{"id":"https://openalex.org/W7164003419","doi":"https://doi.org/10.48550/arxiv.2606.08467","title":"The Confidence Trap: Calibration Attacks for Graph Neural Networks","display_name":"The Confidence Trap: Calibration Attacks for Graph Neural Networks","publication_year":2026,"publication_date":"2026-06-07","ids":{"openalex":"https://openalex.org/W7164003419","doi":"https://doi.org/10.48550/arxiv.2606.08467"},"language":null,"primary_location":{"id":"doi:10.48550/arxiv.2606.08467","is_oa":true,"landing_page_url":"https://doi.org/10.48550/arxiv.2606.08467","pdf_url":null,"source":{"id":"https://openalex.org/S4306400194","display_name":"arXiv (Cornell University)","issn_l":"2331-8422","issn":["2331-8422"],"is_oa":true,"is_in_doaj":false,"is_core":false,"host_organization":"https://openalex.org/I205783295","host_organization_name":"Cornell University","host_organization_lineage":["https://openalex.org/I205783295"],"host_organization_lineage_names":[],"type":"repository"},"license":"cc-by","license_id":"https://openalex.org/licenses/cc-by","version":null,"is_accepted":false,"is_published":false,"raw_source_name":null,"raw_type":"Preprint"},"type":"preprint","indexed_in":["datacite"],"open_access":{"is_oa":true,"oa_status":"green","oa_url":"https://doi.org/10.48550/arxiv.2606.08467","any_repository_has_fulltext":true},"authorships":[{"author_position":"first","author":{"id":"https://openalex.org/A5130329791","display_name":"Cuong Dang","orcid":null},"institutions":[],"countries":[],"is_corresponding":false,"raw_author_name":"Dang, Cuong","raw_affiliation_strings":[],"raw_orcid":null,"affiliations":[]},{"author_position":"middle","author":{"id":"https://openalex.org/A5138228743","display_name":"Jiahao Zhang","orcid":null},"institutions":[],"countries":[],"is_corresponding":false,"raw_author_name":"Zhang, Jiahao","raw_affiliation_strings":[],"raw_orcid":null,"affiliations":[]},{"author_position":"middle","author":{"id":"https://openalex.org/A5138240149","display_name":"Hieu Ta Quang","orcid":null},"institutions":[],"countries":[],"is_corresponding":false,"raw_author_name":"Quang, Hieu Ta","raw_affiliation_strings":[],"raw_orcid":null,"affiliations":[]},{"author_position":"middle","author":{"id":"https://openalex.org/A5011776853","display_name":"Dung T. Le","orcid":"https://orcid.org/0000-0002-2110-7697"},"institutions":[],"countries":[],"is_corresponding":false,"raw_author_name":"Le, Dung","raw_affiliation_strings":[],"raw_orcid":null,"affiliations":[]},{"author_position":"middle","author":{"id":"https://openalex.org/A5138220590","display_name":"Lu Cheng","orcid":null},"institutions":[],"countries":[],"is_corresponding":false,"raw_author_name":"Cheng, Lu","raw_affiliation_strings":[],"raw_orcid":null,"affiliations":[]},{"author_position":"last","author":{"id":"https://openalex.org/A5138269483","display_name":"Suhang Wang","orcid":null},"institutions":[],"countries":[],"is_corresponding":false,"raw_author_name":"Wang, Suhang","raw_affiliation_strings":[],"raw_orcid":null,"affiliations":[]}],"institutions":[],"countries_distinct_count":0,"institutions_distinct_count":0,"corresponding_author_ids":[],"corresponding_institution_ids":[],"apc_list":null,"apc_paid":null,"fwci":null,"has_fulltext":false,"cited_by_count":0,"citation_normalized_percentile":null,"cited_by_percentile_year":null,"biblio":{"volume":null,"issue":null,"first_page":null,"last_page":null},"is_retracted":false,"is_paratext":false,"is_xpac":false,"primary_topic":{"id":"https://openalex.org/T11273","display_name":"Advanced Graph Neural Networks","score":0.5860999822616577,"subfield":{"id":"https://openalex.org/subfields/1702","display_name":"Artificial Intelligence"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},"topics":[{"id":"https://openalex.org/T11273","display_name":"Advanced Graph Neural Networks","score":0.5860999822616577,"subfield":{"id":"https://openalex.org/subfields/1702","display_name":"Artificial Intelligence"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T11689","display_name":"Adversarial Robustness in Machine Learning","score":0.33980000019073486,"subfield":{"id":"https://openalex.org/subfields/1702","display_name":"Artificial Intelligence"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}},{"id":"https://openalex.org/T12026","display_name":"Explainable Artificial Intelligence (XAI)","score":0.028200000524520874,"subfield":{"id":"https://openalex.org/subfields/1702","display_name":"Artificial Intelligence"},"field":{"id":"https://openalex.org/fields/17","display_name":"Computer Science"},"domain":{"id":"https://openalex.org/domains/3","display_name":"Physical Sciences"}}],"keywords":[{"id":"https://openalex.org/keywords/robustness","display_name":"Robustness (evolution)","score":0.6412000060081482},{"id":"https://openalex.org/keywords/calibration","display_name":"Calibration","score":0.59579998254776},{"id":"https://openalex.org/keywords/adversarial-system","display_name":"Adversarial system","score":0.5870000123977661},{"id":"https://openalex.org/keywords/trustworthiness","display_name":"Trustworthiness","score":0.5049999952316284},{"id":"https://openalex.org/keywords/graph","display_name":"Graph","score":0.4399000108242035},{"id":"https://openalex.org/keywords/threat-model","display_name":"Threat model","score":0.4156999886035919},{"id":"https://openalex.org/keywords/artificial-neural-network","display_name":"Artificial neural network","score":0.40869998931884766}],"concepts":[{"id":"https://openalex.org/C41008148","wikidata":"https://www.wikidata.org/wiki/Q21198","display_name":"Computer science","level":0,"score":0.7368999719619751},{"id":"https://openalex.org/C63479239","wikidata":"https://www.wikidata.org/wiki/Q7353546","display_name":"Robustness (evolution)","level":3,"score":0.6412000060081482},{"id":"https://openalex.org/C165838908","wikidata":"https://www.wikidata.org/wiki/Q736777","display_name":"Calibration","level":2,"score":0.59579998254776},{"id":"https://openalex.org/C37736160","wikidata":"https://www.wikidata.org/wiki/Q1801315","display_name":"Adversarial system","level":2,"score":0.5870000123977661},{"id":"https://openalex.org/C119857082","wikidata":"https://www.wikidata.org/wiki/Q2539","display_name":"Machine learning","level":1,"score":0.5681999921798706},{"id":"https://openalex.org/C124101348","wikidata":"https://www.wikidata.org/wiki/Q172491","display_name":"Data mining","level":1,"score":0.5360999703407288},{"id":"https://openalex.org/C154945302","wikidata":"https://www.wikidata.org/wiki/Q11660","display_name":"Artificial intelligence","level":1,"score":0.5231999754905701},{"id":"https://openalex.org/C153701036","wikidata":"https://www.wikidata.org/wiki/Q659974","display_name":"Trustworthiness","level":2,"score":0.5049999952316284},{"id":"https://openalex.org/C132525143","wikidata":"https://www.wikidata.org/wiki/Q141488","display_name":"Graph","level":2,"score":0.4399000108242035},{"id":"https://openalex.org/C140547941","wikidata":"https://www.wikidata.org/wiki/Q7797194","display_name":"Threat model","level":2,"score":0.4156999886035919},{"id":"https://openalex.org/C50644808","wikidata":"https://www.wikidata.org/wiki/Q192776","display_name":"Artificial neural network","level":2,"score":0.40869998931884766},{"id":"https://openalex.org/C2776214188","wikidata":"https://www.wikidata.org/wiki/Q408386","display_name":"Inference","level":2,"score":0.3813000023365021},{"id":"https://openalex.org/C153180895","wikidata":"https://www.wikidata.org/wiki/Q7148389","display_name":"Pattern recognition (psychology)","level":2,"score":0.33149999380111694},{"id":"https://openalex.org/C11413529","wikidata":"https://www.wikidata.org/wiki/Q8366","display_name":"Algorithm","level":1,"score":0.30630001425743103},{"id":"https://openalex.org/C43126263","wikidata":"https://www.wikidata.org/wiki/Q128751","display_name":"Source code","level":2,"score":0.29350000619888306},{"id":"https://openalex.org/C26517878","wikidata":"https://www.wikidata.org/wiki/Q228039","display_name":"Key (lock)","level":2,"score":0.28040000796318054},{"id":"https://openalex.org/C2984842247","wikidata":"https://www.wikidata.org/wiki/Q197536","display_name":"Deep neural networks","level":3,"score":0.26010000705718994},{"id":"https://openalex.org/C188198153","wikidata":"https://www.wikidata.org/wiki/Q1613840","display_name":"Limiting","level":2,"score":0.2538999915122986},{"id":"https://openalex.org/C65856478","wikidata":"https://www.wikidata.org/wiki/Q3991682","display_name":"Attack model","level":2,"score":0.25290000438690186}],"mesh":[],"locations_count":1,"locations":[{"id":"doi:10.48550/arxiv.2606.08467","is_oa":true,"landing_page_url":"https://doi.org/10.48550/arxiv.2606.08467","pdf_url":null,"source":{"id":"https://openalex.org/S4306400194","display_name":"arXiv (Cornell University)","issn_l":"2331-8422","issn":["2331-8422"],"is_oa":true,"is_in_doaj":false,"is_core":false,"host_organization":"https://openalex.org/I205783295","host_organization_name":"Cornell University","host_organization_lineage":["https://openalex.org/I205783295"],"host_organization_lineage_names":[],"type":"repository"},"license":"cc-by","license_id":"https://openalex.org/licenses/cc-by","version":null,"is_accepted":false,"is_published":null,"raw_source_name":null,"raw_type":"Preprint"}],"best_oa_location":{"id":"doi:10.48550/arxiv.2606.08467","is_oa":true,"landing_page_url":"https://doi.org/10.48550/arxiv.2606.08467","pdf_url":null,"source":{"id":"https://openalex.org/S4306400194","display_name":"arXiv (Cornell University)","issn_l":"2331-8422","issn":["2331-8422"],"is_oa":true,"is_in_doaj":false,"is_core":false,"host_organization":"https://openalex.org/I205783295","host_organization_name":"Cornell University","host_organization_lineage":["https://openalex.org/I205783295"],"host_organization_lineage_names":[],"type":"repository"},"license":"cc-by","license_id":"https://openalex.org/licenses/cc-by","version":null,"is_accepted":false,"is_published":false,"raw_source_name":null,"raw_type":"Preprint"},"sustainable_development_goals":[{"score":0.8412781953811646,"id":"https://metadata.un.org/sdg/16","display_name":"Peace, Justice and strong institutions"}],"awards":[],"funders":[],"has_content":{"grobid_xml":false,"pdf":false},"content_urls":null,"referenced_works_count":0,"referenced_works":[],"related_works":[],"abstract_inverted_index":{"While":[0],"confidence":[1],"calibration":[2,25,92,141],"is":[3,179],"essential":[4],"for":[5,86],"trustworthy":[6],"decision-making":[7],"in":[8],"safety-critical":[9],"applications,":[10],"the":[11,34],"robustness":[12],"of":[13,37,90],"calibrated":[14],"GNNs":[15,56],"to":[16,48,60,99,107,114,123],"adversarial":[17,127],"structural":[18],"perturbations":[19],"remains":[20],"largely":[21],"unexplored.":[22],"However,":[23],"studying":[24],"attacks":[26],"on":[27,151],"graphs":[28],"presents":[29],"unique":[30],"technical":[31],"challenges:":[32],"(1)":[33],"discrete":[35],"nature":[36],"graph":[38],"structures":[39],"complicates":[40],"gradient-based":[41],"optimization,":[42],"(2)":[43],"existing":[44],"underconfidence":[45],"objectives":[46],"fail":[47],"drive":[49],"predictions":[50],"toward":[51],"uniform":[52,101],"distributions,":[53,103],"and":[54,120,140],"(3)":[55],"are":[57,156],"highly":[58],"sensitive":[59],"edge":[61],"perturbations,":[62],"often":[63],"causing":[64],"unintended":[65],"label":[66,109],"changes":[67],"that":[68,144,166],"violate":[69],"attack":[70],"constraints.":[71],"To":[72],"address":[73],"these":[74],"challenges,":[75],"we":[76],"propose":[77],"a":[78,96,104,111,125],"\\textbf{Unified":[79],"Graph":[80],"Calibration":[81,171],"Attack":[82],"(UGCA)}":[83],"framework":[84],"designed":[85],"\\textbf{worst-case":[87],"(white-box)":[88],"analysis}":[89],"GNN":[91],"robustness.":[93],"UGCA":[94,167],"introduces":[95],"KL-divergence":[97],"loss":[98,113],"encourage":[100],"predictive":[102],"reranking":[105],"mechanism":[106],"reduce":[108],"flipping,":[110],"hybrid":[112],"recover":[115],"labels":[116],"when":[117],"violations":[118],"occur,":[119],"beam":[121],"search":[122,128],"explore":[124],"broader":[126],"space.":[129],"We":[130],"further":[131],"provide":[132],"theoretical":[133],"insights":[134],"linking":[135],"model":[136],"generalization,":[137],"dataset":[138],"complexity,":[139],"vulnerability,":[142],"showing":[143],"models":[145],"with":[146,153],"higher":[147],"accuracy":[148],"or":[149],"trained":[150],"datasets":[152],"more":[154,157],"classes":[155],"susceptible":[158],"under":[159],"this":[160],"threat":[161],"model.":[162],"Extensive":[163],"experiments":[164],"demonstrate":[165],"substantially":[168],"increases":[169],"Expected":[170],"Error":[172],"while":[173],"preserving":[174],"classification":[175],"accuracy.":[176],"Our":[177],"code":[178],"publicly":[180],"available":[181],"at":[182],"https://github.com/CaptainCuong/Graph-Calibration-Attack.git.":[183]},"counts_by_year":[],"updated_date":"2026-07-28T07:46:37.118299","created_date":"2026-06-10T00:00:00"}
