Defending Adversarial Attacks by Correcting logits
LiY.,XieL.,ZhangY.,ZhangR.,WangY.,TianQ.,DefendingAdversarialAttacksbyCorrectinglogits[J].arXiv:Learning,2019.概作者认为,adversarialsamples和naturalsamples的分布是不同,结果二者的输出logits的分布也是不同的,那么能否通过此来还原正确的类别呢?在这里插入