{"as_of":"2026-08-09T13:18:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:1712ef63bdeb80c09ab1e70f812e5f54cbea90197528a8569b37685a25c5e184","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":8,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":8,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-09T06:31:02.800959+00:00","state":"measured"},{"denominator":8,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":8,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-09T00:50:00.457564Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-07-02T23:47:27.159022Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2405.20774","last_updated":"2025-04-30T17:59:57Z","snapshot_observed_at":"2026-07-06T18:23:15.098065Z","submitted_at":"2024-05-27T17:59:43Z","title":"Can We Trust Embodied Agents? Exploring Backdoor Attacks against Embodied LLM-based Decision-Making Systems","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.20774","snapshot_observed_at":"2026-08-09T00:50:00.457564Z","title":"Can we trust embodied agents? exploring backdoor attacks against embodied llm- based decision-making systems,","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2502.05224","last_updated":"2025-02-06T04:43:05Z","snapshot_observed_at":"2026-08-09T05:58:57.244749Z","submitted_at":"2025-02-06T04:43:05Z","title":"A Survey on Backdoor Threats in Large Language Models (LLMs): Attacks, Defenses, and Evaluations","version":1},"reference_index":107,"source":"pdf_text","source_observed_at":"2026-08-09T00:50:00.457564Z"},"links":{"cited_paper":"/paper/2405.20774","citing_paper":"/paper/2502.05224"},"observation_digest":"sha256:f723bbaac37d3d36050e853d69721eb65a931f3980924277bff4db0d9497781b","observation_id":"a40e315f-5318-4f03-8e2c-4bca18ace67d","resolution":{"observed_at":"2026-08-09T00:50:00.457564Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.20774","last_updated":"2025-04-30T17:59:57Z","snapshot_observed_at":"2026-07-06T18:23:15.098065Z","submitted_at":"2024-05-27T17:59:43Z","title":"Can We Trust Embodied Agents? Exploring Backdoor Attacks against Embodied LLM-based Decision-Making Systems","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.20774","snapshot_observed_at":"2026-08-04T17:46:19.375870Z","title":"Can we trust embodied agents? exploring backdoor attacks against embodied LLM-based decision-making systems,","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2509.10682","last_updated":"2025-09-12T20:26:16Z","snapshot_observed_at":"2026-08-04T21:00:53.508626Z","submitted_at":"2025-09-12T20:26:16Z","title":"LLM in the Middle: A Systematic Review of Threats and Mitigations to Real-World LLM-based Systems","version":1},"reference_index":149,"source":"pdf_text","source_observed_at":"2026-08-04T17:46:19.375870Z"},"links":{"cited_paper":"/paper/2405.20774","citing_paper":"/paper/2509.10682"},"observation_digest":"sha256:82efb1d6b7cb747df0812bd5162f3d6b1df02d0860166f2fb15931eeffd8e63b","observation_id":"5bb8eac8-4099-46f1-9f2f-3ba2cc40acf2","resolution":{"observed_at":"2026-08-04T17:46:19.375870Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.20774","last_updated":"2025-04-30T17:59:57Z","snapshot_observed_at":"2026-07-06T18:23:15.098065Z","submitted_at":"2024-05-27T17:59:43Z","title":"Can We Trust Embodied Agents? Exploring Backdoor Attacks against Embodied LLM-based Decision-Making Systems","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.20774","snapshot_observed_at":"2026-08-04T13:15:22.941342Z","title":"Can we trust embodied agents? exploring backdoor attacks against embodied llm-based decision-making systems, 2025","venue":null,"work_id":null,"year":2025},"citing_paper":{"arxiv_id":"2510.01157","last_updated":"2026-06-09T20:25:55Z","snapshot_observed_at":"2026-08-08T09:22:36.387389Z","submitted_at":"2025-10-01T17:45:04Z","title":"Where Do Backdoors Live? A Component-Level Analysis of Backdoor Propagation in Speech Language Models","version":4},"reference_index":20,"source":"arxiv_source","source_observed_at":"2026-08-04T13:15:22.941342Z"},"links":{"cited_paper":"/paper/2405.20774","citing_paper":"/paper/2510.01157"},"observation_digest":"sha256:8c032c7aae9533bf7048ee28c716fed82d9867ed9af35f464120d4bb908dc1ef","observation_id":"c86a44ff-a346-4319-bd9f-5c238e90dbc6","resolution":{"observed_at":"2026-08-04T13:15:22.941342Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.20774","last_updated":"2025-04-30T17:59:57Z","snapshot_observed_at":"2026-07-06T18:23:15.098065Z","submitted_at":"2024-05-27T17:59:43Z","title":"Can We Trust Embodied Agents? Exploring Backdoor Attacks against Embodied LLM-based Decision-Making Systems","version":3},"cited_work":{"arxiv_id":"2405.20774","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2405.20774","snapshot_observed_at":"2026-07-02T23:47:27.159022Z","title":"Can we trust embodied agents? exploring backdoor attacks against embodied llm-based decision-making systems","venue":null,"work_id":"3feeb85d-a467-4505-98cd-194f4186b367","year":2024},"citing_paper":{"arxiv_id":"2604.24790","last_updated":"2026-04-25T10:52:29Z","snapshot_observed_at":"2026-07-06T23:10:47.277692Z","submitted_at":"2026-04-25T10:52:29Z","title":"Semantic Denial of Service in LLM-controlled robots","version":1},"reference_index":16,"source":"pdf_text","source_observed_at":"2026-05-08T07:59:42.478294Z"},"links":{"cited_paper":"/paper/2405.20774","citing_paper":"/paper/2604.24790"},"observation_digest":"sha256:7ff10ec4e0e8e9fd0ed5f0c7a61478530d10dc1a87b64f0bdf8c7e64c5db49ea","observation_id":"2f2eab09-03bc-4dc5-a6ab-87d781953ed0","resolution":{"observed_at":"2026-05-11T20:46:14.633081Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2405.20774","last_updated":"2025-04-30T17:59:57Z","snapshot_observed_at":"2026-07-06T18:23:15.098065Z","submitted_at":"2024-05-27T17:59:43Z","title":"Can We Trust Embodied Agents? Exploring Backdoor Attacks against Embodied LLM-based Decision-Making Systems","version":3},"cited_work":{"arxiv_id":"2405.20774","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2405.20774","snapshot_observed_at":"2026-07-02T23:47:27.159022Z","title":"Can we trust embodied agents? exploring backdoor attacks against embodied llm-based decision-making systems","venue":null,"work_id":"3feeb85d-a467-4505-98cd-194f4186b367","year":2024},"citing_paper":{"arxiv_id":"2605.00081","last_updated":"2026-04-30T14:38:05Z","snapshot_observed_at":"2026-07-06T23:13:33.799847Z","submitted_at":"2026-04-30T14:38:05Z","title":"Alignment Contracts for Agentic Security Systems","version":1},"reference_index":24,"source":"pdf_text","source_observed_at":"2026-05-09T20:47:28.506174Z"},"links":{"cited_paper":"/paper/2405.20774","citing_paper":"/paper/2605.00081"},"observation_digest":"sha256:5ae8cfa03442d345f64464e2e26cbc5606d9ee54a39eb6ff249ce73fa49231b7","observation_id":"19cd2dd4-006c-432d-8f05-5fe121c87f5b","resolution":{"observed_at":"2026-05-11T15:01:04.960004Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2405.20774","last_updated":"2025-04-30T17:59:57Z","snapshot_observed_at":"2026-07-06T18:23:15.098065Z","submitted_at":"2024-05-27T17:59:43Z","title":"Can We Trust Embodied Agents? Exploring Backdoor Attacks against Embodied LLM-based Decision-Making Systems","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.20774","snapshot_observed_at":"2026-07-13T17:08:58.831798Z","title":"Can we trust embodied agents? exploring backdoor attacks against embodied llm-based decision-making systems","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2605.02900","last_updated":"2026-05-24T13:33:45Z","snapshot_observed_at":"2026-08-02T11:46:07.449862Z","submitted_at":"2026-03-28T13:21:44Z","title":"Safety in Embodied AI: A Survey of Risks, Attacks, and Defenses","version":2},"reference_index":160,"source":"pdf_text","source_observed_at":"2026-07-13T17:08:58.831798Z"},"links":{"cited_paper":"/paper/2405.20774","citing_paper":"/paper/2605.02900"},"observation_digest":"sha256:31e7ac09816903ec6c8dde902fc65616f79365cb002cdf53f20b10265b2d5bf6","observation_id":"a4b27415-bb28-4887-87b9-5251dd9fd6d3","resolution":{"observed_at":"2026-07-13T17:08:58.831798Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.20774","last_updated":"2025-04-30T17:59:57Z","snapshot_observed_at":"2026-07-06T18:23:15.098065Z","submitted_at":"2024-05-27T17:59:43Z","title":"Can We Trust Embodied Agents? Exploring Backdoor Attacks against Embodied LLM-based Decision-Making Systems","version":3},"cited_work":{"arxiv_id":"2405.20774","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2405.20774","snapshot_observed_at":"2026-07-02T23:47:27.159022Z","title":"Can we trust embodied agents? exploring backdoor attacks against embodied llm-based decision-making systems","venue":null,"work_id":"3feeb85d-a467-4505-98cd-194f4186b367","year":2024},"citing_paper":{"arxiv_id":"2607.00012","last_updated":"2026-05-08T10:35:13Z","snapshot_observed_at":"2026-08-04T21:03:13.172809Z","submitted_at":"2026-05-08T10:35:13Z","title":"PRA-RAG: Provably Robust Aggregation in Retrieval-Augmented Generation against Retrieval Corruption","version":1},"reference_index":112,"source":"arxiv_source","source_observed_at":"2026-07-02T23:42:23.695930Z"},"links":{"cited_paper":"/paper/2405.20774","citing_paper":"/paper/2607.00012"},"observation_digest":"sha256:698ee26c415ee9d4bea7c1d8fb5365708639c643d522d3374126cfd54887af3d","observation_id":"dce09710-2ccc-4f3a-b511-cd868481ede3","resolution":{"observed_at":"2026-07-02T23:47:27.160480Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2405.20774","last_updated":"2025-04-30T17:59:57Z","snapshot_observed_at":"2026-07-06T18:23:15.098065Z","submitted_at":"2024-05-27T17:59:43Z","title":"Can We Trust Embodied Agents? Exploring Backdoor Attacks against Embodied LLM-based Decision-Making Systems","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.20774","snapshot_observed_at":"2026-07-31T14:03:37.014277Z","title":"Can we trust embodied agents? exploring backdoor attacks against embodied llm-based decision-making systems,","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2607.28226","last_updated":"2026-07-30T13:58:33Z","snapshot_observed_at":"2026-08-08T22:56:34.005518Z","submitted_at":"2026-07-30T13:58:33Z","title":"Security of World-Model-Based Embodied AI: A Lifecycle of Threats, Defenses, and Evaluation","version":1},"reference_index":83,"source":"pdf_text","source_observed_at":"2026-07-31T14:03:37.014277Z"},"links":{"cited_paper":"/paper/2405.20774","citing_paper":"/paper/2607.28226"},"observation_digest":"sha256:451975ee1eaf862e4b73b0d96df8dfd7fb90bdb2d6b6fd0d7a290be4b99cecbf","observation_id":"84291e32-3adf-474d-b4e1-b7570757f6f2","resolution":{"observed_at":"2026-07-31T14:03:37.014277Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"links":{"evidence":"/evidence","html":"/paper/2405.20774/citation-record","integrity":"/paper/2405.20774/integrity","json":"/paper/2405.20774/citation-record.json","paper":"/paper/2405.20774"},"outbound":[],"paper":{"arxiv_id":"2405.20774","last_updated":"2025-04-30T17:59:57Z","latest_version":3,"primary_category":"cs.CR","snapshot_observed_at":"2026-07-06T18:23:15.098065Z","submitted_at":"2024-05-27T17:59:43Z","title":"Can We Trust Embodied Agents? Exploring Backdoor Attacks against Embodied LLM-based Decision-Making Systems"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"thesis":"As of 9 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 8 inbound Pith citation observations for arXiv:2405.20774."}