{"status":"ok","message-type":"work","message-version":"1.0.0","message":{"indexed":{"date-parts":[[2026,3,10]],"date-time":"2026-03-10T19:29:59Z","timestamp":1773170999231,"version":"3.50.1"},"reference-count":48,"publisher":"Institute of Electrical and Electronics Engineers (IEEE)","issue":"4","license":[{"start":{"date-parts":[[2026,4,1]],"date-time":"2026-04-01T00:00:00Z","timestamp":1775001600000},"content-version":"vor","delay-in-days":0,"URL":"https:\/\/ieeexplore.ieee.org\/Xplorehelp\/downloads\/license-information\/IEEE.html"},{"start":{"date-parts":[[2026,4,1]],"date-time":"2026-04-01T00:00:00Z","timestamp":1775001600000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-029"},{"start":{"date-parts":[[2026,4,1]],"date-time":"2026-04-01T00:00:00Z","timestamp":1775001600000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-037"}],"funder":[{"DOI":"10.13039\/501100004826","name":"Beijing Natural Science Foundation","doi-asserted-by":"publisher","award":["L242167"],"award-info":[{"award-number":["L242167"]}],"id":[{"id":"10.13039\/501100004826","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["U24A20252"],"award-info":[{"award-number":["U24A20252"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["62327808"],"award-info":[{"award-number":["62327808"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["62021002"],"award-info":[{"award-number":["62021002"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["12531019"],"award-info":[{"award-number":["12531019"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["623B2066"],"award-info":[{"award-number":["623B2066"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]},{"name":"Key Research and Development Program of Shaanxi Province of China","award":["2024PT-ZCK-66"],"award-info":[{"award-number":["2024PT-ZCK-66"]}]},{"DOI":"10.13039\/501100012226","name":"Fundamental Research Funds for the Central Universities","doi-asserted-by":"publisher","award":["xtr062025010"],"award-info":[{"award-number":["xtr062025010"]}],"id":[{"id":"10.13039\/501100012226","id-type":"DOI","asserted-by":"publisher"}]},{"name":"National Key Laboratory of Human-Machine Hybrid Augmented Intelligence, Xi&#x2019;an Jiaotong University","award":["HMHAI-202412"],"award-info":[{"award-number":["HMHAI-202412"]}]}],"content-domain":{"domain":[],"crossmark-restriction":false},"short-container-title":["IEEE Trans. Pattern Anal. Mach. Intell."],"published-print":{"date-parts":[[2026,4]]},"DOI":"10.1109\/tpami.2025.3648431","type":"journal-article","created":{"date-parts":[[2025,12,26]],"date-time":"2025-12-26T18:23:41Z","timestamp":1766773421000},"page":"4205-4221","source":"Crossref","is-referenced-by-count":0,"title":["HGNN Shield: Defending Hypergraph Neural Networks Against High-Order Structure Attack"],"prefix":"10.1109","volume":"48","author":[{"ORCID":"https:\/\/orcid.org\/0000-0003-0878-2986","authenticated-orcid":false,"given":"Yifan","family":"Feng","sequence":"first","affiliation":[{"name":"School of Software, BNRist, THUIBCS, BLBCI, Tsinghua University, Beijing, China"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"ORCID":"https:\/\/orcid.org\/0009-0006-9174-6562","authenticated-orcid":false,"given":"Yifan","family":"Zhang","sequence":"additional","affiliation":[{"name":"Institute of Artificial Intelligence and Robotics, College of Artificial Intelligence, Xi&#x2019;an Jiaotong University, Xi&#x2019;an, China"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"ORCID":"https:\/\/orcid.org\/0000-0002-7092-0596","authenticated-orcid":false,"given":"Shaoyi","family":"Du","sequence":"additional","affiliation":[{"name":"Institute of Artificial Intelligence and Robotics, College of Artificial Intelligence, Xi&#x2019;an Jiaotong University, Xi&#x2019;an, China"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"ORCID":"https:\/\/orcid.org\/0000-0001-9423-0146","authenticated-orcid":false,"given":"Shihui","family":"Ying","sequence":"additional","affiliation":[{"name":"Shanghai Institute of Applied Mathematics and Mechanics, School of Mechanics and Engineering Science, Shanghai University, Shanghai, China"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"ORCID":"https:\/\/orcid.org\/0000-0002-4326-4167","authenticated-orcid":false,"given":"Jun-Hai","family":"Yong","sequence":"additional","affiliation":[{"name":"School of Software, BNRist, THUIBCS, BLBCI, Tsinghua University, Beijing, China"}],"role":[{"role":"author","vocabulary":"crossref"}]},{"ORCID":"https:\/\/orcid.org\/0000-0002-4971-590X","authenticated-orcid":false,"given":"Yue","family":"Gao","sequence":"additional","affiliation":[{"name":"School of Software, BNRist, THUIBCS, BLBCI, Tsinghua University, Beijing, China"}],"role":[{"role":"author","vocabulary":"crossref"}]}],"member":"263","reference":[{"key":"ref1","doi-asserted-by":"publisher","DOI":"10.1109\/TPAMI.2022.3182052"},{"key":"ref2","doi-asserted-by":"publisher","DOI":"10.1609\/aaai.v33i01.33013558"},{"key":"ref3","article-title":"Semi-supervised classification with graph convolutional networks","volume-title":"Proc. Int. Conf. Learn. Representations","author":"Kipf","year":"2017"},{"key":"ref4","first-page":"9263","article-title":"GNNGuard: Defending graph neural networks against adversarial attacks","volume-title":"Proc. Adv. Neural Inf. Process. Syst.","author":"Zhang","year":"2020"},{"key":"ref5","doi-asserted-by":"publisher","DOI":"10.1038\/s41562-017-0290-3"},{"key":"ref6","article-title":"HyperAttack: Multi-gradient-guided white-box adversarial structure attack of hypergraph neural networks","author":"Hu","year":"2023"},{"key":"ref7","article-title":"A unified framework for data poisoning attack to graph-based semi-supervised learning","volume-title":"Proc. Adv. Neural Inf. Process. Syst.","author":"Liu","year":"2019"},{"key":"ref8","doi-asserted-by":"publisher","DOI":"10.1214\/aos\/1176347978"},{"key":"ref9","doi-asserted-by":"publisher","DOI":"10.24963\/ijcai.2019\/669"},{"key":"ref10","doi-asserted-by":"publisher","DOI":"10.24963\/ijcai.2022\/267"},{"key":"ref11","doi-asserted-by":"publisher","DOI":"10.24963\/ijcai.2023\/275"},{"key":"ref12","doi-asserted-by":"publisher","DOI":"10.1145\/3336191.3371789"},{"key":"ref13","doi-asserted-by":"publisher","DOI":"10.1145\/3292500.3330851"},{"key":"ref14","doi-asserted-by":"publisher","DOI":"10.24963\/ijcai.2021\/310"},{"key":"ref15","first-page":"13272","article-title":"Reliable graph neural networks via robust aggregation","volume-title":"Proc. Adv. Neural Inf. Process. Syst.","author":"Geisler","year":"2020"},{"key":"ref16","article-title":"Robustness of graph neural networks at scale","volume-title":"Proc. Adv. Neural Inf. Process. Syst.","author":"Geisler","year":"2021"},{"key":"ref17","doi-asserted-by":"publisher","DOI":"10.1145\/3394486.3403049"},{"key":"ref18","doi-asserted-by":"publisher","DOI":"10.1109\/TPAMI.2021.3070599"},{"key":"ref19","first-page":"1","article-title":"GARNET: Reduced-rank topology learning for robust and scalable graph neural networks","volume-title":"Proc. Learn. Graphs Conf.","author":"Deng","year":"2022"},{"key":"ref20","doi-asserted-by":"publisher","DOI":"10.1063\/5.0090626"},{"key":"ref21","doi-asserted-by":"publisher","DOI":"10.1145\/3292500.3330905"},{"key":"ref22","first-page":"1310","article-title":"Certified adversarial robustness via randomized smoothing","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"Cohen","year":"2019"},{"key":"ref23","doi-asserted-by":"publisher","DOI":"10.1145\/3336191.3371851"},{"key":"ref24","doi-asserted-by":"publisher","DOI":"10.1109\/TPAMI.2023.3285215"},{"key":"ref25","volume-title":"Non-euclidean Neural Representation Learning of Words, Entities and Hierarchies","author":"Ganea","year":"2019"},{"key":"ref26","first-page":"1003","article-title":"Efficient robustness certificates for discrete data: Sparsity-aware randomized smoothing for graphs, images and more","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"Bojchevski","year":"2020"},{"key":"ref27","doi-asserted-by":"publisher","DOI":"10.1109\/TDSC.2024.3353548"},{"key":"ref28","doi-asserted-by":"publisher","DOI":"10.1109\/ACCESS.2023.3257721"},{"key":"ref29","doi-asserted-by":"publisher","DOI":"10.1016\/j.cose.2022.103081"},{"key":"ref30","doi-asserted-by":"publisher","DOI":"10.1109\/ICDE55515.2023.00056"},{"key":"ref31","first-page":"11458","article-title":"Robust graph representation learning via neural sparsification","volume-title":"Proc. Int. Conf. Mach. Learn.","author":"Zheng","year":"2020"},{"key":"ref32","doi-asserted-by":"publisher","DOI":"10.1609\/aaai.v35i8.16908"},{"key":"ref33","doi-asserted-by":"publisher","DOI":"10.1109\/TKDE.2022.3201243"},{"key":"ref34","doi-asserted-by":"publisher","DOI":"10.1137\/21m1414024"},{"key":"ref35","doi-asserted-by":"publisher","DOI":"10.1093\/comnet\/cnae013"},{"key":"ref36","doi-asserted-by":"publisher","DOI":"10.1038\/s41467-023-37190-9"},{"key":"ref37","doi-asserted-by":"publisher","DOI":"10.1109\/TNNLS.2023.3252359"},{"key":"ref38","doi-asserted-by":"publisher","DOI":"10.1109\/JBHI.2024.3384238"},{"key":"ref39","doi-asserted-by":"publisher","DOI":"10.1093\/comnet\/cnaa028"},{"key":"ref40","doi-asserted-by":"publisher","DOI":"10.1145\/3447548.3467295"},{"key":"ref41","doi-asserted-by":"publisher","DOI":"10.7551\/mitpress\/7503.003.0205"},{"key":"ref42","article-title":"HyperGCN: A new method for training graph convolutional networks on hypergraphs","volume-title":"Proc. Adv. Neural Inf. Process. Syst.","author":"Yadati","year":"2019"},{"key":"ref43","doi-asserted-by":"publisher","DOI":"10.14778\/3402707.3402736"},{"key":"ref44","doi-asserted-by":"publisher","DOI":"10.1145\/3366423.3380297"},{"key":"ref45","article-title":"Certifiable robustness to graph perturbations","volume-title":"Proc. Adv. Neural Inf. Process. Syst.","author":"Bojchevski","year":"2019"},{"key":"ref46","doi-asserted-by":"publisher","DOI":"10.24963\/ijcai.2021\/353"},{"key":"ref47","article-title":"Deep gaussian embedding of graphs: Unsupervised inductive learning via ranking","volume-title":"Proc. Int. Conf. Learn. Representations","author":"Bojchevski","year":"2018"},{"key":"ref48","doi-asserted-by":"publisher","DOI":"10.1103\/PhysRevE.104.034306"}],"container-title":["IEEE Transactions on Pattern Analysis and Machine Intelligence"],"original-title":[],"link":[{"URL":"http:\/\/xplorestaging.ieee.org\/ielx8\/34\/11424231\/11316283.pdf?arnumber=11316283","content-type":"unspecified","content-version":"vor","intended-application":"similarity-checking"}],"deposited":{"date-parts":[[2026,3,10]],"date-time":"2026-03-10T01:34:57Z","timestamp":1773106497000},"score":1,"resource":{"primary":{"URL":"https:\/\/ieeexplore.ieee.org\/document\/11316283\/"}},"subtitle":[],"short-title":[],"issued":{"date-parts":[[2026,4]]},"references-count":48,"journal-issue":{"issue":"4"},"URL":"https:\/\/doi.org\/10.1109\/tpami.2025.3648431","relation":{},"ISSN":["0162-8828","2160-9292","1939-3539"],"issn-type":[{"value":"0162-8828","type":"print"},{"value":"2160-9292","type":"electronic"},{"value":"1939-3539","type":"electronic"}],"subject":[],"published":{"date-parts":[[2026,4]]}}}