{"as_of":"2026-08-07T20:25:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:2f920b0a44f03c65807c0a3e0d43d4972085bc9ed5f2eb79622bf803631f8b1e","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":12,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":12,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-07T06:34:17.273281+00:00","state":"measured"},{"denominator":12,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":12,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-07T19:45:19.848875Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-07-01T22:36:17.857027Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2406.18844","last_updated":"2024-12-16T06:59:33Z","snapshot_observed_at":"2026-07-06T18:37:43.309281Z","submitted_at":"2024-06-27T02:31:03Z","title":"Revisiting Backdoor Attacks against Large Vision-Language Models from Domain Shift","version":4},"cited_work":{"arxiv_id":"2406.18844","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2406.18844","snapshot_observed_at":"2026-07-01T22:36:17.857027Z","title":"Revisiting backdoor attacks against large vision-language models.arXiv preprint arXiv:2406.18844","venue":null,"work_id":"8cbd1df7-d4ca-4251-92fa-8ff404579a46","year":2024},"citing_paper":{"arxiv_id":"2502.05206","last_updated":"2026-04-14T16:10:41Z","snapshot_observed_at":"2026-07-06T02:11:23.670680Z","submitted_at":"2025-02-02T05:14:22Z","title":"Safety at Scale: A Comprehensive Survey of Large Model and Agent Safety","version":6},"reference_index":295,"source":"pdf_text","source_observed_at":"2026-05-23T04:39:04.591722Z"},"links":{"cited_paper":"/paper/2406.18844","citing_paper":"/paper/2502.05206"},"observation_digest":"sha256:38f6b4812e2e33223dcc5c59b12d9b1f79e741c4f2f1b3e6295be6203b6abea4","observation_id":"e98241a9-ae05-4ef6-813d-ab660bd90d11","resolution":{"observed_at":"2026-05-23T04:42:33.930609Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2406.18844","last_updated":"2024-12-16T06:59:33Z","snapshot_observed_at":"2026-07-06T18:37:43.309281Z","submitted_at":"2024-06-27T02:31:03Z","title":"Revisiting Backdoor Attacks against Large Vision-Language Models from Domain Shift","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2406.18844","snapshot_observed_at":"2026-08-07T19:45:19.848875Z","title":"Revisiting backdoor attacks against large vision-language mod- els,","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2502.14881","last_updated":"2025-02-14T08:42:43Z","snapshot_observed_at":"2026-08-07T19:40:19.921833Z","submitted_at":"2025-02-14T08:42:43Z","title":"A Survey of Safety on Large Vision-Language Models: Attacks, Defenses and Evaluations","version":1},"reference_index":127,"source":"pdf_text","source_observed_at":"2026-08-07T19:45:19.848875Z"},"links":{"cited_paper":"/paper/2406.18844","citing_paper":"/paper/2502.14881"},"observation_digest":"sha256:587ce7ded34f6e429e843073bcd62c42bdabc622ad60348ccf529ea0bb96a0f6","observation_id":"c4beee14-534b-4782-86c2-fa82b65edf46","resolution":{"observed_at":"2026-08-07T19:45:19.848875Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2406.18844","last_updated":"2024-12-16T06:59:33Z","snapshot_observed_at":"2026-07-06T18:37:43.309281Z","submitted_at":"2024-06-27T02:31:03Z","title":"Revisiting Backdoor Attacks against Large Vision-Language Models from Domain Shift","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2406.18844","snapshot_observed_at":"2026-08-07T15:08:11.420034Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.16241","last_updated":"2025-05-26T02:28:07Z","snapshot_observed_at":"2026-08-07T15:02:46.877210Z","submitted_at":"2025-05-22T05:19:42Z","title":"Three Minds, One Legend: Jailbreak Large Reasoning Model with Adaptive Stacked Ciphers","version":3},"reference_index":16,"source":"arxiv_source","source_observed_at":"2026-08-07T15:08:11.420034Z"},"links":{"cited_paper":"/paper/2406.18844","citing_paper":"/paper/2505.16241"},"observation_digest":"sha256:d5776076c373fea1a9d886d9fb7e9662fcd3e3e51ec4d702cd0ffa46c2ad7df2","observation_id":"24f83c2e-78df-41c0-ba74-c7b9988f8f20","resolution":{"observed_at":"2026-08-07T15:08:11.420034Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2406.18844","last_updated":"2024-12-16T06:59:33Z","snapshot_observed_at":"2026-07-06T18:37:43.309281Z","submitted_at":"2024-06-27T02:31:03Z","title":"Revisiting Backdoor Attacks against Large Vision-Language Models from Domain Shift","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2406.18844","snapshot_observed_at":"2026-08-07T15:03:59.401319Z","title":"Revisiting backdoor attacks against large vision-language models","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.16640","last_updated":"2025-05-22T13:12:46Z","snapshot_observed_at":"2026-08-07T14:55:29.164249Z","submitted_at":"2025-05-22T13:12:46Z","title":"BadVLA: Towards Backdoor Attacks on Vision-Language-Action Models via Objective-Decoupled Optimization","version":1},"reference_index":22,"source":"pdf_text","source_observed_at":"2026-08-07T15:03:59.401319Z"},"links":{"cited_paper":"/paper/2406.18844","citing_paper":"/paper/2505.16640"},"observation_digest":"sha256:978dc0666b202c3cbf8cf62d5aab9a67d1a45adb8b4303aa783d7de7fb939a37","observation_id":"615a5c13-2769-45a7-90b7-6efda48fc19f","resolution":{"observed_at":"2026-08-07T15:03:59.401319Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2406.18844","last_updated":"2024-12-16T06:59:33Z","snapshot_observed_at":"2026-07-06T18:37:43.309281Z","submitted_at":"2024-06-27T02:31:03Z","title":"Revisiting Backdoor Attacks against Large Vision-Language Models from Domain Shift","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2406.18844","snapshot_observed_at":"2026-08-07T14:56:52.349818Z","title":"Revisiting backdoor attacks against large vision-language models.arXiv preprint arXiv:2406.18844, 2024","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.16916","last_updated":"2025-05-22T17:11:58Z","snapshot_observed_at":"2026-08-07T14:50:38.686307Z","submitted_at":"2025-05-22T17:11:58Z","title":"Backdoor Cleaning without External Guidance in MLLM Fine-tuning","version":1},"reference_index":41,"source":"pdf_text","source_observed_at":"2026-08-07T14:56:52.349818Z"},"links":{"cited_paper":"/paper/2406.18844","citing_paper":"/paper/2505.16916"},"observation_digest":"sha256:811d478ba4d907f97efee19370c514a80cb7123114bdd99c73ad0eb69d7095ea","observation_id":"902b8e0c-a290-4486-bdda-ed953b77ee00","resolution":{"observed_at":"2026-08-07T14:56:52.349818Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2406.18844","last_updated":"2024-12-16T06:59:33Z","snapshot_observed_at":"2026-07-06T18:37:43.309281Z","submitted_at":"2024-06-27T02:31:03Z","title":"Revisiting Backdoor Attacks against Large Vision-Language Models from Domain Shift","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2406.18844","snapshot_observed_at":"2026-08-07T13:32:46.499083Z","title":"Revisiting backdoor attacks against large vision-language models.arXiv preprint arXiv:2406.18844, 2024","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.21499","last_updated":"2025-05-27T17:59:05Z","snapshot_observed_at":"2026-08-07T13:24:27.400642Z","submitted_at":"2025-05-27T17:59:05Z","title":"AdInject: Real-World Black-Box Attacks on Web Agents via Advertising Delivery","version":1},"reference_index":23,"source":"pdf_text","source_observed_at":"2026-08-07T13:32:46.499083Z"},"links":{"cited_paper":"/paper/2406.18844","citing_paper":"/paper/2505.21499"},"observation_digest":"sha256:525f6d7fd24429e846e0fefe1c77fccfcf752f73e6ec6aa653bff135dc559c3f","observation_id":"fcd96ad3-c25e-4a25-aa05-89d835ff21d4","resolution":{"observed_at":"2026-08-07T13:32:46.499083Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2406.18844","last_updated":"2024-12-16T06:59:33Z","snapshot_observed_at":"2026-07-06T18:37:43.309281Z","submitted_at":"2024-06-27T02:31:03Z","title":"Revisiting Backdoor Attacks against Large Vision-Language Models from Domain Shift","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2406.18844","snapshot_observed_at":"2026-08-07T11:07:37.411521Z","title":"Revisiting backdoor attacks against large vision-language models","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2506.05401","last_updated":"2025-06-04T01:23:35Z","snapshot_observed_at":"2026-08-07T10:59:42.726463Z","submitted_at":"2025-06-04T01:23:35Z","title":"Robust Anti-Backdoor Instruction Tuning in LVLMs","version":1},"reference_index":16,"source":"pdf_text","source_observed_at":"2026-08-07T11:07:37.411521Z"},"links":{"cited_paper":"/paper/2406.18844","citing_paper":"/paper/2506.05401"},"observation_digest":"sha256:7a167b146b70a9e972ba0793b18dad202cd91ce4c5b878010ca4438cacf06b36","observation_id":"18b3f355-f8f6-46e0-97db-9470e5b3e604","resolution":{"observed_at":"2026-08-07T11:07:37.411521Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2406.18844","last_updated":"2024-12-16T06:59:33Z","snapshot_observed_at":"2026-07-06T18:37:43.309281Z","submitted_at":"2024-06-27T02:31:03Z","title":"Revisiting Backdoor Attacks against Large Vision-Language Models from Domain Shift","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2406.18844","snapshot_observed_at":"2026-08-07T00:41:17.724760Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2506.13205","last_updated":"2025-09-05T14:19:03Z","snapshot_observed_at":"2026-08-07T00:34:38.756010Z","submitted_at":"2025-06-16T08:09:32Z","title":"Poison Once, Control Anywhere: Clean-Text Visual Backdoors in VLM-based Mobile Agents","version":6},"reference_index":19,"source":"arxiv_source","source_observed_at":"2026-08-07T00:41:17.724760Z"},"links":{"cited_paper":"/paper/2406.18844","citing_paper":"/paper/2506.13205"},"observation_digest":"sha256:03b5d105736922644817ed66dd28079d72d901b0683bff6e5c4a6dc6e3289ccd","observation_id":"6f46186f-673f-48bb-a3cf-67794586aeb1","resolution":{"observed_at":"2026-08-07T00:41:17.724760Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2406.18844","last_updated":"2024-12-16T06:59:33Z","snapshot_observed_at":"2026-07-06T18:37:43.309281Z","submitted_at":"2024-06-27T02:31:03Z","title":"Revisiting Backdoor Attacks against Large Vision-Language Models from Domain Shift","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2406.18844","snapshot_observed_at":"2026-08-06T15:42:37.820899Z","title":"Liang, J","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2507.17934","last_updated":"2025-07-21T04:30:50Z","snapshot_observed_at":"2026-08-06T15:34:44.763343Z","submitted_at":"2025-07-21T04:30:50Z","title":"Multimodal Fine-grained Reasoning for Post Quality Evaluation","version":1},"reference_index":12,"source":"pdf_text","source_observed_at":"2026-08-06T15:42:37.820899Z"},"links":{"cited_paper":"/paper/2406.18844","citing_paper":"/paper/2507.17934"},"observation_digest":"sha256:0c32905a95321dd96dddfda59872789cba3c67b675d01196a7c481753e009da8","observation_id":"f2a464c6-72c3-4787-a361-7b7c52369bc6","resolution":{"observed_at":"2026-08-06T15:42:37.820899Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2406.18844","last_updated":"2024-12-16T06:59:33Z","snapshot_observed_at":"2026-07-06T18:37:43.309281Z","submitted_at":"2024-06-27T02:31:03Z","title":"Revisiting Backdoor Attacks against Large Vision-Language Models from Domain Shift","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2406.18844","snapshot_observed_at":"2026-08-04T13:52:14.434954Z","title":"Revisiting backdoor attacks against large vision-language models.arXiv preprint arXiv:2406.18844, 2024a","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2509.24566","last_updated":"2026-07-16T09:55:58Z","snapshot_observed_at":"2026-08-04T13:52:12.156088Z","submitted_at":"2025-09-29T10:19:22Z","title":"TokenSwap: Backdoor Attack on the Compositional Understanding of Large Vision-Language Models","version":2},"reference_index":2025,"source":"pdf_text","source_observed_at":"2026-08-04T13:52:14.434954Z"},"links":{"cited_paper":"/paper/2406.18844","citing_paper":"/paper/2509.24566"},"observation_digest":"sha256:67515b1ea091fc67baaafd80a3296f96205a72e90ed7fe0a37a4914301bfe551","observation_id":"bb605fe9-7a89-46f3-afe7-111c1e163973","resolution":{"observed_at":"2026-08-04T13:52:14.434954Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2406.18844","last_updated":"2024-12-16T06:59:33Z","snapshot_observed_at":"2026-07-06T18:37:43.309281Z","submitted_at":"2024-06-27T02:31:03Z","title":"Revisiting Backdoor Attacks against Large Vision-Language Models from Domain Shift","version":4},"cited_work":{"arxiv_id":"2406.18844","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2406.18844","snapshot_observed_at":"2026-07-01T22:36:17.857027Z","title":"Revisiting backdoor attacks against large vision-language models.arXiv preprint arXiv:2406.18844","venue":null,"work_id":"8cbd1df7-d4ca-4251-92fa-8ff404579a46","year":2024},"citing_paper":{"arxiv_id":"2601.21692","last_updated":"2026-05-22T01:46:45Z","snapshot_observed_at":"2026-08-02T10:02:20.704165Z","submitted_at":"2026-01-29T13:26:29Z","title":"TCAP: Tri-Component Attention Profiling for Unsupervised Backdoor Detection in MLLM Fine-Tuning","version":2},"reference_index":9,"source":"pdf_text","source_observed_at":"2026-05-25T07:33:15.865358Z"},"links":{"cited_paper":"/paper/2406.18844","citing_paper":"/paper/2601.21692"},"observation_digest":"sha256:3974a95c077f35cfa360c5885fef1bd8ed5c1747367743776839d8bba55c4ff4","observation_id":"f40de095-85d5-4756-b348-0912ab5e2d5e","resolution":{"observed_at":"2026-05-25T07:35:28.738550Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2406.18844","last_updated":"2024-12-16T06:59:33Z","snapshot_observed_at":"2026-07-06T18:37:43.309281Z","submitted_at":"2024-06-27T02:31:03Z","title":"Revisiting Backdoor Attacks against Large Vision-Language Models from Domain Shift","version":4},"cited_work":{"arxiv_id":"2406.18844","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2406.18844","snapshot_observed_at":"2026-07-01T22:36:17.857027Z","title":"Revisiting backdoor attacks against large vision-language models.arXiv preprint arXiv:2406.18844","venue":null,"work_id":"8cbd1df7-d4ca-4251-92fa-8ff404579a46","year":2024},"citing_paper":{"arxiv_id":"2606.02947","last_updated":"2026-06-01T22:58:04Z","snapshot_observed_at":"2026-08-06T10:00:20.246943Z","submitted_at":"2026-06-01T22:58:04Z","title":"BYORn: Bootstrap Your Own Responses to Defend Large Vision-Language Models Against Backdoor Attacks","version":1},"reference_index":44,"source":"arxiv_source","source_observed_at":"2026-06-28T15:10:18.936026Z"},"links":{"cited_paper":"/paper/2406.18844","citing_paper":"/paper/2606.02947"},"observation_digest":"sha256:8d66e066b27de48e210b3056f50be69142a1d944205edbfd5092039650e7a1c5","observation_id":"c9add1b6-4b2b-4d13-b687-df10a64ff2d5","resolution":{"observed_at":"2026-07-01T22:36:17.858339Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}}],"links":{"evidence":"/evidence","html":"/paper/2406.18844/citation-record","integrity":"/paper/2406.18844/integrity","json":"/paper/2406.18844/citation-record.json","paper":"/paper/2406.18844"},"outbound":[],"paper":{"arxiv_id":"2406.18844","last_updated":"2024-12-16T06:59:33Z","latest_version":4,"primary_category":"cs.CV","snapshot_observed_at":"2026-07-06T18:37:43.309281Z","submitted_at":"2024-06-27T02:31:03Z","title":"Revisiting Backdoor Attacks against Large Vision-Language Models from Domain Shift"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"thesis":"As of 7 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 12 inbound Pith citation observations for arXiv:2406.18844."}