Page 332 - 《软件学报》2025年第10期
P. 332
张云婷 等: 中文对抗攻击下的 ChatGPT 鲁棒性评估 4729
14 1.0
C_T C_T
G_R G_R
12 A_SC 0.9 A_SC
A_G A_G
A_Sh A_Sh
10 A_P 0.8 A_P
A_Sy A_Sy
平均编辑距离 8 6 CBT 平均杰卡德系数 0.7 CBT
TF
TF
0.6
4 0.5
2 0.4
0 0.3
0 0.05 0.10 0.15 0.20 0.25 0.30 0.35 0.40 0.50 0 0.05 0.10 0.15 0.20 0.25 0.30 0.35 0.40 0.50
扰动比例 扰动比例
(c) 编辑距离 (d) 杰卡德系数
图 4 新闻分类数据集上的文本相似度评估 (续)
1.00 0.8
C_T
0.98 G_R
0.7 A_SC
A_G
0.96
0.6 A_Sh
A_P
平均余弦相似度 0.92 C_T 平均词移距离 0.4 CBT
0.94
A_Sy
0.5
TF
0.90
G_R
A_SC
0.88
A_G 0.3
A_Sh 0.2
0.86 A_P
A_Sy
0.84 TF 0.1
CBT
0
0 0.01 0.03 0.05 0.10 0.15 0.20 0.25 0.30 0.40 0 0.01 0.03 0.05 0.10 0.15 0.20 0.25 0.30 0.40
扰动比例 扰动比例
(a) 余弦相似度 (b) 词移距离
1.0
30 C_T
G_R
A_SC 0.9
A_G
25
A_Sh
A_P 0.8
A_Sy
平均编辑距离 15 CBT 平均杰卡德系数 0.7 C_T
20
TF
0.6
A_SC
10 G_R
0.5 A_G
A_Sh
A_P
5 0.4 A_Sy
TF
CBT
0 0.3
0 0.01 0.03 0.05 0.10 0.15 0.20 0.25 0.30 0.40 0 0.01 0.03 0.05 0.10 0.15 0.20 0.25 0.30 0.40
扰动比例 扰动比例
(c) 编辑距离 (d) 杰卡德系数
图 5 情感分类数据集上的文本相似度评估

