{"as_of":"2026-08-08T08:23:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:9033810e6e17f43991c7b1b511eaca874ceeebecaaf6492a9340a2caf97ed38a","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":4,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":4,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-08T06:32:00.761636+00:00","state":"measured"},{"denominator":4,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":4,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-07T15:43:22.934842Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-05-18T17:26:40.346525Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2308.04466","last_updated":"2024-04-15T15:52:41Z","snapshot_observed_at":"2026-07-06T16:04:02.943124Z","submitted_at":"2023-08-08T05:46:47Z","title":"Backdoor Federated Learning by Poisoning Backdoor-Critical Layers","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2308.04466","snapshot_observed_at":"2026-08-07T15:43:22.934842Z","title":"baseline model","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2505.14024","last_updated":"2025-05-20T07:26:54Z","snapshot_observed_at":"2026-08-07T15:40:03.712919Z","submitted_at":"2025-05-20T07:26:54Z","title":"FedGraM: Defending Against Untargeted Attacks in Federated Learning via Embedding Gram Matrix","version":1},"reference_index":40,"source":"pdf_text","source_observed_at":"2026-08-07T15:43:22.934842Z"},"links":{"cited_paper":"/paper/2308.04466","citing_paper":"/paper/2505.14024"},"observation_digest":"sha256:a5e3bbdcc88103632713c44cbb79961bcc3febef4c3600befadce7bd72754226","observation_id":"b87a9dde-ff07-4175-88d2-66836ce42fcf","resolution":{"observed_at":"2026-08-07T15:43:22.934842Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2308.04466","last_updated":"2024-04-15T15:52:41Z","snapshot_observed_at":"2026-07-06T16:04:02.943124Z","submitted_at":"2023-08-08T05:46:47Z","title":"Backdoor Federated Learning by Poisoning Backdoor-Critical Layers","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2308.04466","snapshot_observed_at":"2026-08-06T14:05:02.319374Z","title":null,"venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2507.21177","last_updated":"2025-07-26T07:00:32Z","snapshot_observed_at":"2026-08-06T14:04:57.093969Z","submitted_at":"2025-07-26T07:00:32Z","title":"FedBAP: Backdoor Defense via Benign Adversarial Perturbation in Federated Learning","version":1},"reference_index":43,"source":"pdf_text","source_observed_at":"2026-08-06T14:05:02.319374Z"},"links":{"cited_paper":"/paper/2308.04466","citing_paper":"/paper/2507.21177"},"observation_digest":"sha256:91d0dfda6cc036d44937ebdbdc011c545598a5de40d0a5e64b4ee4665d31a911","observation_id":"fbb7f0b8-aa73-448d-a832-89138ad2a6c7","resolution":{"observed_at":"2026-08-06T14:05:02.319374Z","resolver_source":null,"status":"malformed_identifier"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2308.04466","last_updated":"2024-04-15T15:52:41Z","snapshot_observed_at":"2026-07-06T16:04:02.943124Z","submitted_at":"2023-08-08T05:46:47Z","title":"Backdoor Federated Learning by Poisoning Backdoor-Critical Layers","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2308.04466","snapshot_observed_at":"2026-08-05T18:32:00.094071Z","title":null,"venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2508.14530","last_updated":"2025-08-20T08:39:12Z","snapshot_observed_at":"2026-08-06T06:12:01.934384Z","submitted_at":"2025-08-20T08:39:12Z","title":"DOPA: Stealthy and Generalizable Backdoor Attacks from a Single Client under Challenging Federated Constraints","version":1},"reference_index":38,"source":"arxiv_source","source_observed_at":"2026-08-05T18:32:00.094071Z"},"links":{"cited_paper":"/paper/2308.04466","citing_paper":"/paper/2508.14530"},"observation_digest":"sha256:b186af8fb340ffa9bb6a6a3ce8e2d8a6a961aef464efee565c8ce75bd5673f84","observation_id":"4e9ffcef-fc8c-43c6-8439-cd1960afca09","resolution":{"observed_at":"2026-08-05T18:32:00.094071Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2308.04466","last_updated":"2024-04-15T15:52:41Z","snapshot_observed_at":"2026-07-06T16:04:02.943124Z","submitted_at":"2023-08-08T05:46:47Z","title":"Backdoor Federated Learning by Poisoning Backdoor-Critical Layers","version":3},"cited_work":{"arxiv_id":"2308.04466","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2308.04466","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Backdoor federated learning by poisoning backdoor-critical layers","venue":null,"work_id":"debfff9b-8aae-4a24-b958-03c199030382","year":2023},"citing_paper":{"arxiv_id":"2509.08089","last_updated":"2026-05-08T15:41:09Z","snapshot_observed_at":"2026-07-06T22:27:20.170280Z","submitted_at":"2025-09-09T18:54:31Z","title":"Hammer and Anvil: Toward a Theory of Backdoors in Federated Learning","version":2},"reference_index":35,"source":"pdf_text","source_observed_at":"2026-05-18T17:25:58.196291Z"},"links":{"cited_paper":"/paper/2308.04466","citing_paper":"/paper/2509.08089"},"observation_digest":"sha256:1a5607d1a552614b58d399c32dd0e4c02822801d2b5c55b2f9dd27858853dff6","observation_id":"ee8f1124-8767-49bd-b081-c2a1f8571fd7","resolution":{"observed_at":"2026-05-18T17:26:40.349066Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}}],"links":{"evidence":"/evidence","html":"/paper/2308.04466/citation-record","integrity":"/paper/2308.04466/integrity","json":"/paper/2308.04466/citation-record.json","paper":"/paper/2308.04466"},"outbound":[],"paper":{"arxiv_id":"2308.04466","last_updated":"2024-04-15T15:52:41Z","latest_version":3,"primary_category":"cs.CR","snapshot_observed_at":"2026-07-06T16:04:02.943124Z","submitted_at":"2023-08-08T05:46:47Z","title":"Backdoor Federated Learning by Poisoning Backdoor-Critical Layers"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"thesis":"As of 8 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 4 inbound Pith citation observations for arXiv:2308.04466."}