{"as_of":"2026-08-08T01:29:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:651feb3314feb3403ddc2dc2ff2a2e4f22a2bc7bd26d4d15ad7c5d9deba89425","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":7,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":7,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-07T06:34:17.273281+00:00","state":"measured"},{"denominator":7,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":7,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-07T12:09:49.761576Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-06-29T11:23:20.684047Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2403.12503","last_updated":"2025-06-11T23:27:36Z","snapshot_observed_at":"2026-07-06T17:46:50.682231Z","submitted_at":"2024-03-19T07:10:58Z","title":"Securing Large Language Models: Threats, Vulnerabilities and Responsible Practices","version":2},"cited_work":{"arxiv_id":"2403.12503","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2403.12503","snapshot_observed_at":"2026-06-29T11:23:20.684047Z","title":"Securing Large Language Models: Threats, Vulnerabilities and Responsible Practices","venue":null,"work_id":"8beea13c-8b54-4c4c-8c3a-c53295821baf","year":2024},"citing_paper":{"arxiv_id":"2504.14668","last_updated":"2025-04-20T16:18:06Z","snapshot_observed_at":"2026-08-02T21:19:40.663901Z","submitted_at":"2025-04-20T16:18:06Z","title":"A Byzantine Fault Tolerance Approach towards AI Safety","version":1},"reference_index":14,"source":"pdf_text","source_observed_at":"2026-05-22T19:15:09.861706Z"},"links":{"cited_paper":"/paper/2403.12503","citing_paper":"/paper/2504.14668"},"observation_digest":"sha256:9856cd2891602955b30c00a50eba49cbf4e409cccc67ce66fcb54897e8ffa6ca","observation_id":"6490be7d-41d4-47ae-adc0-6c4050d28471","resolution":{"observed_at":"2026-05-22T19:16:58.761112Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2403.12503","last_updated":"2025-06-11T23:27:36Z","snapshot_observed_at":"2026-07-06T17:46:50.682231Z","submitted_at":"2024-03-19T07:10:58Z","title":"Securing Large Language Models: Threats, Vulnerabilities and Responsible Practices","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2403.12503","snapshot_observed_at":"2026-08-07T12:09:49.761576Z","title":"Securing large language models: Threats, vulnerabilities and responsible practices, 2024","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2506.02040","last_updated":"2025-09-14T07:48:51Z","snapshot_observed_at":"2026-08-07T13:11:17.932068Z","submitted_at":"2025-05-31T08:01:11Z","title":"Beyond the Protocol: Unveiling Attack Vectors in the Model Context Protocol (MCP) Ecosystem","version":4},"reference_index":1,"source":"pdf_text","source_observed_at":"2026-08-07T12:09:49.761576Z"},"links":{"cited_paper":"/paper/2403.12503","citing_paper":"/paper/2506.02040"},"observation_digest":"sha256:98c77498f0e005e4b0b46985384b0f304c33380476f63aac8f2e85764517a2fd","observation_id":"5d90c981-39c5-4f78-8778-f460e9c022ad","resolution":{"observed_at":"2026-08-07T12:09:49.761576Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2403.12503","last_updated":"2025-06-11T23:27:36Z","snapshot_observed_at":"2026-07-06T17:46:50.682231Z","submitted_at":"2024-03-19T07:10:58Z","title":"Securing Large Language Models: Threats, Vulnerabilities and Responsible Practices","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2403.12503","snapshot_observed_at":"2026-08-06T11:54:43.037974Z","title":"”Securing Large Language Models: Threats, Vulner- abilities and Responsible Practices” arXiv preprint arXiv:2403.12503 (2024)","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2507.22304","last_updated":"2025-07-30T00:34:20Z","snapshot_observed_at":"2026-08-07T22:27:04.322645Z","submitted_at":"2025-07-30T00:34:20Z","title":"Invisible Injections: Exploiting Vision-Language Models Through Steganographic Prompt Embedding","version":1},"reference_index":16,"source":"pdf_text","source_observed_at":"2026-08-06T11:54:43.037974Z"},"links":{"cited_paper":"/paper/2403.12503","citing_paper":"/paper/2507.22304"},"observation_digest":"sha256:acc4dc304c826561b04195b398ac47cf9536dd77c1ae0736b0e76bbc46771b08","observation_id":"e9f03677-1337-4149-808e-22d3de271ec2","resolution":{"observed_at":"2026-08-06T11:54:43.037974Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2403.12503","last_updated":"2025-06-11T23:27:36Z","snapshot_observed_at":"2026-07-06T17:46:50.682231Z","submitted_at":"2024-03-19T07:10:58Z","title":"Securing Large Language Models: Threats, Vulnerabilities and Responsible Practices","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2403.12503","snapshot_observed_at":"2026-08-04T17:46:11.329574Z","title":"Securing large lan- guage models: Threats, vulnerabilities and responsible practices,","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2509.10682","last_updated":"2025-09-12T20:26:16Z","snapshot_observed_at":"2026-08-04T21:00:53.508626Z","submitted_at":"2025-09-12T20:26:16Z","title":"LLM in the Middle: A Systematic Review of Threats and Mitigations to Real-World LLM-based Systems","version":1},"reference_index":1,"source":"pdf_text","source_observed_at":"2026-08-04T17:46:11.329574Z"},"links":{"cited_paper":"/paper/2403.12503","citing_paper":"/paper/2509.10682"},"observation_digest":"sha256:d86770e0b5ad98f4aecb186f6cc3734e7d5d3cb6826549f087386f4cc6f82fa8","observation_id":"075391b3-1e02-4f61-8461-efaa4094e5cf","resolution":{"observed_at":"2026-08-04T17:46:11.329574Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2403.12503","last_updated":"2025-06-11T23:27:36Z","snapshot_observed_at":"2026-07-06T17:46:50.682231Z","submitted_at":"2024-03-19T07:10:58Z","title":"Securing Large Language Models: Threats, Vulnerabilities and Responsible Practices","version":2},"cited_work":{"arxiv_id":"2403.12503","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2403.12503","snapshot_observed_at":"2026-06-29T11:23:20.684047Z","title":"Securing Large Language Models: Threats, Vulnerabilities and Responsible Practices","venue":null,"work_id":"8beea13c-8b54-4c4c-8c3a-c53295821baf","year":2024},"citing_paper":{"arxiv_id":"2510.16558","last_updated":"2026-04-27T18:24:07Z","snapshot_observed_at":"2026-07-06T22:33:28.866887Z","submitted_at":"2025-10-18T16:09:05Z","title":"A First Look at the Security Issues in the Model Context Protocol Ecosystem","version":2},"reference_index":1,"source":"pdf_text","source_observed_at":"2026-05-18T06:10:58.928119Z"},"links":{"cited_paper":"/paper/2403.12503","citing_paper":"/paper/2510.16558"},"observation_digest":"sha256:57b82015b450c017a7f16acb359d4dae17406882fce67349e284f4e9f687ef54","observation_id":"e41ce24d-c652-4fb6-9257-ca7f208a029a","resolution":{"observed_at":"2026-05-18T06:12:26.325498Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2403.12503","last_updated":"2025-06-11T23:27:36Z","snapshot_observed_at":"2026-07-06T17:46:50.682231Z","submitted_at":"2024-03-19T07:10:58Z","title":"Securing Large Language Models: Threats, Vulnerabilities and Responsible Practices","version":2},"cited_work":{"arxiv_id":"2403.12503","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2403.12503","snapshot_observed_at":"2026-06-29T11:23:20.684047Z","title":"Securing Large Language Models: Threats, Vulnerabilities and Responsible Practices","venue":null,"work_id":"8beea13c-8b54-4c4c-8c3a-c53295821baf","year":2024},"citing_paper":{"arxiv_id":"2605.28893","last_updated":"2026-07-03T07:41:40Z","snapshot_observed_at":"2026-08-02T07:12:40.296167Z","submitted_at":"2026-05-27T08:11:37Z","title":"Towards Demystifying and Repairing LLM-in-the-Loop Vulnerabilities","version":1},"reference_index":2,"source":"pdf_text","source_observed_at":"2026-06-29T11:21:33.012202Z"},"links":{"cited_paper":"/paper/2403.12503","citing_paper":"/paper/2605.28893"},"observation_digest":"sha256:6df01a7ae1a15b2840d3327d989872b4512eb0bd29e0f3353389f1cbc52c7b15","observation_id":"ec1c7a04-3e2e-4b8d-a00a-579ff950915a","resolution":{"observed_at":"2026-06-29T11:23:20.685524Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2403.12503","last_updated":"2025-06-11T23:27:36Z","snapshot_observed_at":"2026-07-06T17:46:50.682231Z","submitted_at":"2024-03-19T07:10:58Z","title":"Securing Large Language Models: Threats, Vulnerabilities and Responsible Practices","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2403.12503","snapshot_observed_at":"2026-08-02T05:10:09.277660Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2607.13453","last_updated":"2026-07-15T05:26:43Z","snapshot_observed_at":"2026-08-06T13:52:49.949504Z","submitted_at":"2026-07-15T05:26:43Z","title":"Adversarial Prompting Framework for AI Safety Assessment","version":1},"reference_index":1,"source":"pdf_text","source_observed_at":"2026-08-02T05:10:09.277660Z"},"links":{"cited_paper":"/paper/2403.12503","citing_paper":"/paper/2607.13453"},"observation_digest":"sha256:3a0471e6ccf97f84324a48603e6ea57ba579297e16a7c3e5714d744c546a82d5","observation_id":"48ab9af9-a1af-4b86-b4b7-8acda2639b5b","resolution":{"observed_at":"2026-08-02T05:10:09.277660Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"links":{"evidence":"/evidence","html":"/paper/2403.12503/citation-record","integrity":"/paper/2403.12503/integrity","json":"/paper/2403.12503/citation-record.json","paper":"/paper/2403.12503"},"outbound":[],"paper":{"arxiv_id":"2403.12503","last_updated":"2025-06-11T23:27:36Z","latest_version":2,"primary_category":"cs.CR","snapshot_observed_at":"2026-07-06T17:46:50.682231Z","submitted_at":"2024-03-19T07:10:58Z","title":"Securing Large Language Models: Threats, Vulnerabilities and Responsible Practices"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"thesis":"As of 8 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 7 inbound Pith citation observations for arXiv:2403.12503."}