{"as_of":"2026-08-08T11:15:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:143f09bea575f196363bc6f49e2c7f420e171960376e9f5f5a33e309495947df","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":8,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":8,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-08T06:32:00.761636+00:00","state":"measured"},{"denominator":8,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":8,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-07T12:48:14.815514Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-05-23T20:58:25.917942Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2310.07676","last_updated":"2024-03-30T16:09:34Z","snapshot_observed_at":"2026-07-06T16:31:21.196640Z","submitted_at":"2023-10-11T17:21:03Z","title":"Composite Backdoor Attacks Against Large Language Models","version":2},"cited_work":{"arxiv_id":"2310.07676","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2310.07676","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Composite backdoor attacks against large language models","venue":null,"work_id":"2ae3953d-a5d6-4d5a-b64d-20b345020c39","year":2023},"citing_paper":{"arxiv_id":"2409.18169","last_updated":"2026-04-23T18:48:49Z","snapshot_observed_at":"2026-07-06T19:22:58.341345Z","submitted_at":"2024-09-26T17:55:22Z","title":"Harmful Fine-tuning Attacks and Defenses for Large Language Models: A Survey","version":6},"reference_index":61,"source":"pdf_text","source_observed_at":"2026-05-23T20:58:16.237327Z"},"links":{"cited_paper":"/paper/2310.07676","citing_paper":"/paper/2409.18169"},"observation_digest":"sha256:1f844209ddc0ab2090d3fee4302d7a371242476d23ba0c498524169dea405c45","observation_id":"685758ba-854e-42eb-a359-8408ab08149a","resolution":{"observed_at":"2026-05-23T20:58:25.921628Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2310.07676","last_updated":"2024-03-30T16:09:34Z","snapshot_observed_at":"2026-07-06T16:31:21.196640Z","submitted_at":"2023-10-11T17:21:03Z","title":"Composite Backdoor Attacks Against Large Language Models","version":2},"cited_work":{"arxiv_id":"2310.07676","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2310.07676","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Composite backdoor attacks against large language models","venue":null,"work_id":"2ae3953d-a5d6-4d5a-b64d-20b345020c39","year":2023},"citing_paper":{"arxiv_id":"2504.05605","last_updated":"2025-04-08T01:36:16Z","snapshot_observed_at":"2026-08-02T05:27:21.658804Z","submitted_at":"2025-04-08T01:36:16Z","title":"ShadowCoT: Cognitive Hijacking for Stealthy Reasoning Backdoors in LLMs","version":1},"reference_index":21,"source":"pdf_text","source_observed_at":"2026-05-22T21:11:46.405944Z"},"links":{"cited_paper":"/paper/2310.07676","citing_paper":"/paper/2504.05605"},"observation_digest":"sha256:33161907ed26022710707d8d298d0fa2d5ccaf392bb2fe37ceb1c706d5243eef","observation_id":"7619fdeb-f600-4728-bd8d-3a5673416aee","resolution":{"observed_at":"2026-05-22T21:12:08.397032Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2310.07676","last_updated":"2024-03-30T16:09:34Z","snapshot_observed_at":"2026-07-06T16:31:21.196640Z","submitted_at":"2023-10-11T17:21:03Z","title":"Composite Backdoor Attacks Against Large Language Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2310.07676","snapshot_observed_at":"2026-08-07T12:48:14.815514Z","title":null,"venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2505.23561","last_updated":"2025-05-29T15:37:23Z","snapshot_observed_at":"2026-08-07T12:41:02.736594Z","submitted_at":"2025-05-29T15:37:23Z","title":"Merge Hijacking: Backdoor Attacks to Model Merging of Large Language Models","version":1},"reference_index":13,"source":"arxiv_source","source_observed_at":"2026-08-07T12:48:14.815514Z"},"links":{"cited_paper":"/paper/2310.07676","citing_paper":"/paper/2505.23561"},"observation_digest":"sha256:465662c02bf950afe98cae07fafe6d6c87a5d7525d365066d0f4502718291809","observation_id":"7bab8c33-e09a-4ba8-a0fb-3c811ac4d076","resolution":{"observed_at":"2026-08-07T12:48:14.815514Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2310.07676","last_updated":"2024-03-30T16:09:34Z","snapshot_observed_at":"2026-07-06T16:31:21.196640Z","submitted_at":"2023-10-11T17:21:03Z","title":"Composite Backdoor Attacks Against Large Language Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2310.07676","snapshot_observed_at":"2026-08-07T11:04:05.829192Z","title":"Composite backdoor attacks against large language models","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2506.03614","last_updated":"2025-06-04T06:46:06Z","snapshot_observed_at":"2026-08-07T23:44:53.133608Z","submitted_at":"2025-06-04T06:46:06Z","title":"VLMs Can Aggregate Scattered Training Patches","version":1},"reference_index":22,"source":"pdf_text","source_observed_at":"2026-08-07T11:04:05.829192Z"},"links":{"cited_paper":"/paper/2310.07676","citing_paper":"/paper/2506.03614"},"observation_digest":"sha256:91161a42fb480054ab70e866d1584389379f6a5f9fb2119ee50ecb521b852c27","observation_id":"8998835d-025d-4c26-9991-a3953ac83b64","resolution":{"observed_at":"2026-08-07T11:04:05.829192Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2310.07676","last_updated":"2024-03-30T16:09:34Z","snapshot_observed_at":"2026-07-06T16:31:21.196640Z","submitted_at":"2023-10-11T17:21:03Z","title":"Composite Backdoor Attacks Against Large Language Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2310.07676","snapshot_observed_at":"2026-08-07T00:16:18.751515Z","title":"Composite backdoor attacks against large language models.arXiv preprint arXiv:2310.07676, 2023","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2506.14913","last_updated":"2025-06-17T18:46:45Z","snapshot_observed_at":"2026-08-08T01:57:43.900224Z","submitted_at":"2025-06-17T18:46:45Z","title":"Winter Soldier: Backdooring Language Models at Pre-Training with Indirect Data Poisoning","version":1},"reference_index":11,"source":"pdf_text","source_observed_at":"2026-08-07T00:16:18.751515Z"},"links":{"cited_paper":"/paper/2310.07676","citing_paper":"/paper/2506.14913"},"observation_digest":"sha256:320950a4d3286225a7ad6b124fb414be0d24b741cf779198a58fea08883b7cb7","observation_id":"8f2ab2b2-fd56-4166-94ca-6c1590e4348e","resolution":{"observed_at":"2026-08-07T00:16:18.751515Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2310.07676","last_updated":"2024-03-30T16:09:34Z","snapshot_observed_at":"2026-07-06T16:31:21.196640Z","submitted_at":"2023-10-11T17:21:03Z","title":"Composite Backdoor Attacks Against Large Language Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2310.07676","snapshot_observed_at":"2026-08-05T14:42:31.411783Z","title":"Composite backdoor at- tacks against large language models","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2508.21004","last_updated":"2025-08-28T17:05:18Z","snapshot_observed_at":"2026-08-07T06:34:15.037429Z","submitted_at":"2025-08-28T17:05:18Z","title":"Lethe: Purifying Backdoored Large Language Models with Knowledge Dilution","version":1},"reference_index":14,"source":"pdf_text","source_observed_at":"2026-08-05T14:42:31.411783Z"},"links":{"cited_paper":"/paper/2310.07676","citing_paper":"/paper/2508.21004"},"observation_digest":"sha256:fabcbc5b8e2ad71757d16aad1c380f5430b6b916306de80138164a7a7ec8608f","observation_id":"a825e185-76da-4ed5-a184-b976771b1aae","resolution":{"observed_at":"2026-08-05T14:42:31.411783Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2310.07676","last_updated":"2024-03-30T16:09:34Z","snapshot_observed_at":"2026-07-06T16:31:21.196640Z","submitted_at":"2023-10-11T17:21:03Z","title":"Composite Backdoor Attacks Against Large Language Models","version":2},"cited_work":{"arxiv_id":"2310.07676","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2310.07676","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Composite backdoor attacks against large language models","venue":null,"work_id":"2ae3953d-a5d6-4d5a-b64d-20b345020c39","year":2023},"citing_paper":{"arxiv_id":"2605.06423","last_updated":"2026-05-07T15:29:10Z","snapshot_observed_at":"2026-07-06T23:18:55.724335Z","submitted_at":"2026-05-07T15:29:10Z","title":"Pop Quiz Attack: Black-box Membership Inference Attacks Against Large Language Models","version":1},"reference_index":20,"source":"pdf_text","source_observed_at":"2026-05-08T09:14:12.034025Z"},"links":{"cited_paper":"/paper/2310.07676","citing_paper":"/paper/2605.06423"},"observation_digest":"sha256:8fb81392e95d424d1f70a065283143453a90288bcab4274913c3af64c7e4329d","observation_id":"93d3c5b2-cca7-415e-b390-6ba7a29bab30","resolution":{"observed_at":"2026-05-11T20:26:09.169083Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2310.07676","last_updated":"2024-03-30T16:09:34Z","snapshot_observed_at":"2026-07-06T16:31:21.196640Z","submitted_at":"2023-10-11T17:21:03Z","title":"Composite Backdoor Attacks Against Large Language Models","version":2},"cited_work":{"arxiv_id":"2310.07676","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2310.07676","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Composite backdoor attacks against large language models","venue":null,"work_id":"2ae3953d-a5d6-4d5a-b64d-20b345020c39","year":2023},"citing_paper":{"arxiv_id":"2605.15172","last_updated":"2026-05-14T17:56:22Z","snapshot_observed_at":"2026-08-06T20:13:00.393114Z","submitted_at":"2026-05-14T17:56:22Z","title":"MetaBackdoor: Exploiting Positional Encoding as a Backdoor Attack Surface in LLMs","version":1},"reference_index":8,"source":"pdf_text","source_observed_at":"2026-05-15T03:04:27.417831Z"},"links":{"cited_paper":"/paper/2310.07676","citing_paper":"/paper/2605.15172"},"observation_digest":"sha256:71d7abd87fe5614535d04d5edd5f9c56f561b1d1291814c73ae43255ff140f12","observation_id":"ee284092-b78f-4be7-b802-f4546b9c4070","resolution":{"observed_at":"2026-05-15T03:09:44.578927Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}}],"links":{"evidence":"/evidence","html":"/paper/2310.07676/citation-record","integrity":"/paper/2310.07676/integrity","json":"/paper/2310.07676/citation-record.json","paper":"/paper/2310.07676"},"outbound":[],"paper":{"arxiv_id":"2310.07676","last_updated":"2024-03-30T16:09:34Z","latest_version":2,"primary_category":"cs.CR","snapshot_observed_at":"2026-07-06T16:31:21.196640Z","submitted_at":"2023-10-11T17:21:03Z","title":"Composite Backdoor Attacks Against Large Language Models"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"thesis":"As of 8 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 8 inbound Pith citation observations for arXiv:2310.07676."}