{"as_of":"2026-08-09T15:35:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:0c1a3774f62007962ac9868be43d5f0611019d7ec86cbda28b33b4d13e5cfd23","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":9,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":9,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-09T06:31:02.800959+00:00","state":"measured"},{"denominator":9,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":9,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-07T11:07:37.414931Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-05-22T05:31:07.634677Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2408.02882","last_updated":"2024-08-06T01:20:12Z","snapshot_observed_at":"2026-08-06T05:52:42.233415Z","submitted_at":"2024-08-06T01:20:12Z","title":"Compromising Embodied Agents with Contextual Backdoor Attacks","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2408.02882","snapshot_observed_at":"2026-08-07T11:07:37.414931Z","title":"Compromising embodied agents with contextual backdoor attacks","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2506.05401","last_updated":"2025-06-04T01:23:35Z","snapshot_observed_at":"2026-08-09T09:22:18.724369Z","submitted_at":"2025-06-04T01:23:35Z","title":"Robust Anti-Backdoor Instruction Tuning in LVLMs","version":1},"reference_index":17,"source":"pdf_text","source_observed_at":"2026-08-07T11:07:37.414931Z"},"links":{"cited_paper":"/paper/2408.02882","citing_paper":"/paper/2506.05401"},"observation_digest":"sha256:1f6d15f966b7c8d71063349928dd6c8f0f11ecf3f17cf317c3c36ce8583c2001","observation_id":"16fec0e2-bd22-4f0b-b475-0032b4a95ff0","resolution":{"observed_at":"2026-08-07T11:07:37.414931Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2408.02882","last_updated":"2024-08-06T01:20:12Z","snapshot_observed_at":"2026-08-06T05:52:42.233415Z","submitted_at":"2024-08-06T01:20:12Z","title":"Compromising Embodied Agents with Contextual Backdoor Attacks","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2408.02882","snapshot_observed_at":"2026-08-05T14:20:40.094761Z","title":"Compromising embodied agents with contextual backdoor attacks","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.21378","last_updated":"2026-07-21T12:16:52Z","snapshot_observed_at":"2026-08-05T14:20:35.593238Z","submitted_at":"2025-08-29T07:47:17Z","title":"RoboInspector: Unveiling the Unreliability of Policy Code for LLM-enabled Robotic Manipulation","version":2},"reference_index":26,"source":"pdf_text","source_observed_at":"2026-08-05T14:20:40.094761Z"},"links":{"cited_paper":"/paper/2408.02882","citing_paper":"/paper/2508.21378"},"observation_digest":"sha256:1363d418f74777d895123adaa0297e5313f4451721ff3558adca2aab0cbc4408","observation_id":"a1da663a-bcce-4014-8b83-b66cb803da3f","resolution":{"observed_at":"2026-08-05T14:20:40.094761Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2408.02882","last_updated":"2024-08-06T01:20:12Z","snapshot_observed_at":"2026-08-06T05:52:42.233415Z","submitted_at":"2024-08-06T01:20:12Z","title":"Compromising Embodied Agents with Contextual Backdoor Attacks","version":1},"cited_work":{"arxiv_id":"2408.02882","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2408.02882","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"arXiv preprint arXiv:2408.02882 , year=","venue":null,"work_id":"6102747a-a3ae-48a2-948c-061ae5e5e12e","year":2024},"citing_paper":{"arxiv_id":"2604.04488","last_updated":"2026-04-06T07:27:04Z","snapshot_observed_at":"2026-08-05T13:21:08.142791Z","submitted_at":"2026-04-06T07:27:04Z","title":"A Patch-based Cross-view Regularized Framework for Backdoor Defense in Multimodal Large Language Models","version":1},"reference_index":5,"source":"pdf_text","source_observed_at":"2026-05-10T20:14:02.553313Z"},"links":{"cited_paper":"/paper/2408.02882","citing_paper":"/paper/2604.04488"},"observation_digest":"sha256:7997600f76a0af748bfa0a66a8829943cf45048b79dfed914158242e3004ab37","observation_id":"f8650021-22c3-4ac1-a775-dcdb8dc62974","resolution":{"observed_at":"2026-05-10T22:05:49.109311Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2408.02882","last_updated":"2024-08-06T01:20:12Z","snapshot_observed_at":"2026-08-06T05:52:42.233415Z","submitted_at":"2024-08-06T01:20:12Z","title":"Compromising Embodied Agents with Contextual Backdoor Attacks","version":1},"cited_work":{"arxiv_id":"2408.02882","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2408.02882","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"arXiv preprint arXiv:2408.02882 , year=","venue":null,"work_id":"6102747a-a3ae-48a2-948c-061ae5e5e12e","year":2024},"citing_paper":{"arxiv_id":"2604.09651","last_updated":"2026-03-30T03:54:04Z","snapshot_observed_at":"2026-08-07T01:26:00.994535Z","submitted_at":"2026-03-30T03:54:04Z","title":"FlowHijack: A Dynamics-Aware Backdoor Attack on Flow-Matching Vision-Language-Action Models","version":1},"reference_index":20,"source":"pdf_text","source_observed_at":"2026-05-14T22:20:35.818770Z"},"links":{"cited_paper":"/paper/2408.02882","citing_paper":"/paper/2604.09651"},"observation_digest":"sha256:007400ec32d1ae4a2bfeadaa2709e29888e00ffd3ac8bc0e0e37478c473963ca","observation_id":"e4c125f9-1e6e-44ea-b509-7b0c7750d11f","resolution":{"observed_at":"2026-05-14T22:23:03.809610Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2408.02882","last_updated":"2024-08-06T01:20:12Z","snapshot_observed_at":"2026-08-06T05:52:42.233415Z","submitted_at":"2024-08-06T01:20:12Z","title":"Compromising Embodied Agents with Contextual Backdoor Attacks","version":1},"cited_work":{"arxiv_id":"2408.02882","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2408.02882","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"arXiv preprint arXiv:2408.02882 , year=","venue":null,"work_id":"6102747a-a3ae-48a2-948c-061ae5e5e12e","year":2024},"citing_paper":{"arxiv_id":"2605.02900","last_updated":"2026-05-24T13:33:45Z","snapshot_observed_at":"2026-08-02T11:46:07.449862Z","submitted_at":"2026-03-28T13:21:44Z","title":"Safety in Embodied AI: A Survey of Risks, Attacks, and Defenses","version":1},"reference_index":219,"source":"pdf_text","source_observed_at":"2026-05-14T22:20:31.623849Z"},"links":{"cited_paper":"/paper/2408.02882","citing_paper":"/paper/2605.02900"},"observation_digest":"sha256:91232982d9d06e8029e53ba16a53c888110eeae379b47e0ea228bf8a2adc26ba","observation_id":"dc051f90-6580-4817-8c41-15d02651089f","resolution":{"observed_at":"2026-05-14T22:23:04.307443Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2408.02882","last_updated":"2024-08-06T01:20:12Z","snapshot_observed_at":"2026-08-06T05:52:42.233415Z","submitted_at":"2024-08-06T01:20:12Z","title":"Compromising Embodied Agents with Contextual Backdoor Attacks","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2408.02882","snapshot_observed_at":"2026-07-13T17:08:58.831798Z","title":"Compromising embodied agents with contextual backdoor attacks.arXiv preprint arXiv:2408.02882, 2024","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2605.02900","last_updated":"2026-05-24T13:33:45Z","snapshot_observed_at":"2026-08-02T11:46:07.449862Z","submitted_at":"2026-03-28T13:21:44Z","title":"Safety in Embodied AI: A Survey of Risks, Attacks, and Defenses","version":2},"reference_index":222,"source":"pdf_text","source_observed_at":"2026-07-13T17:08:58.831798Z"},"links":{"cited_paper":"/paper/2408.02882","citing_paper":"/paper/2605.02900"},"observation_digest":"sha256:46a37d073d0640f13fda99164046f221b94fcdd074346a35e5c54e94050ee0d2","observation_id":"40291a71-9aa8-451c-8356-48d634841dad","resolution":{"observed_at":"2026-07-13T17:08:58.831798Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2408.02882","last_updated":"2024-08-06T01:20:12Z","snapshot_observed_at":"2026-08-06T05:52:42.233415Z","submitted_at":"2024-08-06T01:20:12Z","title":"Compromising Embodied Agents with Contextual Backdoor Attacks","version":1},"cited_work":{"arxiv_id":"2408.02882","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2408.02882","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"arXiv preprint arXiv:2408.02882 , year=","venue":null,"work_id":"6102747a-a3ae-48a2-948c-061ae5e5e12e","year":2024},"citing_paper":{"arxiv_id":"2605.03242","last_updated":"2026-05-05T00:21:00Z","snapshot_observed_at":"2026-08-05T09:06:36.339904Z","submitted_at":"2026-05-05T00:21:00Z","title":"Enhancing Agent Safety Judgment: Controlled Benchmark Rewriting and Analogical Reasoning for Deceptive Out-of-Distribution Scenarios","version":1},"reference_index":41,"source":"arxiv_source","source_observed_at":"2026-05-07T16:57:28.155229Z"},"links":{"cited_paper":"/paper/2408.02882","citing_paper":"/paper/2605.03242"},"observation_digest":"sha256:ea9d593a2bb530caa920334b6cb83e62e3617ef18ebab98c8f22fa409292d4e2","observation_id":"51c4523f-55be-4dbb-a2d5-daabfe48d8c0","resolution":{"observed_at":"2026-05-11T23:31:13.157757Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2408.02882","last_updated":"2024-08-06T01:20:12Z","snapshot_observed_at":"2026-08-06T05:52:42.233415Z","submitted_at":"2024-08-06T01:20:12Z","title":"Compromising Embodied Agents with Contextual Backdoor Attacks","version":1},"cited_work":{"arxiv_id":"2408.02882","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2408.02882","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"arXiv preprint arXiv:2408.02882 , year=","venue":null,"work_id":"6102747a-a3ae-48a2-948c-061ae5e5e12e","year":2024},"citing_paper":{"arxiv_id":"2605.10386","last_updated":"2026-05-11T11:28:03Z","snapshot_observed_at":"2026-07-30T05:21:48.152751Z","submitted_at":"2026-05-11T11:28:03Z","title":"GuardAD: Safeguarding Autonomous Driving MLLMs via Markovian Safety Logic","version":1},"reference_index":47,"source":"arxiv_source","source_observed_at":"2026-05-12T05:17:42.003708Z"},"links":{"cited_paper":"/paper/2408.02882","citing_paper":"/paper/2605.10386"},"observation_digest":"sha256:db27fa34b034c68fa70eacf3a31b5c8a709ba9bba968337edeafb9d2e2733c23","observation_id":"d2918599-1489-46e9-89de-e1d5d5904086","resolution":{"observed_at":"2026-05-12T05:21:27.531530Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2408.02882","last_updated":"2024-08-06T01:20:12Z","snapshot_observed_at":"2026-08-06T05:52:42.233415Z","submitted_at":"2024-08-06T01:20:12Z","title":"Compromising Embodied Agents with Contextual Backdoor Attacks","version":1},"cited_work":{"arxiv_id":"2408.02882","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2408.02882","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"arXiv preprint arXiv:2408.02882 , year=","venue":null,"work_id":"6102747a-a3ae-48a2-948c-061ae5e5e12e","year":2024},"citing_paper":{"arxiv_id":"2605.22365","last_updated":"2026-05-25T01:50:16Z","snapshot_observed_at":"2026-08-01T15:33:50.569569Z","submitted_at":"2026-05-21T11:58:46Z","title":"TimeGuard: Channel-wise Pool Training for Backdoor Defense in Time Series Forecasting","version":1},"reference_index":116,"source":"arxiv_source","source_observed_at":"2026-05-22T05:29:52.758898Z"},"links":{"cited_paper":"/paper/2408.02882","citing_paper":"/paper/2605.22365"},"observation_digest":"sha256:2972150c47c596fdcd9bd128ffb717eee446309ec6f433ac95c6b59f44395659","observation_id":"b517619d-d008-4b29-8166-1e66ce173e5f","resolution":{"observed_at":"2026-05-22T05:31:07.637830Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}}],"links":{"evidence":"/evidence","html":"/paper/2408.02882/citation-record","integrity":"/paper/2408.02882/integrity","json":"/paper/2408.02882/citation-record.json","paper":"/paper/2408.02882"},"outbound":[],"paper":{"arxiv_id":"2408.02882","last_updated":"2024-08-06T01:20:12Z","latest_version":1,"primary_category":"cs.AI","snapshot_observed_at":"2026-08-06T05:52:42.233415Z","submitted_at":"2024-08-06T01:20:12Z","title":"Compromising Embodied Agents with Contextual Backdoor Attacks"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"thesis":"As of 9 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 9 inbound Pith citation observations for arXiv:2408.02882."}