1.一種操控訓(xùn)練能耗的對(duì)抗攻擊方法,其特征在于,包括:
2.如權(quán)利要求1所述的方法,其特征在于,所述最優(yōu)對(duì)抗擾動(dòng)滿足最大化上層優(yōu)化目標(biāo)函數(shù)通過下列公式表示:
3.如權(quán)利要求1所述的方法,其特征在于,所述待訓(xùn)練大模型的最優(yōu)權(quán)重參數(shù)通過下列公式表示:
4.如權(quán)利要求1所述的方法,其特征在于,所述待訓(xùn)練大模型關(guān)于上層優(yōu)化目標(biāo)函數(shù)在當(dāng)前迭代與上個(gè)迭代之間的梯度差通過下列公式確定:
5.如權(quán)利要求1所述的方法,其特征在意,所述多模態(tài)數(shù)據(jù)樣本包括以下任意一種模態(tài):
6.如權(quán)利要求1所述的方法,其特征在于,所述確定所述待訓(xùn)練大模型關(guān)于上層優(yōu)化目標(biāo)函數(shù)在當(dāng)前迭代與上個(gè)迭代之間的梯度差之前,還包括:
7.一種操控訓(xùn)練能耗的對(duì)抗攻擊裝置,其特征在于,包括:
8.一種計(jì)算機(jī)設(shè)備,其特征在于,所述計(jì)算機(jī)設(shè)備包括存儲(chǔ)器和處理器,所述存儲(chǔ)器存儲(chǔ)有計(jì)算機(jī)程序,所述計(jì)算機(jī)程序被所述處理器執(zhí)行時(shí),使得所述處理器執(zhí)行如權(quán)利要求1-6任意一項(xiàng)所述操控訓(xùn)練能耗的對(duì)抗攻擊方法。
9.一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其特征在于,存儲(chǔ)有計(jì)算機(jī)程序,所述計(jì)算機(jī)程序被處理器執(zhí)行時(shí),使得所述處理器執(zhí)行如權(quán)利要求1-6任意一項(xiàng)所述操控訓(xùn)練能耗的對(duì)抗攻擊方法。