現在の研究では、単一の攻撃タイプ(例えばℓ2やℓ∞制限攻撃)に対する堅牢性の達成に焦点が当てられている。しかし、可能な攻撃の空間はより広く、単一の攻撃タイプでは表現できない。現在の防御策の焦点と関心のある攻撃の空間との間のズレは、既存の防御策の実用性と評価の信頼性に疑問を投げかけている。