{"as_of":"2026-08-04T00:00:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:4516f251ffeb147323aa6303bbde4a8ed81ffaf0dda635c927268f4832835fe3","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":10,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":10,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-03T06:30:56.289259+00:00","state":"measured"},{"denominator":10,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":10,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-03T09:53:26.813252Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-07-10T12:15:01.137692Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2506.09956","last_updated":"2025-06-11T17:30:07Z","snapshot_observed_at":"2026-07-06T21:40:31.038332Z","submitted_at":"2025-06-11T17:30:07Z","title":"LLMail-Inject: A Dataset from a Realistic Adaptive Prompt Injection Challenge","version":1},"cited_work":{"arxiv_id":"2506.09956","doi":"10.48550/arxiv.2506.09956","metadata_source":"arxiv_reference","pith_arxiv_id":"2506.09956","snapshot_observed_at":"2026-07-10T12:15:01.137692Z","title":"2506.09956 , archivePrefix =","venue":null,"work_id":"bf53cb61-0d90-4b91-b30d-e0a378587ee6","year":2025},"citing_paper":{"arxiv_id":"2510.09093","last_updated":"2026-04-10T06:21:50Z","snapshot_observed_at":"2026-07-06T22:32:17.816175Z","submitted_at":"2025-10-10T07:39:01Z","title":"Exploiting Web Search Tools of AI Agents for Data Exfiltration","version":2},"reference_index":21,"source":"pdf_text","source_observed_at":"2026-05-18T08:36:04.262528Z"},"links":{"cited_paper":"/paper/2506.09956","citing_paper":"/paper/2510.09093"},"observation_digest":"sha256:692af75743d4cf80683c28fefeda8c8d931726fdbbb2a9d0ae4caa0751182dd3","observation_id":"8bd715d7-f7a0-4256-bfab-ab909c2459dd","resolution":{"observed_at":"2026-05-18T08:36:07.170207Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-03T06:30:56.289259+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-03T06:30:56.289259+00:00","source":"crossref"},{"observed_at":"2026-08-03T06:30:50.922721+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2506.09956","last_updated":"2025-06-11T17:30:07Z","snapshot_observed_at":"2026-07-06T21:40:31.038332Z","submitted_at":"2025-06-11T17:30:07Z","title":"LLMail-Inject: A Dataset from a Realistic Adaptive Prompt Injection Challenge","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2506.09956","snapshot_observed_at":"2026-08-03T09:53:26.813252Z","title":"Llmail-inject: A dataset from a realistic adaptive prompt injection challenge, 2025","venue":null,"work_id":null,"year":2025},"citing_paper":{"arxiv_id":"2601.12359","last_updated":"2026-01-18T11:33:35Z","snapshot_observed_at":"2026-08-03T19:37:03.573372Z","submitted_at":"2026-01-18T11:33:35Z","title":"Zero-Shot Embedding Drift Detection: A Lightweight Defense Against Prompt Injections in LLMs","version":1},"reference_index":25,"source":"pdf_text","source_observed_at":"2026-08-03T09:53:26.813252Z"},"links":{"cited_paper":"/paper/2506.09956","citing_paper":"/paper/2601.12359"},"observation_digest":"sha256:3c91f76fe2aba88dc676bdc9cf2f242264483dfbe3b38872b0e6fa5bd6f3829d","observation_id":"292d39a3-b66a-4fb1-91aa-cf00bdc3ac89","resolution":{"observed_at":"2026-08-03T09:53:26.813252Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2506.09956","last_updated":"2025-06-11T17:30:07Z","snapshot_observed_at":"2026-07-06T21:40:31.038332Z","submitted_at":"2025-06-11T17:30:07Z","title":"LLMail-Inject: A Dataset from a Realistic Adaptive Prompt Injection Challenge","version":1},"cited_work":{"arxiv_id":"2506.09956","doi":"10.48550/arxiv.2506.09956","metadata_source":"arxiv_reference","pith_arxiv_id":"2506.09956","snapshot_observed_at":"2026-07-10T12:15:01.137692Z","title":"2506.09956 , archivePrefix =","venue":null,"work_id":"bf53cb61-0d90-4b91-b30d-e0a378587ee6","year":2025},"citing_paper":{"arxiv_id":"2605.07269","last_updated":"2026-05-08T05:34:28Z","snapshot_observed_at":"2026-07-06T23:19:41.053744Z","submitted_at":"2026-05-08T05:34:28Z","title":"MIPIAD: Multilingual Indirect Prompt Injection Attack Defense with Qwen -- TF-IDF Hybrid and Meta-Ensemble Learning","version":1},"reference_index":1,"source":"pdf_text","source_observed_at":"2026-05-11T02:29:13.992357Z"},"links":{"cited_paper":"/paper/2506.09956","citing_paper":"/paper/2605.07269"},"observation_digest":"sha256:3bb01b550fde3b363f8330a288386c7dce7ad126b431931e74311e746a1f7d34","observation_id":"d87fb476-40d3-43b5-9864-1659db4bf32d","resolution":{"observed_at":"2026-05-11T02:30:54.974967Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-03T06:30:56.289259+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-03T06:30:56.289259+00:00","source":"crossref"},{"observed_at":"2026-08-03T06:30:50.922721+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2506.09956","last_updated":"2025-06-11T17:30:07Z","snapshot_observed_at":"2026-07-06T21:40:31.038332Z","submitted_at":"2025-06-11T17:30:07Z","title":"LLMail-Inject: A Dataset from a Realistic Adaptive Prompt Injection Challenge","version":1},"cited_work":{"arxiv_id":"2506.09956","doi":"10.48550/arxiv.2506.09956","metadata_source":"arxiv_reference","pith_arxiv_id":"2506.09956","snapshot_observed_at":"2026-07-10T12:15:01.137692Z","title":"2506.09956 , archivePrefix =","venue":null,"work_id":"bf53cb61-0d90-4b91-b30d-e0a378587ee6","year":2025},"citing_paper":{"arxiv_id":"2605.11868","last_updated":"2026-05-12T09:48:53Z","snapshot_observed_at":"2026-07-06T23:23:39.723268Z","submitted_at":"2026-05-12T09:48:53Z","title":"IPI-proxy: An Intercepting Proxy for Red-Teaming Web-Browsing AI Agents Against Indirect Prompt Injection","version":1},"reference_index":13,"source":"pdf_text","source_observed_at":"2026-05-13T05:46:07.132408Z"},"links":{"cited_paper":"/paper/2506.09956","citing_paper":"/paper/2605.11868"},"observation_digest":"sha256:98a0d97957fc7588dc37bdb99ba0a530951596df4f1389ac08b6554b8e65c4e6","observation_id":"3de885e2-27c1-49ec-991a-3daa8b98d825","resolution":{"observed_at":"2026-05-13T05:47:21.331273Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-03T06:30:56.289259+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-03T06:30:56.289259+00:00","source":"crossref"},{"observed_at":"2026-08-03T06:30:50.922721+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2506.09956","last_updated":"2025-06-11T17:30:07Z","snapshot_observed_at":"2026-07-06T21:40:31.038332Z","submitted_at":"2025-06-11T17:30:07Z","title":"LLMail-Inject: A Dataset from a Realistic Adaptive Prompt Injection Challenge","version":1},"cited_work":{"arxiv_id":"2506.09956","doi":"10.48550/arxiv.2506.09956","metadata_source":"arxiv_reference","pith_arxiv_id":"2506.09956","snapshot_observed_at":"2026-07-10T12:15:01.137692Z","title":"2506.09956 , archivePrefix =","venue":null,"work_id":"bf53cb61-0d90-4b91-b30d-e0a378587ee6","year":2025},"citing_paper":{"arxiv_id":"2605.19192","last_updated":"2026-05-20T21:49:08Z","snapshot_observed_at":"2026-08-03T06:06:31.296336Z","submitted_at":"2026-05-18T23:40:43Z","title":"Hallucination as Exploit: Evidence-Carrying Multimodal Agents","version":1},"reference_index":15,"source":"arxiv_source","source_observed_at":"2026-05-20T09:46:42.413501Z"},"links":{"cited_paper":"/paper/2506.09956","citing_paper":"/paper/2605.19192"},"observation_digest":"sha256:64fe22042053b7d4cd51a039f4696ab52ab0cd935e09a704808727d55411d493","observation_id":"97207919-4a37-43e6-854d-6c8ab4354425","resolution":{"observed_at":"2026-05-20T09:48:11.613289Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-03T06:30:56.289259+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-03T06:30:56.289259+00:00","source":"crossref"},{"observed_at":"2026-08-03T06:30:50.922721+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2506.09956","last_updated":"2025-06-11T17:30:07Z","snapshot_observed_at":"2026-07-06T21:40:31.038332Z","submitted_at":"2025-06-11T17:30:07Z","title":"LLMail-Inject: A Dataset from a Realistic Adaptive Prompt Injection Challenge","version":1},"cited_work":{"arxiv_id":"2506.09956","doi":"10.48550/arxiv.2506.09956","metadata_source":"arxiv_reference","pith_arxiv_id":"2506.09956","snapshot_observed_at":"2026-07-10T12:15:01.137692Z","title":"2506.09956 , archivePrefix =","venue":null,"work_id":"bf53cb61-0d90-4b91-b30d-e0a378587ee6","year":2025},"citing_paper":{"arxiv_id":"2605.19192","last_updated":"2026-05-20T21:49:08Z","snapshot_observed_at":"2026-08-03T06:06:31.296336Z","submitted_at":"2026-05-18T23:40:43Z","title":"Hallucination as Exploit: Evidence-Carrying Multimodal Agents","version":2},"reference_index":15,"source":"arxiv_source","source_observed_at":"2026-05-22T08:57:29.491043Z"},"links":{"cited_paper":"/paper/2506.09956","citing_paper":"/paper/2605.19192"},"observation_digest":"sha256:0e79ef14d3e9912ad13cc6cd733d0ce063690a67ccff4ce471da4096565275c2","observation_id":"a7576c63-1302-44cd-af45-633819c47b1d","resolution":{"observed_at":"2026-05-22T09:01:20.082441Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-03T06:30:56.289259+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-03T06:30:56.289259+00:00","source":"crossref"},{"observed_at":"2026-08-03T06:30:50.922721+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2506.09956","last_updated":"2025-06-11T17:30:07Z","snapshot_observed_at":"2026-07-06T21:40:31.038332Z","submitted_at":"2025-06-11T17:30:07Z","title":"LLMail-Inject: A Dataset from a Realistic Adaptive Prompt Injection Challenge","version":1},"cited_work":{"arxiv_id":"2506.09956","doi":"10.48550/arxiv.2506.09956","metadata_source":"arxiv_reference","pith_arxiv_id":"2506.09956","snapshot_observed_at":"2026-07-10T12:15:01.137692Z","title":"2506.09956 , archivePrefix =","venue":null,"work_id":"bf53cb61-0d90-4b91-b30d-e0a378587ee6","year":2025},"citing_paper":{"arxiv_id":"2606.02959","last_updated":"2026-06-01T23:29:58Z","snapshot_observed_at":"2026-07-06T23:43:17.879245Z","submitted_at":"2026-06-01T23:29:58Z","title":"Gate AI: LLM Security Benchmark Evaluation Methodology and Results","version":1},"reference_index":9,"source":"pdf_text","source_observed_at":"2026-06-28T15:05:08.411286Z"},"links":{"cited_paper":"/paper/2506.09956","citing_paper":"/paper/2606.02959"},"observation_digest":"sha256:90547526e12276ee447061f0f5762673e063715f257987e1d75a4533a5e0041e","observation_id":"afc290ae-49c2-4930-85f2-90a9ec026692","resolution":{"observed_at":"2026-07-01T22:46:19.219188Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-03T06:30:56.289259+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-03T06:30:56.289259+00:00","source":"crossref"},{"observed_at":"2026-08-03T06:30:50.922721+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2506.09956","last_updated":"2025-06-11T17:30:07Z","snapshot_observed_at":"2026-07-06T21:40:31.038332Z","submitted_at":"2025-06-11T17:30:07Z","title":"LLMail-Inject: A Dataset from a Realistic Adaptive Prompt Injection Challenge","version":1},"cited_work":{"arxiv_id":"2506.09956","doi":"10.48550/arxiv.2506.09956","metadata_source":"arxiv_reference","pith_arxiv_id":"2506.09956","snapshot_observed_at":"2026-07-10T12:15:01.137692Z","title":"2506.09956 , archivePrefix =","venue":null,"work_id":"bf53cb61-0d90-4b91-b30d-e0a378587ee6","year":2025},"citing_paper":{"arxiv_id":"2606.10749","last_updated":"2026-06-09T12:01:07Z","snapshot_observed_at":"2026-07-31T21:35:18.696472Z","submitted_at":"2026-06-09T12:01:07Z","title":"Toward Secure LLM Agents: Threat Surfaces, Attacks, Defenses, and Evaluation","version":1},"reference_index":1,"source":"pdf_text","source_observed_at":"2026-06-27T12:55:22.831264Z"},"links":{"cited_paper":"/paper/2506.09956","citing_paper":"/paper/2606.10749"},"observation_digest":"sha256:226c65bb05e4369ff6e83d216b3a190fc022734ef38ee44f861fc30ed01281ba","observation_id":"8230551b-af0c-437d-8d15-8bf36cbeea86","resolution":{"observed_at":"2026-06-27T13:10:57.016363Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-03T06:30:56.289259+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-03T06:30:56.289259+00:00","source":"crossref"},{"observed_at":"2026-08-03T06:30:50.922721+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2506.09956","last_updated":"2025-06-11T17:30:07Z","snapshot_observed_at":"2026-07-06T21:40:31.038332Z","submitted_at":"2025-06-11T17:30:07Z","title":"LLMail-Inject: A Dataset from a Realistic Adaptive Prompt Injection Challenge","version":1},"cited_work":{"arxiv_id":"2506.09956","doi":"10.48550/arxiv.2506.09956","metadata_source":"arxiv_reference","pith_arxiv_id":"2506.09956","snapshot_observed_at":"2026-07-10T12:15:01.137692Z","title":"2506.09956 , archivePrefix =","venue":null,"work_id":"bf53cb61-0d90-4b91-b30d-e0a378587ee6","year":2025},"citing_paper":{"arxiv_id":"2606.22659","last_updated":"2026-06-21T20:30:12Z","snapshot_observed_at":"2026-08-02T10:12:35.260941Z","submitted_at":"2026-06-21T20:30:12Z","title":"Confidently Wrong: Severity-Aware Calibration of Prompt-Injection Detectors under Attack Shift","version":1},"reference_index":18,"source":"pdf_text","source_observed_at":"2026-06-26T09:55:08.178751Z"},"links":{"cited_paper":"/paper/2506.09956","citing_paper":"/paper/2606.22659"},"observation_digest":"sha256:483cc55b4237ddf967366e07ff3f4c44d6d4cd8c5c83d801d0f070a62766784d","observation_id":"eeab99f2-73e8-4017-9379-4f198eb426cd","resolution":{"observed_at":"2026-07-04T09:29:44.082630Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-03T06:30:56.289259+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-03T06:30:56.289259+00:00","source":"crossref"},{"observed_at":"2026-08-03T06:30:50.922721+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2506.09956","last_updated":"2025-06-11T17:30:07Z","snapshot_observed_at":"2026-07-06T21:40:31.038332Z","submitted_at":"2025-06-11T17:30:07Z","title":"LLMail-Inject: A Dataset from a Realistic Adaptive Prompt Injection Challenge","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2506.09956","snapshot_observed_at":"2026-07-31T23:24:19.497728Z","title":null,"venue":null,"work_id":null,"year":2025},"citing_paper":{"arxiv_id":"2607.23999","last_updated":"2026-07-28T07:27:46Z","snapshot_observed_at":"2026-08-03T08:43:31.893929Z","submitted_at":"2026-07-27T04:51:20Z","title":"ContainmentBench: Trace-Based Evaluation of Post-Injection Containment in Tool-Using LLM Agents","version":2},"reference_index":1,"source":"pdf_text","source_observed_at":"2026-07-31T23:24:19.497728Z"},"links":{"cited_paper":"/paper/2506.09956","citing_paper":"/paper/2607.23999"},"observation_digest":"sha256:763f644b77264788312759dc90a639524fbea7a922fc50ab1a420b02984cf1cb","observation_id":"aeac695c-9b02-4acc-84eb-a808e7344957","resolution":{"observed_at":"2026-07-31T23:24:19.497728Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"links":{"evidence":"/evidence","html":"/paper/2506.09956/citation-record","integrity":"/paper/2506.09956/integrity","json":"/paper/2506.09956/citation-record.json","paper":"/paper/2506.09956"},"outbound":[],"paper":{"arxiv_id":"2506.09956","last_updated":"2025-06-11T17:30:07Z","latest_version":1,"primary_category":"cs.CR","snapshot_observed_at":"2026-07-06T21:40:31.038332Z","submitted_at":"2025-06-11T17:30:07Z","title":"LLMail-Inject: A Dataset from a Realistic Adaptive Prompt Injection Challenge"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-03T06:30:56.289259+00:00","source":"crossref"},{"observed_at":"2026-08-03T06:30:50.922721+00:00","source":"retraction_watch"}],"thesis":"As of 4 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 10 inbound Pith citation observations for arXiv:2506.09956."}