{"as_of":"2026-08-08T10:11:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:05a04b103935d1291134fffd6094ba6b26b3736b5e8c2d93c7c81feb022130b0","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":7,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":7,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-08T06:32:00.761636+00:00","state":"measured"},{"denominator":7,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":7,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-07T10:19:29.117892Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-06-29T14:33:31.424546Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2411.00459","last_updated":"2025-08-02T13:44:03Z","snapshot_observed_at":"2026-08-04T09:37:10.818143Z","submitted_at":"2024-11-01T09:14:21Z","title":"Defense Against Prompt Injection Attack by Leveraging Attack Techniques","version":6},"cited_work":{"arxiv_id":"2411.00459","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2411.00459","snapshot_observed_at":"2026-06-29T14:33:31.424546Z","title":"De- fense against prompt injection attack by leveraging attack techniques","venue":null,"work_id":"6cca5cee-51f8-4db5-9505-dfefbf2de1dd","year":2025},"citing_paper":{"arxiv_id":"2504.20472","last_updated":"2026-04-09T06:57:42Z","snapshot_observed_at":"2026-07-06T02:11:23.670680Z","submitted_at":"2025-04-29T07:13:53Z","title":"Robustness via Referencing: Defending against Prompt Injection Attacks by Referencing the Executed Instruction","version":2},"reference_index":9,"source":"pdf_text","source_observed_at":"2026-05-22T19:10:55.009810Z"},"links":{"cited_paper":"/paper/2411.00459","citing_paper":"/paper/2504.20472"},"observation_digest":"sha256:c91b5098f8875e90c36f4551e64dea4621eb4439ce787a05e6e15e2210b6a0e0","observation_id":"95daf163-354c-41c7-baa2-dfbeb4601984","resolution":{"observed_at":"2026-05-22T19:11:58.018693Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2411.00459","last_updated":"2025-08-02T13:44:03Z","snapshot_observed_at":"2026-08-04T09:37:10.818143Z","submitted_at":"2024-11-01T09:14:21Z","title":"Defense Against Prompt Injection Attack by Leveraging Attack Techniques","version":6},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2411.00459","snapshot_observed_at":"2026-08-07T10:19:29.117892Z","title":"Defense against prompt injection attack by leveraging attack techniques,","venue":null,"work_id":null,"year":2025},"citing_paper":{"arxiv_id":"2506.05739","last_updated":"2025-06-06T04:50:57Z","snapshot_observed_at":"2026-08-08T00:47:37.037083Z","submitted_at":"2025-06-06T04:50:57Z","title":"To Protect the LLM Agent Against the Prompt Injection Attack with Polymorphic Prompt","version":1},"reference_index":36,"source":"pdf_text","source_observed_at":"2026-08-07T10:19:29.117892Z"},"links":{"cited_paper":"/paper/2411.00459","citing_paper":"/paper/2506.05739"},"observation_digest":"sha256:e6e7f02a99ad5502cccbc2f3fe2b193ae19cb1621a18e6d7662fbfbd1c05d4c7","observation_id":"2f2592d3-4b80-4756-bf2a-7f45da7bafdc","resolution":{"observed_at":"2026-08-07T10:19:29.117892Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2411.00459","last_updated":"2025-08-02T13:44:03Z","snapshot_observed_at":"2026-08-04T09:37:10.818143Z","submitted_at":"2024-11-01T09:14:21Z","title":"Defense Against Prompt Injection Attack by Leveraging Attack Techniques","version":6},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2411.00459","snapshot_observed_at":"2026-08-07T05:41:25.340870Z","title":"Defense against prompt injection attack by leveraging attack techniques, 2025","venue":null,"work_id":null,"year":2025},"citing_paper":{"arxiv_id":"2506.07330","last_updated":"2025-06-09T00:11:06Z","snapshot_observed_at":"2026-08-08T01:51:03.511040Z","submitted_at":"2025-06-09T00:11:06Z","title":"JavelinGuard: Low-Cost Transformer Architectures for LLM Security","version":1},"reference_index":7,"source":"arxiv_source","source_observed_at":"2026-08-07T05:41:25.340870Z"},"links":{"cited_paper":"/paper/2411.00459","citing_paper":"/paper/2506.07330"},"observation_digest":"sha256:6de636dba54ca03288fa256fbc28d2973ae98b5d6ade4129866d5f7902688d42","observation_id":"6277d0de-5d2c-4458-bb27-da4173afcf3d","resolution":{"observed_at":"2026-08-07T05:41:25.340870Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2411.00459","last_updated":"2025-08-02T13:44:03Z","snapshot_observed_at":"2026-08-04T09:37:10.818143Z","submitted_at":"2024-11-01T09:14:21Z","title":"Defense Against Prompt Injection Attack by Leveraging Attack Techniques","version":6},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2411.00459","snapshot_observed_at":"2026-08-04T18:34:49.823878Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2509.09912","last_updated":"2025-09-12T00:57:50Z","snapshot_observed_at":"2026-08-06T21:30:11.969868Z","submitted_at":"2025-09-12T00:57:50Z","title":"When Your Reviewer is an LLM: Biases, Divergence, and Prompt Injection Risks in Peer Review","version":1},"reference_index":10,"source":"pdf_text","source_observed_at":"2026-08-04T18:34:49.823878Z"},"links":{"cited_paper":"/paper/2411.00459","citing_paper":"/paper/2509.09912"},"observation_digest":"sha256:c559929f1c0f7435c35bd142a2632ba0835fc723b267b5e44db7d8ae1ddb12e1","observation_id":"e0ff3c29-b6b1-4f77-9159-34c7bf45d93b","resolution":{"observed_at":"2026-08-04T18:34:49.823878Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2411.00459","last_updated":"2025-08-02T13:44:03Z","snapshot_observed_at":"2026-08-04T09:37:10.818143Z","submitted_at":"2024-11-01T09:14:21Z","title":"Defense Against Prompt Injection Attack by Leveraging Attack Techniques","version":6},"cited_work":{"arxiv_id":"2411.00459","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2411.00459","snapshot_observed_at":"2026-06-29T14:33:31.424546Z","title":"De- fense against prompt injection attack by leveraging attack techniques","venue":null,"work_id":"6cca5cee-51f8-4db5-9505-dfefbf2de1dd","year":2025},"citing_paper":{"arxiv_id":"2605.30534","last_updated":"2026-05-28T20:10:04Z","snapshot_observed_at":"2026-08-07T21:14:16.649096Z","submitted_at":"2026-05-28T20:10:04Z","title":"Strengthening Polymorphic Prompt Assembling: Dynamic Separator Generation Against Emerging Prompt Injection Attacks","version":1},"reference_index":13,"source":"pdf_text","source_observed_at":"2026-06-29T06:34:52.596684Z"},"links":{"cited_paper":"/paper/2411.00459","citing_paper":"/paper/2605.30534"},"observation_digest":"sha256:e320672c4f743956de4a1c89e71b9a4f64b2b107135378af68d26c529c44ab53","observation_id":"47f65abf-3073-4d86-aff0-d40663157a3c","resolution":{"observed_at":"2026-06-29T14:33:31.426296Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2411.00459","last_updated":"2025-08-02T13:44:03Z","snapshot_observed_at":"2026-08-04T09:37:10.818143Z","submitted_at":"2024-11-01T09:14:21Z","title":"Defense Against Prompt Injection Attack by Leveraging Attack Techniques","version":6},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2411.00459","snapshot_observed_at":"2026-08-02T01:34:09.793732Z","title":"Defense against prompt injection attack by leveraging attack techniques, 2025.URL https://arxiv","venue":null,"work_id":null,"year":2025},"citing_paper":{"arxiv_id":"2607.14651","last_updated":"2026-07-16T07:19:33Z","snapshot_observed_at":"2026-08-05T01:38:53.036940Z","submitted_at":"2026-07-16T07:19:33Z","title":"MemPoison: Uncovering Persistent Memory Threats and Structural Blind Spots in LLM Agents","version":1},"reference_index":6,"source":"pdf_text","source_observed_at":"2026-08-02T01:34:09.793732Z"},"links":{"cited_paper":"/paper/2411.00459","citing_paper":"/paper/2607.14651"},"observation_digest":"sha256:768b2d1d610fd1864a8485767e6ed5b262de462e0205a7bbed8b8f30afbb31d2","observation_id":"7500767e-94d2-45fa-b1f7-0b16d9e7e005","resolution":{"observed_at":"2026-08-02T01:34:09.793732Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2411.00459","last_updated":"2025-08-02T13:44:03Z","snapshot_observed_at":"2026-08-04T09:37:10.818143Z","submitted_at":"2024-11-01T09:14:21Z","title":"Defense Against Prompt Injection Attack by Leveraging Attack Techniques","version":6},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2411.00459","snapshot_observed_at":"2026-08-01T14:11:22.397981Z","title":"Defense against prompt injection attack by leveraging attack techniques,","venue":null,"work_id":null,"year":2025},"citing_paper":{"arxiv_id":"2607.18847","last_updated":"2026-07-21T08:35:22Z","snapshot_observed_at":"2026-08-06T07:02:17.867246Z","submitted_at":"2026-07-21T08:35:22Z","title":"Data Leakage Prevention in Agentic Applications via Preemptive Hardening","version":1},"reference_index":12,"source":"pdf_text","source_observed_at":"2026-08-01T14:11:22.397981Z"},"links":{"cited_paper":"/paper/2411.00459","citing_paper":"/paper/2607.18847"},"observation_digest":"sha256:d70065255efc28c86d4dfd0b047f66115242dda71f667886d6ed9410de030b8e","observation_id":"530a5b94-7e2f-40cd-bf59-420ae577e050","resolution":{"observed_at":"2026-08-01T14:11:22.397981Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"links":{"evidence":"/evidence","html":"/paper/2411.00459/citation-record","integrity":"/paper/2411.00459/integrity","json":"/paper/2411.00459/citation-record.json","paper":"/paper/2411.00459"},"outbound":[],"paper":{"arxiv_id":"2411.00459","last_updated":"2025-08-02T13:44:03Z","latest_version":6,"primary_category":"cs.CR","snapshot_observed_at":"2026-08-04T09:37:10.818143Z","submitted_at":"2024-11-01T09:14:21Z","title":"Defense Against Prompt Injection Attack by Leveraging Attack Techniques"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"thesis":"As of 8 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 7 inbound Pith citation observations for arXiv:2411.00459."}