{"status":"ok","message-type":"work","message-version":"1.0.0","message":{"indexed":{"date-parts":[[2026,8,4]],"date-time":"2026-08-04T15:24:40Z","timestamp":1785857080809,"version":"3.56.0"},"reference-count":56,"publisher":"Institute of Electrical and Electronics Engineers (IEEE)","license":[{"start":{"date-parts":[[2022,1,1]],"date-time":"2022-01-01T00:00:00Z","timestamp":1640995200000},"content-version":"vor","delay-in-days":0,"URL":"https:\/\/ieeexplore.ieee.org\/Xplorehelp\/downloads\/license-information\/IEEE.html"},{"start":{"date-parts":[[2022,1,1]],"date-time":"2022-01-01T00:00:00Z","timestamp":1640995200000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-029"},{"start":{"date-parts":[[2022,1,1]],"date-time":"2022-01-01T00:00:00Z","timestamp":1640995200000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-037"}],"funder":[{"DOI":"10.13039\/501100012166","name":"National Key Research and Development Program of China","doi-asserted-by":"publisher","award":["2019YFB1406500"],"award-info":[{"award-number":["2019YFB1406500"]}],"id":[{"id":"10.13039\/501100012166","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["62025604"],"award-info":[{"award-number":["62025604"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["62132006"],"award-info":[{"award-number":["62132006"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["U1803264"],"award-info":[{"award-number":["U1803264"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["62076213"],"award-info":[{"award-number":["62076213"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100002358","name":"Open Project Program of State Key Laboratory of Virtual Reality Technology and Systems, Beihang University","doi-asserted-by":"publisher","award":["VRLAB2021C06"],"award-info":[{"award-number":["VRLAB2021C06"]}],"id":[{"id":"10.13039\/501100002358","id-type":"DOI","asserted-by":"publisher"}]},{"name":"Tencent AI Laboratory Rhino-Bird Focused Research Program","award":["JR202123"],"award-info":[{"award-number":["JR202123"]}]}],"content-domain":{"domain":[],"crossmark-restriction":false},"short-container-title":["IEEE Trans. on Image Process."],"published-print":{"date-parts":[[2022]]},"DOI":"10.1109\/tip.2022.3184255","type":"journal-article","created":{"date-parts":[[2022,6,27]],"date-time":"2022-06-27T20:40:16Z","timestamp":1656362416000},"page":"4417-4430","source":"Crossref","is-referenced-by-count":63,"title":["Boosting Fast Adversarial Training With Learnable Adversarial Initialization"],"prefix":"10.1109","volume":"31","author":[{"ORCID":"https:\/\/orcid.org\/0000-0002-2018-9344","authenticated-orcid":false,"given":"Xiaojun","family":"Jia","sequence":"first","affiliation":[{"name":"State Key Laboratory of Information Security, Institute of Information Engineering, Chinese Academy of Sciences, Beijing, China"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0003-0066-3448","authenticated-orcid":false,"given":"Yong","family":"Zhang","sequence":"additional","affiliation":[{"name":"AI Laboratory, Tencent Inc., Shenzhen, China"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Baoyuan","family":"Wu","sequence":"additional","affiliation":[{"name":"School of Data Science, The Chinese University of Hong Kong, Shenzhen (CUHK-Shenzhen), Shenzhen, China"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0002-3641-3136","authenticated-orcid":false,"given":"Jue","family":"Wang","sequence":"additional","affiliation":[{"name":"AI Laboratory, Tencent Inc., Shenzhen, China"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0001-7141-708X","authenticated-orcid":false,"given":"Xiaochun","family":"Cao","sequence":"additional","affiliation":[{"name":"School of Cyber Science and Technology, Shenzhen Campus, Sun Yat-sen University, Shenzhen, China"}],"role":[{"vocabulary":"crossref","role":"author"}]}],"member":"263","reference":[{"key":"ref1","doi-asserted-by":"publisher","DOI":"10.1145\/3065386"},{"key":"ref2","doi-asserted-by":"publisher","DOI":"10.1109\/ICASSP.2013.6639347"},{"key":"ref3","doi-asserted-by":"publisher","DOI":"10.1109\/ICASSP.2013.6639344"},{"key":"ref4","first-page":"173","article-title":"Deep speech 2: End-to-end speech recognition in English and Mandarin","volume-title":"Proc. ICML","author":"Amodei"},{"key":"ref5","first-page":"1","article-title":"Intriguing properties of neural networks","volume-title":"Proc. ICLR","author":"Szegedy"},{"key":"ref6","first-page":"1","article-title":"Explaining and harnessing adversarial examples","volume-title":"Proc. ICLR","author":"Goodfellow"},{"key":"ref7","doi-asserted-by":"publisher","DOI":"10.18653\/v1\/2020.acl-main.319"},{"key":"ref8","doi-asserted-by":"publisher","DOI":"10.24963\/ijcai.2019\/134"},{"key":"ref9","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-58595-2_7"},{"key":"ref10","doi-asserted-by":"publisher","DOI":"10.1109\/TIP.2021.3050303"},{"key":"ref11","first-page":"1","article-title":"Pixeldefend: Leveraging generative models to understand and defend against adversarial examples","volume-title":"Proc. ICLR","author":"Song"},{"key":"ref12","doi-asserted-by":"publisher","DOI":"10.48550\/ARXIV.1706.06083"},{"key":"ref13","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2018.00191"},{"key":"ref14","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2019.00624"},{"key":"ref15","doi-asserted-by":"publisher","DOI":"10.1016\/j.patcog.2021.108249"},{"key":"ref16","doi-asserted-by":"publisher","DOI":"10.1109\/TIP.2021.3092582"},{"key":"ref17","first-page":"1","article-title":"Improving adversarial robustness via channel-wise activation suppressing","volume-title":"Proc. ICLR","author":"Bai"},{"key":"ref18","first-page":"2958","article-title":"Adversarial weight perturbation helps robust generalization","volume-title":"Proc. NIPS","author":"Wu"},{"key":"ref19","doi-asserted-by":"publisher","DOI":"10.1109\/TIP.2021.3053398"},{"key":"ref20","doi-asserted-by":"publisher","DOI":"10.1109\/TIP.2021.3086596"},{"key":"ref21","doi-asserted-by":"publisher","DOI":"10.1109\/TIP.2021.3082317"},{"key":"ref22","doi-asserted-by":"publisher","DOI":"10.1016\/j.neucom.2018.04.027"},{"key":"ref23","first-page":"6586","article-title":"On the convergence and robustness of adversarial training","volume-title":"Proc. ICML","author":"Wang"},{"key":"ref24","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-319-63387-9_5"},{"key":"ref25","first-page":"5273","article-title":"Towards fast computation of certified robustness for ReLU networks","volume-title":"Proc. ICML","author":"Weng"},{"key":"ref26","first-page":"7472","article-title":"Theoretically principled trade-off between robustness and accuracy","volume-title":"Proc. ICML","author":"Zhang"},{"key":"ref27","first-page":"8093","article-title":"Overfitting in adversarially robust deep learning","volume-title":"Proc. ICML","author":"Rice"},{"key":"ref28","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR42600.2020.00035"},{"key":"ref29","first-page":"1","article-title":"Ensemble adversarial training: Attacks and defenses","volume-title":"Proc. ICLR","author":"Tramer"},{"key":"ref30","first-page":"3353","article-title":"Adversarial training for free!","volume-title":"Proc. NIPS","author":"Shafahi"},{"key":"ref31","first-page":"1","article-title":"Fast is better than free: Revisiting adversarial training","volume-title":"Proc. ICLR","author":"Wong"},{"key":"ref32","first-page":"16048","article-title":"Understanding and improving fast adversarial training","volume-title":"Proc. NIPS","author":"Andriushchenko"},{"key":"ref33","doi-asserted-by":"publisher","DOI":"10.1609\/aaai.v35i9.16989"},{"key":"ref34","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2016.282"},{"key":"ref35","doi-asserted-by":"publisher","DOI":"10.1109\/SP.2017.49"},{"key":"ref36","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2018.00957"},{"key":"ref37","first-page":"1","article-title":"Nesterov accelerated gradient and scale invariance for adversarial attacks","volume-title":"Proc. ICLR","author":"Lin"},{"key":"ref38","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2019.00284"},{"key":"ref39","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2019.00444"},{"key":"ref40","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR46437.2021.00196"},{"key":"ref41","first-page":"2206","article-title":"Reliable evaluation of adversarial robustness with an ensemble of diverse parameter-free attacks","volume-title":"Proc. ICML","author":"Croce"},{"key":"ref42","first-page":"2196","article-title":"Minimally distorted adversarial examples with a fast adaptive boundary attack","volume-title":"Proc. ICML","author":"Croce"},{"key":"ref43","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-030-58592-1_29"},{"key":"ref44","first-page":"448","article-title":"Batch normalization: Accelerating deep network training by reducing internal covariate shift","volume-title":"Proc. ICML","author":"Ioffe"},{"key":"ref45","first-page":"1","article-title":"Spectral normalization for generative adversarial networks","volume-title":"Proc. ICLR","author":"Miyato"},{"key":"ref46","article-title":"Deep learning using rectified linear units (ReLU)","author":"Fred Agarap","year":"2018","journal-title":"arXiv:1803.08375"},{"key":"ref47","article-title":"Learning multiple layers of features from tiny images","author":"Krizhevsky","year":"2009"},{"key":"ref48","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2009.5206848"},{"key":"ref49","doi-asserted-by":"publisher","DOI":"10.1109\/CVPR.2016.90"},{"key":"ref50","doi-asserted-by":"publisher","DOI":"10.5244\/C.30.87"},{"key":"ref51","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-319-46493-0_38"},{"key":"ref52","first-page":"1","article-title":"Bag of tricks for adversarial training","volume-title":"Proc. CVPR","author":"Pang"},{"key":"ref53","doi-asserted-by":"publisher","DOI":"10.1016\/S0893-6080(98)00116-6"},{"key":"ref54","doi-asserted-by":"publisher","DOI":"10.1109\/WACV.2017.58"},{"key":"ref55","first-page":"21024","article-title":"Robust deep reinforcement learning against adversarial perturbations on state observations","volume-title":"Proc. NIPS","author":"Zhang"},{"key":"ref56","doi-asserted-by":"publisher","DOI":"10.1007\/s11263-019-01228-7"}],"container-title":["IEEE Transactions on Image Processing"],"original-title":[],"link":[{"URL":"http:\/\/xplorestaging.ieee.org\/ielx7\/83\/9626658\/09807638.pdf?arnumber=9807638","content-type":"unspecified","content-version":"vor","intended-application":"similarity-checking"}],"deposited":{"date-parts":[[2024,2,1]],"date-time":"2024-02-01T05:36:08Z","timestamp":1706765768000},"score":1,"resource":{"primary":{"URL":"https:\/\/ieeexplore.ieee.org\/document\/9807638\/"}},"subtitle":[],"short-title":[],"issued":{"date-parts":[[2022]]},"references-count":56,"URL":"https:\/\/doi.org\/10.1109\/tip.2022.3184255","relation":{},"ISSN":["1057-7149","1941-0042"],"issn-type":[{"value":"1057-7149","type":"print"},{"value":"1941-0042","type":"electronic"}],"subject":[],"published":{"date-parts":[[2022]]}}}