{"as_of":"2026-08-20T10:31:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:b3274e397b63d84157e9554acf60c17666d490eb7204f887d2642f2bc02cbad5","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":8,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":8,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-20T06:33:59.587034+00:00","state":"measured"},{"denominator":8,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":8,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-15T22:43:05.992688Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-05-11T05:55:59.739351Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2407.13757","last_updated":"2024-07-18T17:55:55Z","snapshot_observed_at":"2026-08-19T23:34:05.655420Z","submitted_at":"2024-07-18T17:55:55Z","title":"Black-Box Opinion Manipulation Attacks to Retrieval-Augmented Generation of Large Language Models","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2407.13757","snapshot_observed_at":"2026-08-10T17:59:56.161254Z","title":"arXiv preprint arXiv:2407.13757 (2024)","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2501.11759","last_updated":"2025-01-20T21:38:36Z","snapshot_observed_at":"2026-08-18T07:21:02.089220Z","submitted_at":"2025-01-20T21:38:36Z","title":"Poison-RAG: Adversarial Data Poisoning Attacks on Retrieval-Augmented Generation in Recommender Systems","version":1},"reference_index":5,"source":"pdf_text","source_observed_at":"2026-08-10T17:59:56.161254Z"},"links":{"cited_paper":"/paper/2407.13757","citing_paper":"/paper/2501.11759"},"observation_digest":"sha256:98cc79fe4fec5bbd15aa26535f49205b1c48322a7fe02eea04ed81c2254e6b26","observation_id":"aad20f7b-36f5-419a-a4d4-7bead9f01113","resolution":{"observed_at":"2026-08-10T17:59:56.161254Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2407.13757","last_updated":"2024-07-18T17:55:55Z","snapshot_observed_at":"2026-08-19T23:34:05.655420Z","submitted_at":"2024-07-18T17:55:55Z","title":"Black-Box Opinion Manipulation Attacks to Retrieval-Augmented Generation of Large Language Models","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2407.13757","snapshot_observed_at":"2026-08-15T22:43:05.992688Z","title":"Black- box opinion manipulation attacks to retrieval-augmented generation of large language models,","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.06579","last_updated":"2025-05-10T09:36:28Z","snapshot_observed_at":"2026-08-18T03:47:09.424279Z","submitted_at":"2025-05-10T09:36:28Z","title":"POISONCRAFT: Practical Poisoning of Retrieval-Augmented Generation for Large Language Models","version":1},"reference_index":22,"source":"pdf_text","source_observed_at":"2026-08-15T22:43:05.992688Z"},"links":{"cited_paper":"/paper/2407.13757","citing_paper":"/paper/2505.06579"},"observation_digest":"sha256:0fcf2421bed1cee38e4541c3aa7e70260214623d88e68d396918da83412087ba","observation_id":"aa1ba9bb-0ebc-4c35-be0e-8a086663b526","resolution":{"observed_at":"2026-08-15T22:43:05.992688Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2407.13757","last_updated":"2024-07-18T17:55:55Z","snapshot_observed_at":"2026-08-19T23:34:05.655420Z","submitted_at":"2024-07-18T17:55:55Z","title":"Black-Box Opinion Manipulation Attacks to Retrieval-Augmented Generation of Large Language Models","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2407.13757","snapshot_observed_at":"2026-08-07T15:41:04.216564Z","title":"Black-box opinion manipulation attacks to retrieval-augmented generation of large language models.arXiv preprint arXiv:2407.13757, 2024","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.14215","last_updated":"2026-07-08T13:57:53Z","snapshot_observed_at":"2026-08-13T12:38:13.732006Z","submitted_at":"2025-05-20T11:21:40Z","title":"Safety Degradation in AI Agents","version":3},"reference_index":24,"source":"pdf_text","source_observed_at":"2026-08-07T15:41:04.216564Z"},"links":{"cited_paper":"/paper/2407.13757","citing_paper":"/paper/2505.14215"},"observation_digest":"sha256:346d093fd43a4c90e3132ecd569521f017759e0998c4ae52b07c65b613dbbe21","observation_id":"eb943180-524e-4730-9626-5c67dad856d7","resolution":{"observed_at":"2026-08-07T15:41:04.216564Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2407.13757","last_updated":"2024-07-18T17:55:55Z","snapshot_observed_at":"2026-08-19T23:34:05.655420Z","submitted_at":"2024-07-18T17:55:55Z","title":"Black-Box Opinion Manipulation Attacks to Retrieval-Augmented Generation of Large Language Models","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2407.13757","snapshot_observed_at":"2026-08-07T14:36:32.957279Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.18583","last_updated":"2025-05-28T09:01:29Z","snapshot_observed_at":"2026-08-19T21:15:33.604516Z","submitted_at":"2025-05-24T08:19:25Z","title":"The Silent Saboteur: Imperceptible Adversarial Attacks against Black-Box Retrieval-Augmented Generation Systems","version":2},"reference_index":6,"source":"arxiv_source","source_observed_at":"2026-08-07T14:36:32.957279Z"},"links":{"cited_paper":"/paper/2407.13757","citing_paper":"/paper/2505.18583"},"observation_digest":"sha256:d3ebb0db57346aa77cdb23395c3758ab84bbc993128a42df7f7849dfac09b74d","observation_id":"d7e087c8-e0f5-4861-9069-6e7a7d7b40b2","resolution":{"observed_at":"2026-08-07T14:36:32.957279Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2407.13757","last_updated":"2024-07-18T17:55:55Z","snapshot_observed_at":"2026-08-19T23:34:05.655420Z","submitted_at":"2024-07-18T17:55:55Z","title":"Black-Box Opinion Manipulation Attacks to Retrieval-Augmented Generation of Large Language Models","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2407.13757","snapshot_observed_at":"2026-08-05T20:31:48.089079Z","title":"Black-box opinion manipulation attacks to retrieval-augmented generation of large language models","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.10404","last_updated":"2025-08-14T07:12:44Z","snapshot_observed_at":"2026-08-18T11:11:26.991132Z","submitted_at":"2025-08-14T07:12:44Z","title":"Layer-Wise Perturbations via Sparse Autoencoders for Adversarial Text Generation","version":1},"reference_index":165,"source":"pdf_text","source_observed_at":"2026-08-05T20:31:48.089079Z"},"links":{"cited_paper":"/paper/2407.13757","citing_paper":"/paper/2508.10404"},"observation_digest":"sha256:7daac9695304e1a80f3b08bee3697ee998bf3bc687ac34f26751d82ac1296f4b","observation_id":"ec1a9d1d-f68f-4567-8969-46f2f17fb34f","resolution":{"observed_at":"2026-08-05T20:31:48.089079Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2407.13757","last_updated":"2024-07-18T17:55:55Z","snapshot_observed_at":"2026-08-19T23:34:05.655420Z","submitted_at":"2024-07-18T17:55:55Z","title":"Black-Box Opinion Manipulation Attacks to Retrieval-Augmented Generation of Large Language Models","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2407.13757","snapshot_observed_at":"2026-08-04T17:46:15.123368Z","title":"Black- box opinion manipulation attacks to retrieval-augmented generation of large language models,","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2509.10682","last_updated":"2025-09-12T20:26:16Z","snapshot_observed_at":"2026-08-18T22:31:48.171780Z","submitted_at":"2025-09-12T20:26:16Z","title":"LLM in the Middle: A Systematic Review of Threats and Mitigations to Real-World LLM-based Systems","version":1},"reference_index":51,"source":"pdf_text","source_observed_at":"2026-08-04T17:46:15.123368Z"},"links":{"cited_paper":"/paper/2407.13757","citing_paper":"/paper/2509.10682"},"observation_digest":"sha256:b687daa9a5b3ab889f705bbd2431d8081fdbb096f3d688135198d8770b59b51b","observation_id":"1501b7da-3612-4d2e-b8ab-05595c0675a8","resolution":{"observed_at":"2026-08-04T17:46:15.123368Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2407.13757","last_updated":"2024-07-18T17:55:55Z","snapshot_observed_at":"2026-08-19T23:34:05.655420Z","submitted_at":"2024-07-18T17:55:55Z","title":"Black-Box Opinion Manipulation Attacks to Retrieval-Augmented Generation of Large Language Models","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2407.13757","snapshot_observed_at":"2026-08-04T15:17:39.427473Z","title":"Black- box opinion manipulation attacks to retrieval-augmented generation of large language models,","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2509.20324","last_updated":"2026-06-04T17:26:56Z","snapshot_observed_at":"2026-08-14T11:51:43.276027Z","submitted_at":"2025-09-24T17:11:35Z","title":"RAG Security and Privacy: Formalizing the Threat Model and Attack Surface","version":2},"reference_index":16,"source":"pdf_text","source_observed_at":"2026-08-04T15:17:39.427473Z"},"links":{"cited_paper":"/paper/2407.13757","citing_paper":"/paper/2509.20324"},"observation_digest":"sha256:0b0f73dc0bf5313e23c467488ec156e6dc20bac835f897e139f1803e5fc8bb4c","observation_id":"2ba2fcae-cae6-49bf-9236-dabb0a243bbc","resolution":{"observed_at":"2026-08-04T15:17:39.427473Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2407.13757","last_updated":"2024-07-18T17:55:55Z","snapshot_observed_at":"2026-08-19T23:34:05.655420Z","submitted_at":"2024-07-18T17:55:55Z","title":"Black-Box Opinion Manipulation Attacks to Retrieval-Augmented Generation of Large Language Models","version":1},"cited_work":{"arxiv_id":"2407.13757","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2407.13757","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Bingxiang Chen, John Tackman, Manu Setälä, Timo Po- ranen, and Zheying Zhang","venue":null,"work_id":"f6c0c149-3c09-462d-b122-5115ed205bd7","year":2025},"citing_paper":{"arxiv_id":"2604.08304","last_updated":"2026-06-08T14:08:37Z","snapshot_observed_at":"2026-08-02T04:43:41.205236Z","submitted_at":"2026-04-09T14:38:18Z","title":"Securing Retrieval-Augmented Generation: A Taxonomy of Attacks, Defenses, and Future Directions","version":1},"reference_index":3,"source":"pdf_text","source_observed_at":"2026-05-10T17:52:26.611656Z"},"links":{"cited_paper":"/paper/2407.13757","citing_paper":"/paper/2604.08304"},"observation_digest":"sha256:6bc7edfaf2579ab6b481a84272865f31dcf8968b6815c533db670003b86ee6a8","observation_id":"e50af0fa-a620-4b68-8115-1f3953f51df9","resolution":{"observed_at":"2026-05-11T05:55:59.749566Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-20T06:33:59.587034+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-20T06:33:59.587034+00:00","source":"crossref"},{"observed_at":"2026-08-20T06:33:54.927442+00:00","source":"retraction_watch"}],"state":"measured"}}],"links":{"evidence":"/evidence","html":"/paper/2407.13757/citation-record","integrity":"/paper/2407.13757/integrity","json":"/paper/2407.13757/citation-record.json","paper":"/paper/2407.13757"},"outbound":[],"paper":{"arxiv_id":"2407.13757","last_updated":"2024-07-18T17:55:55Z","latest_version":1,"primary_category":"cs.CL","snapshot_observed_at":"2026-08-19T23:34:05.655420Z","submitted_at":"2024-07-18T17:55:55Z","title":"Black-Box Opinion Manipulation Attacks to Retrieval-Augmented Generation of Large Language Models"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-20T06:33:59.587034+00:00","source":"crossref"},{"observed_at":"2026-08-20T06:33:54.927442+00:00","source":"retraction_watch"}],"thesis":"As of 20 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 8 inbound Pith citation observations for arXiv:2407.13757."}