{"status":"ok","message-type":"work","message-version":"1.0.0","message":{"indexed":{"date-parts":[[2026,7,11]],"date-time":"2026-07-11T17:34:27Z","timestamp":1783791267040,"version":"3.55.0"},"reference-count":72,"publisher":"IEEE","license":[{"start":{"date-parts":[[2023,5,1]],"date-time":"2023-05-01T00:00:00Z","timestamp":1682899200000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-009"},{"start":{"date-parts":[[2023,5,1]],"date-time":"2023-05-01T00:00:00Z","timestamp":1682899200000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-001"}],"funder":[{"DOI":"10.13039\/100000001","name":"National Science Foundation","doi-asserted-by":"publisher","id":[{"id":"10.13039\/100000001","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/100016311","name":"Arm","doi-asserted-by":"publisher","id":[{"id":"10.13039\/100016311","id-type":"DOI","asserted-by":"publisher"}]}],"content-domain":{"domain":[],"crossmark-restriction":false},"short-container-title":[],"published-print":{"date-parts":[[2023,5]]},"DOI":"10.1109\/sp46215.2023.10179319","type":"proceedings-article","created":{"date-parts":[[2023,7,21]],"date-time":"2023-07-21T17:18:15Z","timestamp":1689959895000},"page":"1329-1347","source":"Crossref","is-referenced-by-count":30,"title":["ObjectSeeker: Certifiably Robust Object Detection against Patch Hiding Attacks via Patch-agnostic Masking"],"prefix":"10.1109","author":[{"given":"Chong","family":"Xiang","sequence":"first","affiliation":[{"name":"Princeton University"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Alexander","family":"Valtchanov","sequence":"additional","affiliation":[{"name":"Princeton University"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Saeed","family":"Mahloujifar","sequence":"additional","affiliation":[{"name":"Princeton University"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Prateek","family":"Mittal","sequence":"additional","affiliation":[{"name":"Princeton University"}],"role":[{"vocabulary":"crossref","role":"author"}]}],"member":"263","reference":[{"key":"ref1","doi-asserted-by":"publisher","DOI":"10.1145\/3319535.3354259"},{"key":"ref2","doi-asserted-by":"publisher","DOI":"10.1109\/CVPRW.2019.00012"},{"key":"ref3","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-58558-7_39"},{"key":"ref4","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-58548-8_1"},{"key":"ref5","doi-asserted-by":"publisher","DOI":"10.1109\/ICCV48922.2021.00775"},{"key":"ref6","doi-asserted-by":"publisher","DOI":"10.1145\/3474085.3475653"},{"key":"ref7","article-title":"Adversarial patch","volume-title":"NeurIPS Workshop","author":"Brown"},{"key":"ref8","doi-asserted-by":"publisher","DOI":"10.1109\/CVPRW50498.2020.00400"},{"key":"ref9","article-title":"Meta adversarial training against universal patches","volume-title":"ICML Workshop","author":"Metzen"},{"key":"ref10","author":"Ji","year":"2021","journal-title":"Adversarial yolo: Defense human detection patch attacks via detecting adversarial patches"},{"key":"ref11","author":"Liang","year":"2021","journal-title":"We can always catch you: Detecting adversarial patched objects with or without signature"},{"key":"ref12","doi-asserted-by":"publisher","DOI":"10.1145\/3474085.3475338"},{"key":"ref13","doi-asserted-by":"publisher","DOI":"10.1145\/3460120.3484757"},{"key":"ref14","doi-asserted-by":"publisher","DOI":"10.1007\/s11263-009-0275-4"},{"key":"ref15","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-319-10602-1_48"},{"key":"ref16","author":"Wang","year":"2021","journal-title":"You only learn one representation: Unified network for multiple tasks"},{"key":"ref17","doi-asserted-by":"publisher","DOI":"10.1109\/ICCV.2017.322"},{"key":"ref18","doi-asserted-by":"publisher","DOI":"10.1109\/ICCV48922.2021.00986"},{"key":"ref19","doi-asserted-by":"publisher","DOI":"10.1177\/0278364913491297"},{"key":"ref20","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2016.91"},{"key":"ref21","author":"Bochkovskiy","year":"2020","journal-title":"Yolov4: Optimal speed and accuracy of object detection"},{"key":"ref22","article-title":"Faster r-cnn: Towards real-time object detection with region proposal networks","author":"Ren","year":"2015","journal-title":"NeurIPS"},{"key":"ref23","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-61638-0_31"},{"key":"ref24","article-title":"Patchguard: A provably robust defense against adversarial patches via small receptive fields and masking","volume-title":"USENIX Security","author":"Xiang"},{"key":"ref25","article-title":"Patchguard++: Efficient provable attack detection against adversarial patches","volume-title":"ICLR Workshop","author":"Xiang"},{"key":"ref26","article-title":"Patchcleanser: Certifiably robust defense against adversarial patches for any image classifier","volume-title":"USENIX Security","author":"Xiang"},{"key":"ref27","article-title":"A density-based algorithm for discovering clusters in large spatial databases with noise","volume-title":"KDD","author":"Ester"},{"key":"ref28","author":"Xiang","year":"2022","journal-title":"Objectseeker: Certifiably robust object detection against patch hiding attacks via patch-agnostic masking"},{"key":"ref29","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-319-46448-0_2"},{"key":"ref30","doi-asserted-by":"publisher","DOI":"10.1109\/ICCV.2019.00051"},{"key":"ref31","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2017.690"},{"key":"ref32","author":"Redmon","year":"2018","journal-title":"Yolov3: An incremental improvement"},{"key":"ref33","doi-asserted-by":"publisher","DOI":"10.1109\/ICCV.2017.324"},{"key":"ref34","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR42600.2020.01079"},{"key":"ref35","article-title":"LaVAN: Localized and visible adversarial noise","volume-title":"ICML","author":"Karmon"},{"key":"ref36","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-58574-7_41"},{"key":"ref37","doi-asserted-by":"publisher","DOI":"10.1609\/aaai.v33i01.33011028"},{"key":"ref38","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-58601-0_24"},{"key":"ref39","author":"Doan","year":"2021","journal-title":"Tnt attacks! universal naturalistic adversarial patches against deep neural network systems"},{"key":"ref40","article-title":"DPATCH: an adversarial patch attack on object detectors","volume-title":"AAAI Workshop","author":"Liu"},{"key":"ref41","author":"Lu","year":"2017","journal-title":"Adversarial examples that fool detectors"},{"key":"ref42","doi-asserted-by":"crossref","DOI":"10.1007\/978-3-030-10925-7_4","article-title":"Shapeshifter: Robust physical adversarial attack on faster r-cnn object detector","volume-title":"Joint European Conference on Machine Learning and Knowledge Discovery in Databases","author":"Chen"},{"key":"ref43","article-title":"Physical adversarial examples for object detectors","volume-title":"USENIX WOOT Workshop","author":"Eykholt"},{"key":"ref44","doi-asserted-by":"publisher","DOI":"10.1109\/CVPRW.2018.00210"},{"key":"ref45","doi-asserted-by":"publisher","DOI":"10.1109\/WACV.2019.00143"},{"key":"ref46","article-title":"Defending against physically realizable attacks on image classification","volume-title":"ICLR","author":"Wu"},{"key":"ref47","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-68238-5_32"},{"key":"ref48","article-title":"Defending against adversarial patches with robust self-attention","volume-title":"ICML Workshop","author":"Mu"},{"key":"ref49","article-title":"Certified defenses for adversarial patches","volume-title":"ICLR","author":"Chiang"},{"key":"ref50","doi-asserted-by":"publisher","DOI":"10.1109\/SPW50608.2020.00026"},{"key":"ref51","article-title":"(De)randomized smoothing for certifiable defense against patch attacks","author":"Levine","year":"2020","journal-title":"NeurIPS"},{"key":"ref52","article-title":"Efficient certified defenses against patch attacks on image classifiers","volume-title":"ICLR","author":"Metzen"},{"key":"ref53","article-title":"Scalecert: Scalable certified defense against adversarial patches with sparse superficial layers","author":"Han","year":"2021","journal-title":"NeurIPS"},{"key":"ref54","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR52688.2022.01471"},{"key":"ref55","doi-asserted-by":"publisher","DOI":"10.1007\/s10994-010-5188-5"},{"key":"ref56","article-title":"Intriguing properties of neural networks","volume-title":"ICLR","author":"Szegedy"},{"key":"ref57","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-642-40994-3_25"},{"key":"ref58","article-title":"Explaining and harnessing adversarial examples","volume-title":"ICLR","author":"Goodfellow"},{"key":"ref59","doi-asserted-by":"publisher","DOI":"10.1109\/EuroSP.2016.36"},{"key":"ref60","doi-asserted-by":"publisher","DOI":"10.1145\/3133956.3134057"},{"key":"ref61","doi-asserted-by":"publisher","DOI":"10.14722\/ndss.2018.23198"},{"key":"ref62","doi-asserted-by":"publisher","DOI":"10.1109\/SP.2017.49"},{"key":"ref63","doi-asserted-by":"publisher","DOI":"10.48550\/ARXIV.1706.06083"},{"key":"ref64","doi-asserted-by":"publisher","DOI":"10.1109\/SP.2016.41"},{"key":"ref65","article-title":"Certified defenses against adversarial examples","volume-title":"ICLR","author":"Raghunathan"},{"key":"ref66","article-title":"Provable defenses against adversarial examples via the convex outer adversarial polytope","volume-title":"ICML","author":"Wong"},{"key":"ref67","doi-asserted-by":"publisher","DOI":"10.1109\/SP.2019.00044"},{"key":"ref68","article-title":"Certified adversarial robustness via randomized smoothing","volume-title":"ICML","author":"Cohen"},{"key":"ref69","article-title":"Provably robust deep learning via adversarially trained smoothed classifiers","author":"Salman","year":"2019","journal-title":"NeurIPS"},{"key":"ref70","doi-asserted-by":"publisher","DOI":"10.1109\/ICCV.2019.00494"},{"key":"ref71","article-title":"Differentiable abstract interpretation for provably robust neural networks","volume-title":"ICML","author":"Mirman"},{"key":"ref72","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2019.00935"}],"event":{"name":"2023 IEEE Symposium on Security and Privacy (SP)","location":"San Francisco, CA, USA","start":{"date-parts":[[2023,5,21]]},"end":{"date-parts":[[2023,5,25]]}},"container-title":["2023 IEEE Symposium on Security and Privacy (SP)"],"original-title":[],"link":[{"URL":"http:\/\/xplorestaging.ieee.org\/ielx7\/10179215\/10179280\/10179319.pdf?arnumber=10179319","content-type":"unspecified","content-version":"vor","intended-application":"similarity-checking"}],"deposited":{"date-parts":[[2024,7,20]],"date-time":"2024-07-20T05:12:38Z","timestamp":1721452358000},"score":1,"resource":{"primary":{"URL":"https:\/\/ieeexplore.ieee.org\/document\/10179319\/"}},"subtitle":[],"short-title":[],"issued":{"date-parts":[[2023,5]]},"references-count":72,"URL":"https:\/\/doi.org\/10.1109\/sp46215.2023.10179319","relation":{},"subject":[],"published":{"date-parts":[[2023,5]]}}}