{"as_of":"2026-08-10T03:42:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:009e48f72156392cc77410ee2321447afb4064759e009995772b3a7168e15b2f","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":10,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":10,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-09T06:31:02.800959+00:00","state":"measured"},{"denominator":10,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":10,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-09T05:31:14.391838Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-07-04T14:09:53.095333Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2308.01990","last_updated":"2025-01-27T20:37:59Z","snapshot_observed_at":"2026-07-06T16:02:19.253303Z","submitted_at":"2023-08-03T19:03:18Z","title":"From Prompt Injections to SQL Injection Attacks: How Protected is Your LLM-Integrated Web Application?","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2308.01990","snapshot_observed_at":"2026-08-09T05:31:14.391838Z","title":"From prompt injections to sql injection attacks: How protected is your llm-integrated web application? arXiv preprint arXiv:2308.01990, 2023","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2502.03233","last_updated":"2025-02-05T14:49:12Z","snapshot_observed_at":"2026-08-09T07:27:40.095440Z","submitted_at":"2025-02-05T14:49:12Z","title":"Exploring the Security Threats of Knowledge Base Poisoning in Retrieval-Augmented Code Generation","version":1},"reference_index":57,"source":"pdf_text","source_observed_at":"2026-08-09T05:31:14.391838Z"},"links":{"cited_paper":"/paper/2308.01990","citing_paper":"/paper/2502.03233"},"observation_digest":"sha256:b7c7bafe0b26d98c98ee580e786e98cae01f49a02c4f89c9a83ddbd0abe009a6","observation_id":"fe7a225a-925c-4d86-8982-11637f9bb703","resolution":{"observed_at":"2026-08-09T05:31:14.391838Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2308.01990","last_updated":"2025-01-27T20:37:59Z","snapshot_observed_at":"2026-07-06T16:02:19.253303Z","submitted_at":"2023-08-03T19:03:18Z","title":"From Prompt Injections to SQL Injection Attacks: How Protected is Your LLM-Integrated Web Application?","version":4},"cited_work":{"arxiv_id":"2308.01990","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2308.01990","snapshot_observed_at":"2026-07-04T14:09:53.095333Z","title":"From prompt injections to sql injection attacks: How protected is your llm-integrated web application?","venue":null,"work_id":"04617650-cec1-4f15-bc87-6af17dd2eb40","year":2025},"citing_paper":{"arxiv_id":"2503.18666","last_updated":"2025-07-31T04:00:48Z","snapshot_observed_at":"2026-07-06T20:57:47.748881Z","submitted_at":"2025-03-24T13:31:48Z","title":"AgentSpec: Customizable Runtime Enforcement for Safe and Reliable LLM Agents","version":3},"reference_index":32,"source":"pdf_text","source_observed_at":"2026-05-14T21:24:32.615129Z"},"links":{"cited_paper":"/paper/2308.01990","citing_paper":"/paper/2503.18666"},"observation_digest":"sha256:03aca53f838f75b1faa8a29274c7cf34fb48f85447ceda83f0cc32c29386519c","observation_id":"7297cf11-533e-4483-ba2f-14640535585d","resolution":{"observed_at":"2026-05-14T21:24:32.682213Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2308.01990","last_updated":"2025-01-27T20:37:59Z","snapshot_observed_at":"2026-07-06T16:02:19.253303Z","submitted_at":"2023-08-03T19:03:18Z","title":"From Prompt Injections to SQL Injection Attacks: How Protected is Your LLM-Integrated Web Application?","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2308.01990","snapshot_observed_at":"2026-08-07T11:07:10.599543Z","title":"Pedro, D","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2506.03401","last_updated":"2025-06-03T21:22:23Z","snapshot_observed_at":"2026-08-09T16:59:22.999436Z","submitted_at":"2025-06-03T21:22:23Z","title":"RAGOps: Operating and Managing Retrieval-Augmented Generation Pipelines","version":1},"reference_index":26,"source":"pdf_text","source_observed_at":"2026-08-07T11:07:10.599543Z"},"links":{"cited_paper":"/paper/2308.01990","citing_paper":"/paper/2506.03401"},"observation_digest":"sha256:5dee73b1bb65d03c2d1531d3762cd0a1257d1a99ddfabf1cc9814a2390aec539","observation_id":"a7ff9088-eaa3-4f0c-bf28-fa819d6479c3","resolution":{"observed_at":"2026-08-07T11:07:10.599543Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2308.01990","last_updated":"2025-01-27T20:37:59Z","snapshot_observed_at":"2026-07-06T16:02:19.253303Z","submitted_at":"2023-08-03T19:03:18Z","title":"From Prompt Injections to SQL Injection Attacks: How Protected is Your LLM-Integrated Web Application?","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2308.01990","snapshot_observed_at":"2026-08-06T16:34:03.503194Z","title":null,"venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2507.13169","last_updated":"2025-07-17T14:33:36Z","snapshot_observed_at":"2026-08-07T22:34:49.318621Z","submitted_at":"2025-07-17T14:33:36Z","title":"Prompt Injection 2.0: Hybrid AI Threats","version":1},"reference_index":5,"source":"pdf_text","source_observed_at":"2026-08-06T16:34:03.503194Z"},"links":{"cited_paper":"/paper/2308.01990","citing_paper":"/paper/2507.13169"},"observation_digest":"sha256:fe0e80bd15a4746a3ffe134d26f351f203d1449168ba6d54d93c9a97ea09048e","observation_id":"2c8e481a-6979-4c1e-91d7-eb514330e081","resolution":{"observed_at":"2026-08-06T16:34:03.503194Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2308.01990","last_updated":"2025-01-27T20:37:59Z","snapshot_observed_at":"2026-07-06T16:02:19.253303Z","submitted_at":"2023-08-03T19:03:18Z","title":"From Prompt Injections to SQL Injection Attacks: How Protected is Your LLM-Integrated Web Application?","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2308.01990","snapshot_observed_at":"2026-08-05T10:44:10.545760Z","title":null,"venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2509.03787","last_updated":"2025-09-04T00:45:58Z","snapshot_observed_at":"2026-08-08T11:14:03.361977Z","submitted_at":"2025-09-04T00:45:58Z","title":"Evaluating the Robustness of Retrieval-Augmented Generation to Adversarial Evidence in the Health Domain","version":1},"reference_index":56,"source":"pdf_text","source_observed_at":"2026-08-05T10:44:10.545760Z"},"links":{"cited_paper":"/paper/2308.01990","citing_paper":"/paper/2509.03787"},"observation_digest":"sha256:0cbcb2969257be116c3515f3045a1ed4f947b074d4ab77da7618bde7c1217d5d","observation_id":"f601853c-768d-47c4-9cfc-4debd33fa37c","resolution":{"observed_at":"2026-08-05T10:44:10.545760Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2308.01990","last_updated":"2025-01-27T20:37:59Z","snapshot_observed_at":"2026-07-06T16:02:19.253303Z","submitted_at":"2023-08-03T19:03:18Z","title":"From Prompt Injections to SQL Injection Attacks: How Protected is Your LLM-Integrated Web Application?","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2308.01990","snapshot_observed_at":"2026-08-04T17:46:19.607584Z","title":"From prompt injec- tions to sql injection attacks: How protected is your LLM-integrated web application?","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2509.10682","last_updated":"2025-09-12T20:26:16Z","snapshot_observed_at":"2026-08-09T23:59:45.617391Z","submitted_at":"2025-09-12T20:26:16Z","title":"LLM in the Middle: A Systematic Review of Threats and Mitigations to Real-World LLM-based Systems","version":1},"reference_index":241,"source":"pdf_text","source_observed_at":"2026-08-04T17:46:19.607584Z"},"links":{"cited_paper":"/paper/2308.01990","citing_paper":"/paper/2509.10682"},"observation_digest":"sha256:80e26be5d73e6e3740d7d61d6edf3b8a74f6cc7c30bd2843f6ad8db23d7d0f58","observation_id":"ad04998d-f9d2-44dd-b354-b84c1e22dd3b","resolution":{"observed_at":"2026-08-04T17:46:19.607584Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2308.01990","last_updated":"2025-01-27T20:37:59Z","snapshot_observed_at":"2026-07-06T16:02:19.253303Z","submitted_at":"2023-08-03T19:03:18Z","title":"From Prompt Injections to SQL Injection Attacks: How Protected is Your LLM-Integrated Web Application?","version":4},"cited_work":{"arxiv_id":"2308.01990","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2308.01990","snapshot_observed_at":"2026-07-04T14:09:53.095333Z","title":"From prompt injections to sql injection attacks: How protected is your llm-integrated web application?","venue":null,"work_id":"04617650-cec1-4f15-bc87-6af17dd2eb40","year":2025},"citing_paper":{"arxiv_id":"2510.23883","last_updated":"2026-04-03T16:27:34Z","snapshot_observed_at":"2026-08-02T13:42:34.526072Z","submitted_at":"2025-10-27T21:48:11Z","title":"Agentic AI Security: Threats, Defenses, Evaluation, and Open Challenges","version":3},"reference_index":82,"source":"pdf_text","source_observed_at":"2026-05-18T03:42:10.703369Z"},"links":{"cited_paper":"/paper/2308.01990","citing_paper":"/paper/2510.23883"},"observation_digest":"sha256:6273263dc1144b97bd8110a80809caa2d669d5bb3f3f2e3b9cec6eaa350626a1","observation_id":"8bb338fd-cb85-4858-b66a-6c2dcd28aaa8","resolution":{"observed_at":"2026-05-18T03:42:22.216943Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2308.01990","last_updated":"2025-01-27T20:37:59Z","snapshot_observed_at":"2026-07-06T16:02:19.253303Z","submitted_at":"2023-08-03T19:03:18Z","title":"From Prompt Injections to SQL Injection Attacks: How Protected is Your LLM-Integrated Web Application?","version":4},"cited_work":{"arxiv_id":"2308.01990","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2308.01990","snapshot_observed_at":"2026-07-04T14:09:53.095333Z","title":"From prompt injections to sql injection attacks: How protected is your llm-integrated web application?","venue":null,"work_id":"04617650-cec1-4f15-bc87-6af17dd2eb40","year":2025},"citing_paper":{"arxiv_id":"2605.01970","last_updated":"2026-05-15T06:42:15Z","snapshot_observed_at":"2026-07-06T23:15:07.159340Z","submitted_at":"2026-05-03T17:07:20Z","title":"Trojan Hippo: Weaponizing Agent Memory for Data Exfiltration","version":2},"reference_index":6,"source":"pdf_text","source_observed_at":"2026-05-09T17:13:47.722098Z"},"links":{"cited_paper":"/paper/2308.01990","citing_paper":"/paper/2605.01970"},"observation_digest":"sha256:e1d2fb95275cc4065bb74e72476831751cc279857035cd986717efd5cd02f281","observation_id":"973b962e-d8cc-446c-89f9-0af7ed6026ab","resolution":{"observed_at":"2026-05-11T16:21:10.059594Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2308.01990","last_updated":"2025-01-27T20:37:59Z","snapshot_observed_at":"2026-07-06T16:02:19.253303Z","submitted_at":"2023-08-03T19:03:18Z","title":"From Prompt Injections to SQL Injection Attacks: How Protected is Your LLM-Integrated Web Application?","version":4},"cited_work":{"arxiv_id":"2308.01990","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2308.01990","snapshot_observed_at":"2026-07-04T14:09:53.095333Z","title":"From prompt injections to sql injection attacks: How protected is your llm-integrated web application?","venue":null,"work_id":"04617650-cec1-4f15-bc87-6af17dd2eb40","year":2025},"citing_paper":{"arxiv_id":"2605.28893","last_updated":"2026-07-03T07:41:40Z","snapshot_observed_at":"2026-08-02T07:12:40.296167Z","submitted_at":"2026-05-27T08:11:37Z","title":"Towards Demystifying and Repairing LLM-in-the-Loop Vulnerabilities","version":1},"reference_index":42,"source":"pdf_text","source_observed_at":"2026-06-29T11:21:33.012202Z"},"links":{"cited_paper":"/paper/2308.01990","citing_paper":"/paper/2605.28893"},"observation_digest":"sha256:a5fa37c2495b57b2ebfc52b10c610d5b2eeebcb68d7fbcf2b9939bc31c016896","observation_id":"ba00dc81-0bd0-4b45-a107-3b83863071b9","resolution":{"observed_at":"2026-06-29T11:23:20.675218Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2308.01990","last_updated":"2025-01-27T20:37:59Z","snapshot_observed_at":"2026-07-06T16:02:19.253303Z","submitted_at":"2023-08-03T19:03:18Z","title":"From Prompt Injections to SQL Injection Attacks: How Protected is Your LLM-Integrated Web Application?","version":4},"cited_work":{"arxiv_id":"2308.01990","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2308.01990","snapshot_observed_at":"2026-07-04T14:09:53.095333Z","title":"From prompt injections to sql injection attacks: How protected is your llm-integrated web application?","venue":null,"work_id":"04617650-cec1-4f15-bc87-6af17dd2eb40","year":2025},"citing_paper":{"arxiv_id":"2606.26627","last_updated":"2026-06-25T05:44:18Z","snapshot_observed_at":"2026-08-02T09:36:56.612724Z","submitted_at":"2026-06-25T05:44:18Z","title":"Agents That Know Too Much: A Data-Centric Survey of Privacy in LLM Agents","version":1},"reference_index":91,"source":"pdf_text","source_observed_at":"2026-06-26T04:29:16.386339Z"},"links":{"cited_paper":"/paper/2308.01990","citing_paper":"/paper/2606.26627"},"observation_digest":"sha256:f85997e490e372190418d1df9fe30813a486ffe5ae7961bc8340d9af567e5e1b","observation_id":"51c9fa22-c8f9-421b-93f0-15d7a458d154","resolution":{"observed_at":"2026-07-04T14:09:53.097078Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}}],"links":{"evidence":"/evidence","html":"/paper/2308.01990/citation-record","integrity":"/paper/2308.01990/integrity","json":"/paper/2308.01990/citation-record.json","paper":"/paper/2308.01990"},"outbound":[],"paper":{"arxiv_id":"2308.01990","last_updated":"2025-01-27T20:37:59Z","latest_version":4,"primary_category":"cs.CR","snapshot_observed_at":"2026-07-06T16:02:19.253303Z","submitted_at":"2023-08-03T19:03:18Z","title":"From Prompt Injections to SQL Injection Attacks: How Protected is Your LLM-Integrated Web Application?"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"thesis":"As of 10 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 10 inbound Pith citation observations for arXiv:2308.01990."}