzzega","year":"2020","journal-title":"Advances in neural information processing systems"},{"key":"ref8","article-title":"New insights on reducing abrupt representation change in online continual learning","volume-title":"International Conference on Learning Representations","author":"Caccia"},{"key":"ref9","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-01252-6_33"},{"issue":"2","key":"ref10","article-title":"Continual learning with tiny episodic memories","volume":"1","author":"Chaudhry","year":"2019","journal-title":"arXiv preprint"},{"key":"ref11","doi-asserted-by":"publisher","DOI":"10.1145\/3394486.3403225"},{"issue":"2","key":"ref12","article-title":"Queried unlabeled data improves and robustifies class-incremental learning","volume":"1","author":"Chen","year":"2022","journal-title":"Transactions on Machine Learning and Data Mining"},{"key":"ref13","doi-asserted-by":"publisher","DOI":"10.1109\/CW55638.2022.00054"},{"key":"ref14","article-title":"Robustbench: a standardized adversarial robustness benchmark","volume-title":"In Thirtyfifth Conference on Neural Information Processing Systems Datasets and Benchmarks Track (Round 2)","volume":"2","author":"Croce"},{"key":"ref15","doi-asserted-by":"publisher","DOI":"10.1109\/ICCV48922.2021.01543"},{"key":"ref16","article-title":"An image is worth 16x 16 words: Transformers for image recognition at scale","volume-title":"International Conference on Learning Representations","author":"Dosovitskiy"},{"key":"ref17","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR52688.2022.00907"},{"key":"ref18","doi-asserted-by":"publisher","DOI":"10.1109\/ICCV48922.2021.00741"},{"key":"ref19","article-title":"Towards robust evaluations of continual learning","author":"Farquhar","year":"2018","journal-title":"arXiv preprint"},{"key":"ref20","volume":"1","author":"Guo","year":"2020","journal-title":"Attacking lifelong learning models with gradient reversion"},{"key":"ref21","doi-asserted-by":"publisher","DOI":"10.1109\/ACCESS.2022.3154826"},{"key":"ref22","first-page":"15769","article-title":"Poisoning generative replay in continual learning to promote forgetting","volume-title":"In International Conference on Machine Learning","author":"Kang"},{"key":"ref23","doi-asserted-by":"publisher","DOI":"10.1109\/IJCNN55064.2022.9892970"},{"key":"ref24","article-title":"Susceptibility of continual learning against adversarial attacks","volume":"1","author":"Khan","year":"2022","journal-title":"arXiv preprint"},{"key":"ref25","doi-asserted-by":"publisher","DOI":"10.1073\/pnas.1611835114"},{"key":"ref26","article-title":"Learning multiple layers of features from tiny images","volume-title":"Technical Report 0, University of Toronto, Toronto, Ontario","volume":"3","author":"Krizhevsky","year":"2009"},{"key":"ref27","doi-asserted-by":"publisher","DOI":"10.52202\/068431-2068"},{"key":"ref28","doi-asserted-by":"publisher","DOI":"10.1109\/TPAMI.2022.3169217"},{"key":"ref29","doi-asserted-by":"publisher","DOI":"10.1109\/TPAMI.2017.2773081"},{"key":"ref30","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR52688.2022.00019"},{"key":"ref31","doi-asserted-by":"publisher","DOI":"10.48550\/ARXIV.1706.06083"},{"key":"ref32","first-page":"6640","article-title":"Adversarial robustness against the union of multiple perturbation models","volume-title":"International Conference on Machine Learning","author":"Maini"},{"key":"ref33","doi-asserted-by":"publisher","DOI":"10.1109\/TPAMI.2022.3213473"},{"key":"ref34","doi-asserted-by":"publisher","DOI":"10.1016\/s0079-7421(08)60536-8"},{"key":"ref35","article-title":"Rethinking softmax cross-entropy loss for adversarial robustness","volume-title":"International Conference on Learning Representations","author":"Pang"},{"key":"ref36","article-title":"Bag of tricks for adversarial training","volume-title":"International Conference on Learning Representations","volume":"2","author":"Pang"},{"issue":"6","key":"ref37","article-title":"Robustness and accuracy could be reconcilable by (proper) definition","volume-title":"International Conference on Machine Learning","volume":"2","author":"Pang"},{"key":"ref38","doi-asserted-by":"publisher","DOI":"10.1016\/j.neunet.2019.01.012"},{"key":"ref39","doi-asserted-by":"publisher","DOI":"10.1037\/0033-295x.97.2.285"},{"key":"ref40","doi-asserted-by":"publisher","DOI":"10.1109\/ICCV48922.2021.01458"},{"key":"ref41","article-title":"Progressive neural networks","author":"Rusu","year":"2016","journal-title":"arXiv preprint"},{"key":"ref42","article-title":"Error sensitivity modulation based experience replay: Mitigating abrupt representation drift in continual learning","volume-title":"The Eleventh International Conference on Learning Representations","author":"Sarfraz"},{"key":"ref43","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-58520-4_40"},{"key":"ref44","first-page":"9630","article-title":"Online classincremental continual learning with adversarial shapley value","volume-title":"In Proceedings of the AAAI Conference on Artificial Intelligence","author":"Shim"},{"key":"ref45","volume-title":"Tiny imagenet challenge (cs231n)","year":"2015"},{"key":"ref46","article-title":"Intriguing properties of neural networks","author":"Szegedy","year":"2013","journal-title":"arXiv preprint"},{"key":"ref47","doi-asserted-by":"publisher","DOI":"10.1109\/IJCNN48605.2020.9206809"},{"key":"ref48","doi-asserted-by":"publisher","DOI":"10.1109\/TPAMI.2024.3367329"},{"key":"ref49","first-page":"22985","article-title":"Improving task-free continual learning by distributionally robust memory evolution","volume-title":"International Conference on Machine Learning","author":"Wang"},{"key":"ref50","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR52688.2022.00024"},{"key":"ref51","article-title":"Better diffusion models further improve adversarial training","volume-title":"International Conference on Machine Learning","author":"Wang"},{"key":"ref52","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR52733.2024.02330"},{"key":"ref53","article-title":"Pretrained language model in continual learning: A comparative study","volume-title":"International Conference on Learning Representations","volume":"1","author":"Wu"},{"key":"ref54","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR46437.2021.00855"},{"key":"ref55","doi-asserted-by":"publisher","DOI":"10.1109\/TPAMI.2021.3095064"},{"key":"ref56","article-title":"Scalable and order-robust continual learning with additive parameter decomposition","volume":"1","author":"Yoon","year":"2019","journal-title":"arXiv preprint"},{"issue":"2","key":"ref57","first-page":"7472","article-title":"Theoretically principled trade-off between robustness and accuracy","volume-title":"International Conference on Machine Learning","volume":"1","author":"Zhang"},{"key":"ref58","article-title":"Geometry-aware instance-reweighted adversarial training","volume-title":"International Conference on Learning Representations","author":"Zhang"},{"key":"ref59","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR52688.2022.01469"},{"key":"ref60","article-title":"Deep class-incremental learning: A survey","author":"Zhou","year":"2023","journal-title":"arXiv preprint"},{"key":"ref61","doi-asserted-by":"publisher","DOI":"10.1109\/cvpr52733.2024.02223"},{"key":"ref62","doi-asserted-by":"publisher","DOI":"10.1109\/TPAMI.2024.3429383"},{"key":"ref63","doi-asserted-by":"publisher","DOI":"10.1109\/ICCV51070.2023.00408"}],"event":{"name":"2025 IEEE\/CVF International Conference on Computer Vision (ICCV)","location":"Honolulu, HI, USA","start":{"date-parts":[[2025,10,19]]},"end":{"date-parts":[[2025,10,25]]}},"container-title":["2025 IEEE\/CVF International Conference on Computer Vision (ICCV)"],"original-title":[],"link":[{"URL":"http:\/\/xplorestaging.ieee.org\/ielx8\/11443115\/11443287\/11446108.pdf?arnumber=11446108","content-type":"unspecified","content-version":"vor","intended-application":"similarity-checking"}],"deposited":{"date-parts":[[2026,5,1]],"date-time":"2026-05-01T05:09:06Z","timestamp":1777612146000},"score":1,"resource":{"primary":{"URL":"https:\/\/ieeexplore.ieee.org\/document\/11446108\/"}},"subtitle":[],"short-title":[],"issued":{"date-parts":[[2025,10,19]]},"references-count":63,"URL":"https:\/\/doi.org\/10.1109\/iccv51701.2025.00060","relation":{},"subject":[],"published":{"date-parts":[[2025,10,19]]}}}