{"as_of":"2026-08-23T17:03:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:aa16a81208e2d2d731eef4b9fa3f6ff9037ae66a509716e12428d3bb702cba75","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":8,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":8,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-23T06:30:58.430688+00:00","state":"measured"},{"denominator":8,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":8,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-15T21:25:30.253728Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-07-01T18:05:58.512498Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2404.16251","last_updated":"2024-07-29T17:16:19Z","snapshot_observed_at":"2026-08-22T15:28:29.579838Z","submitted_at":"2024-04-24T23:39:58Z","title":"Prompt Leakage effect and defense strategies for multi-turn LLM interactions","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2404.16251","snapshot_observed_at":"2026-08-12T20:36:01.284554Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2411.09523","last_updated":"2024-11-14T15:40:04Z","snapshot_observed_at":"2026-08-21T01:11:25.975486Z","submitted_at":"2024-11-14T15:40:04Z","title":"Navigating the Risks: A Survey of Security, Privacy, and Ethics Threats in LLM-Based Agents","version":1},"reference_index":6,"source":"pdf_text","source_observed_at":"2026-08-12T20:36:01.284554Z"},"links":{"cited_paper":"/paper/2404.16251","citing_paper":"/paper/2411.09523"},"observation_digest":"sha256:4a1b5ad1ea965511444e876c7977b9cbc8b35e74110ef895b2712ce6c6a20871","observation_id":"6f45929c-2b05-4445-ad30-75f55f9e8f18","resolution":{"observed_at":"2026-08-12T20:36:01.284554Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2404.16251","last_updated":"2024-07-29T17:16:19Z","snapshot_observed_at":"2026-08-22T15:28:29.579838Z","submitted_at":"2024-04-24T23:39:58Z","title":"Prompt Leakage effect and defense strategies for multi-turn LLM interactions","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2404.16251","snapshot_observed_at":"2026-08-15T21:25:30.253728Z","title":"arXiv preprint arXiv:2404.16251","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.09921","last_updated":"2025-05-16T09:36:29Z","snapshot_observed_at":"2026-08-19T17:50:06.770313Z","submitted_at":"2025-05-15T03:11:57Z","title":"PIG: Privacy Jailbreak Attack on LLMs via Gradient-based Iterative In-Context Optimization","version":2},"reference_index":2024,"source":"pdf_text","source_observed_at":"2026-08-15T21:25:30.253728Z"},"links":{"cited_paper":"/paper/2404.16251","citing_paper":"/paper/2505.09921"},"observation_digest":"sha256:15e55e4ef39210c872a160b214a3b430e6394f7b22c0c31f724e3a7031db9fdf","observation_id":"e5128263-1ac6-4914-8f05-97d8cbd9af31","resolution":{"observed_at":"2026-08-15T21:25:30.253728Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2404.16251","last_updated":"2024-07-29T17:16:19Z","snapshot_observed_at":"2026-08-22T15:28:29.579838Z","submitted_at":"2024-04-24T23:39:58Z","title":"Prompt Leakage effect and defense strategies for multi-turn LLM interactions","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2404.16251","snapshot_observed_at":"2026-08-05T19:39:09.451591Z","title":"Investigating the prompt leakage effect and black- box defenses for multi-turn llm interactions","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.12175","last_updated":"2025-08-16T22:56:51Z","snapshot_observed_at":"2026-08-19T22:00:04.005324Z","submitted_at":"2025-08-16T22:56:51Z","title":"Invitation Is All You Need! Promptware Attacks Against LLM-Powered Assistants in Production Are Practical and Dangerous","version":1},"reference_index":2,"source":"pdf_text","source_observed_at":"2026-08-05T19:39:09.451591Z"},"links":{"cited_paper":"/paper/2404.16251","citing_paper":"/paper/2508.12175"},"observation_digest":"sha256:e8d785e4b0372c26b23ec02ae00f60fc6d281feb482dd72e8aa2950ec785210d","observation_id":"69775ace-b4ab-4753-a856-56de34299fda","resolution":{"observed_at":"2026-08-05T19:39:09.451591Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2404.16251","last_updated":"2024-07-29T17:16:19Z","snapshot_observed_at":"2026-08-22T15:28:29.579838Z","submitted_at":"2024-04-24T23:39:58Z","title":"Prompt Leakage effect and defense strategies for multi-turn LLM interactions","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2404.16251","snapshot_observed_at":"2026-08-04T17:46:11.557365Z","title":"Investigating the prompt leakage effect and black- box defenses for multi-turn LLM interactions,","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2509.10682","last_updated":"2025-09-12T20:26:16Z","snapshot_observed_at":"2026-08-21T08:43:25.498819Z","submitted_at":"2025-09-12T20:26:16Z","title":"LLM in the Middle: A Systematic Review of Threats and Mitigations to Real-World LLM-based Systems","version":1},"reference_index":4,"source":"pdf_text","source_observed_at":"2026-08-04T17:46:11.557365Z"},"links":{"cited_paper":"/paper/2404.16251","citing_paper":"/paper/2509.10682"},"observation_digest":"sha256:9733c728288d390e0d89abc2d46da3c7bcd0504f7d5450eda763da68e22b8bbc","observation_id":"aa27304e-5627-4095-8c2c-755abefd4f5c","resolution":{"observed_at":"2026-08-04T17:46:11.557365Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2404.16251","last_updated":"2024-07-29T17:16:19Z","snapshot_observed_at":"2026-08-22T15:28:29.579838Z","submitted_at":"2024-04-24T23:39:58Z","title":"Prompt Leakage effect and defense strategies for multi-turn LLM interactions","version":3},"cited_work":{"arxiv_id":"2404.16251","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2404.16251","snapshot_observed_at":"2026-07-01T18:05:58.512498Z","title":"arXiv preprint arXiv:2404.16251 , year=","venue":null,"work_id":"095b9e3e-90db-47e7-90e1-de1b83e8c39e","year":2024},"citing_paper":{"arxiv_id":"2604.18231","last_updated":"2026-05-06T14:26:07Z","snapshot_observed_at":"2026-08-16T22:32:43.895773Z","submitted_at":"2026-04-20T13:13:31Z","title":"AgenTEE: Confidential LLM Agent Execution on Edge Devices","version":2},"reference_index":4,"source":"pdf_text","source_observed_at":"2026-05-10T04:46:53.351566Z"},"links":{"cited_paper":"/paper/2404.16251","citing_paper":"/paper/2604.18231"},"observation_digest":"sha256:81b1943b5f96f2e759f78bc7ea626aa326482d62dbe3fb7ef6af4bba8e336a0d","observation_id":"8c66b133-5e57-4728-9aed-25ef385bcfa0","resolution":{"observed_at":"2026-05-10T11:40:19.366325Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-23T06:30:58.430688+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-23T06:30:58.430688+00:00","source":"crossref"},{"observed_at":"2026-08-23T06:30:53.778098+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2404.16251","last_updated":"2024-07-29T17:16:19Z","snapshot_observed_at":"2026-08-22T15:28:29.579838Z","submitted_at":"2024-04-24T23:39:58Z","title":"Prompt Leakage effect and defense strategies for multi-turn LLM interactions","version":3},"cited_work":{"arxiv_id":"2404.16251","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2404.16251","snapshot_observed_at":"2026-07-01T18:05:58.512498Z","title":"arXiv preprint arXiv:2404.16251 , year=","venue":null,"work_id":"095b9e3e-90db-47e7-90e1-de1b83e8c39e","year":2024},"citing_paper":{"arxiv_id":"2606.27930","last_updated":"2026-06-26T10:22:24Z","snapshot_observed_at":"2026-08-15T06:15:14.187986Z","submitted_at":"2026-06-26T10:22:24Z","title":"An LLM-Powered Semantic Alignment Framework for Journal Recommendation","version":1},"reference_index":37,"source":"arxiv_source","source_observed_at":"2026-06-29T02:42:12.026696Z"},"links":{"cited_paper":"/paper/2404.16251","citing_paper":"/paper/2606.27930"},"observation_digest":"sha256:13265a7a68caeddc5d3f6e5ec498bf53f050bad52ae5e238774b64bb7da155d8","observation_id":"81309f3e-0640-4617-b938-742d449d4e50","resolution":{"observed_at":"2026-07-01T18:05:58.513862Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-23T06:30:58.430688+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-23T06:30:58.430688+00:00","source":"crossref"},{"observed_at":"2026-08-23T06:30:53.778098+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2404.16251","last_updated":"2024-07-29T17:16:19Z","snapshot_observed_at":"2026-08-22T15:28:29.579838Z","submitted_at":"2024-04-24T23:39:58Z","title":"Prompt Leakage effect and defense strategies for multi-turn LLM interactions","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2404.16251","snapshot_observed_at":"2026-08-01T14:15:55.618092Z","title":"Prompt leakage effect and defense strategies for multi-turn llm interactions.arXiv preprint arXiv:2404.16251, 2024","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2607.18819","last_updated":"2026-07-21T07:55:07Z","snapshot_observed_at":"2026-08-19T19:10:07.131509Z","submitted_at":"2026-07-21T07:55:07Z","title":"In-Context Learning for Wound Classification with Small Multimodal Language Models","version":1},"reference_index":2,"source":"pdf_text","source_observed_at":"2026-08-01T14:15:55.618092Z"},"links":{"cited_paper":"/paper/2404.16251","citing_paper":"/paper/2607.18819"},"observation_digest":"sha256:5d40decc1275557c5c363688dfc45fbd36d2db9275820f05fa1fa0059a5591a1","observation_id":"46319d84-7b03-40fe-9f4c-daf6110a1a09","resolution":{"observed_at":"2026-08-01T14:15:55.618092Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2404.16251","last_updated":"2024-07-29T17:16:19Z","snapshot_observed_at":"2026-08-22T15:28:29.579838Z","submitted_at":"2024-04-24T23:39:58Z","title":"Prompt Leakage effect and defense strategies for multi-turn LLM interactions","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2404.16251","snapshot_observed_at":"2026-08-12T00:15:18.626088Z","title":"Anthropic","venue":null,"work_id":null,"year":2025},"citing_paper":{"arxiv_id":"2608.08300","last_updated":"2026-08-08T19:23:12Z","snapshot_observed_at":"2026-08-22T22:24:28.252598Z","submitted_at":"2026-08-08T19:23:12Z","title":"Mitigating Over-Personalization in LLMs via Structured Memory","version":1},"reference_index":2024,"source":"pdf_text","source_observed_at":"2026-08-12T00:15:18.626088Z"},"links":{"cited_paper":"/paper/2404.16251","citing_paper":"/paper/2608.08300"},"observation_digest":"sha256:f989c47201572b83116c7b98a23fdb4c7eb18e52bd0e4af411a0168741881374","observation_id":"60631e08-834d-48e7-893c-9953edce1e50","resolution":{"observed_at":"2026-08-12T00:15:18.626088Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"links":{"evidence":"/evidence","html":"/paper/2404.16251/citation-record","integrity":"/paper/2404.16251/integrity","json":"/paper/2404.16251/citation-record.json","paper":"/paper/2404.16251"},"outbound":[],"paper":{"arxiv_id":"2404.16251","last_updated":"2024-07-29T17:16:19Z","latest_version":3,"primary_category":"cs.CR","snapshot_observed_at":"2026-08-22T15:28:29.579838Z","submitted_at":"2024-04-24T23:39:58Z","title":"Prompt Leakage effect and defense strategies for multi-turn LLM interactions"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-23T06:30:58.430688+00:00","source":"crossref"},{"observed_at":"2026-08-23T06:30:53.778098+00:00","source":"retraction_watch"}],"thesis":"As of 23 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 8 inbound Pith citation observations for arXiv:2404.16251."}