{"as_of":"2026-08-08T09:20:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:d00820859436ba3a0fa13ffe1df4db213e13a4b964825bf233d450a53d7dade8","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":5,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":5,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-08T06:32:00.761636+00:00","state":"measured"},{"denominator":5,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":5,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-07T10:54:53.663613Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":1,"source":"arxiv_reference","source_observed_at":"2026-08-05T02:28:24.338817Z","state":"measured"}],"external_citation_measurements":[{"count":5,"observed_at":"2026-08-05T02:28:24.338817Z","source":"arxiv_reference"}],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2309.02926","last_updated":"2025-02-27T02:22:07Z","snapshot_observed_at":"2026-07-06T16:15:12.630540Z","submitted_at":"2023-09-06T11:39:37Z","title":"Demystifying RCE Vulnerabilities in LLM-Integrated Apps","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2309.02926","snapshot_observed_at":"2026-08-07T10:54:53.663613Z","title":"Demysti- fying rce vulnerabilities in llm-integrated apps","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2506.04036","last_updated":"2025-06-04T14:58:29Z","snapshot_observed_at":"2026-08-07T22:01:39.666653Z","submitted_at":"2025-06-04T14:58:29Z","title":"Privacy and Security Threat for OpenAI GPTs","version":1},"reference_index":17,"source":"pdf_text","source_observed_at":"2026-08-07T10:54:53.663613Z"},"links":{"cited_paper":"/paper/2309.02926","citing_paper":"/paper/2506.04036"},"observation_digest":"sha256:b95ee311e38421ad568f6f556854d14d962955464d83d78e0a044692b923681a","observation_id":"8837deb6-3706-4b7c-b905-5bc1dfbd8230","resolution":{"observed_at":"2026-08-07T10:54:53.663613Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2309.02926","last_updated":"2025-02-27T02:22:07Z","snapshot_observed_at":"2026-07-06T16:15:12.630540Z","submitted_at":"2023-09-06T11:39:37Z","title":"Demystifying RCE Vulnerabilities in LLM-Integrated Apps","version":4},"cited_work":{"arxiv_id":"2309.02926","doi":"10.48550/arxiv.2309.02926","metadata_source":"arxiv_reference","pith_arxiv_id":"2309.02926","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"malicious code","venue":"arXiv (Cornell University)","work_id":"00412e04-b98e-498a-80f3-f85bf472baa5","year":2024},"citing_paper":{"arxiv_id":"2510.16558","last_updated":"2026-04-27T18:24:07Z","snapshot_observed_at":"2026-07-06T22:33:28.866887Z","submitted_at":"2025-10-18T16:09:05Z","title":"A First Look at the Security Issues in the Model Context Protocol Ecosystem","version":2},"reference_index":25,"source":"pdf_text","source_observed_at":"2026-05-18T06:10:58.928119Z"},"links":{"cited_paper":"/paper/2309.02926","citing_paper":"/paper/2510.16558"},"observation_digest":"sha256:4003fe7ca215bc117f6c7a1fbb7a701b9d567c241b51187cdb7e460a69550d18","observation_id":"92303054-8b9a-4d28-8cf1-c93293880013","resolution":{"observed_at":"2026-05-18T06:12:26.297205Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2309.02926","last_updated":"2025-02-27T02:22:07Z","snapshot_observed_at":"2026-07-06T16:15:12.630540Z","submitted_at":"2023-09-06T11:39:37Z","title":"Demystifying RCE Vulnerabilities in LLM-Integrated Apps","version":4},"cited_work":{"arxiv_id":"2309.02926","doi":"10.48550/arxiv.2309.02926","metadata_source":"arxiv_reference","pith_arxiv_id":"2309.02926","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"malicious code","venue":"arXiv (Cornell University)","work_id":"00412e04-b98e-498a-80f3-f85bf472baa5","year":2024},"citing_paper":{"arxiv_id":"2605.07836","last_updated":"2026-05-08T15:03:51Z","snapshot_observed_at":"2026-07-31T10:42:12.328845Z","submitted_at":"2026-05-08T15:03:51Z","title":"Unsafe by Flow: Uncovering Bidirectional Data-Flow Risks in MCP Ecosystem","version":1},"reference_index":30,"source":"pdf_text","source_observed_at":"2026-05-11T02:19:52.113212Z"},"links":{"cited_paper":"/paper/2309.02926","citing_paper":"/paper/2605.07836"},"observation_digest":"sha256:876b741318c4c31483b6bcb07272fd8c9ca82bd39e023cc2a16996ba0b9e3a67","observation_id":"fc016a7e-0220-4a9d-bcbe-c592e94bb21b","resolution":{"observed_at":"2026-05-11T02:20:52.269793Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2309.02926","last_updated":"2025-02-27T02:22:07Z","snapshot_observed_at":"2026-07-06T16:15:12.630540Z","submitted_at":"2023-09-06T11:39:37Z","title":"Demystifying RCE Vulnerabilities in LLM-Integrated Apps","version":4},"cited_work":{"arxiv_id":"2309.02926","doi":"10.48550/arxiv.2309.02926","metadata_source":"arxiv_reference","pith_arxiv_id":"2309.02926","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"malicious code","venue":"arXiv (Cornell University)","work_id":"00412e04-b98e-498a-80f3-f85bf472baa5","year":2024},"citing_paper":{"arxiv_id":"2605.20351","last_updated":"2026-05-19T18:05:51Z","snapshot_observed_at":"2026-07-06T23:30:58.549353Z","submitted_at":"2026-05-19T18:05:51Z","title":"Refusal Evaluation in Coding LLMs and Code Agents: A Systematic Review of Thirteen Malicious-Code Prompt Corpora (2023-2025)","version":1},"reference_index":46,"source":"pdf_text","source_observed_at":"2026-05-21T07:38:43.363709Z"},"links":{"cited_paper":"/paper/2309.02926","citing_paper":"/paper/2605.20351"},"observation_digest":"sha256:25c4d9a970fb13101abb0e3e480a3076d64fd8acda8ebeb0f2de6d0f15415565","observation_id":"c0bbfe05-63b5-4576-8f4b-dff9c74df6ca","resolution":{"observed_at":"2026-05-21T07:39:48.586968Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2309.02926","last_updated":"2025-02-27T02:22:07Z","snapshot_observed_at":"2026-07-06T16:15:12.630540Z","submitted_at":"2023-09-06T11:39:37Z","title":"Demystifying RCE Vulnerabilities in LLM-Integrated Apps","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2309.02926","snapshot_observed_at":"2026-07-13T08:57:21.152977Z","title":"Understanding the effects of rlhf on llm generalisation and diversity.arXiv preprint arXiv:2309.02926, 2023","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2605.28826","last_updated":"2026-04-08T02:13:46Z","snapshot_observed_at":"2026-08-07T14:19:01.775527Z","submitted_at":"2026-04-08T02:13:46Z","title":"From Context Shift to Stylistic Collapse: Why Training Objectives Matter More Than Scale","version":1},"reference_index":20,"source":"pdf_text","source_observed_at":"2026-07-13T08:57:21.152977Z"},"links":{"cited_paper":"/paper/2309.02926","citing_paper":"/paper/2605.28826"},"observation_digest":"sha256:7344f3bd194678e6c7a67d96538de9f274ec96c6d3dc65fdcb6d1a3328dd94fc","observation_id":"88325f1f-b7d2-4fe2-9d75-b17e4119567f","resolution":{"observed_at":"2026-07-13T08:57:21.152977Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"links":{"evidence":"/evidence","html":"/paper/2309.02926/citation-record","integrity":"/paper/2309.02926/integrity","json":"/paper/2309.02926/citation-record.json","paper":"/paper/2309.02926"},"outbound":[],"paper":{"arxiv_id":"2309.02926","last_updated":"2025-02-27T02:22:07Z","latest_version":4,"primary_category":"cs.CR","snapshot_observed_at":"2026-07-06T16:15:12.630540Z","submitted_at":"2023-09-06T11:39:37Z","title":"Demystifying RCE Vulnerabilities in LLM-Integrated Apps"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"thesis":"As of 8 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 5 inbound Pith citation observations for arXiv:2309.02926."}