{"as_of":"2026-08-17T00:22:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:1458d52c324c52d1d10d11281c3f030fe82820687c0d79620292ca87b672cd58","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":7,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":7,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-16T06:30:59.297886+00:00","state":"measured"},{"denominator":7,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":7,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-15T22:05:31.078708Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":1,"source":"arxiv_reference","source_observed_at":"2026-08-05T02:28:24.338817Z","state":"measured"}],"external_citation_measurements":[{"count":5,"observed_at":"2026-08-05T02:28:24.338817Z","source":"arxiv_reference"}],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2309.02926","last_updated":"2025-02-27T02:22:07Z","snapshot_observed_at":"2026-08-16T15:02:52.363303Z","submitted_at":"2023-09-06T11:39:37Z","title":"Demystifying RCE Vulnerabilities in LLM-Integrated Apps","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2309.02926","snapshot_observed_at":"2026-08-15T22:05:31.078708Z","title":"Demystifying rce vulnerabilities in llm-integrated apps,","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2505.08204","last_updated":"2025-05-13T03:37:23Z","snapshot_observed_at":"2026-08-15T21:58:34.878723Z","submitted_at":"2025-05-13T03:37:23Z","title":"LM-Scout: Analyzing the Security of Language Model Integration in Android Apps","version":1},"reference_index":8,"source":"pdf_text","source_observed_at":"2026-08-15T22:05:31.078708Z"},"links":{"cited_paper":"/paper/2309.02926","citing_paper":"/paper/2505.08204"},"observation_digest":"sha256:94bd1f7adade6c6d9f74ad37915df2748da9be8038afef1a14ed283f9c65b030","observation_id":"1631f06b-72b0-48ee-9042-c6a4ca0ef1ab","resolution":{"observed_at":"2026-08-15T22:05:31.078708Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2309.02926","last_updated":"2025-02-27T02:22:07Z","snapshot_observed_at":"2026-08-16T15:02:52.363303Z","submitted_at":"2023-09-06T11:39:37Z","title":"Demystifying RCE Vulnerabilities in LLM-Integrated Apps","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2309.02926","snapshot_observed_at":"2026-08-07T10:54:53.663613Z","title":"Demysti- fying rce vulnerabilities in llm-integrated apps","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2506.04036","last_updated":"2025-06-04T14:58:29Z","snapshot_observed_at":"2026-08-16T00:45:40.240361Z","submitted_at":"2025-06-04T14:58:29Z","title":"Privacy and Security Threat for OpenAI GPTs","version":1},"reference_index":17,"source":"pdf_text","source_observed_at":"2026-08-07T10:54:53.663613Z"},"links":{"cited_paper":"/paper/2309.02926","citing_paper":"/paper/2506.04036"},"observation_digest":"sha256:cf93641ad0c3be7b8454a56207b3b0ac8678c89c51433d1b57fe17244f16ee0e","observation_id":"8837deb6-3706-4b7c-b905-5bc1dfbd8230","resolution":{"observed_at":"2026-08-07T10:54:53.663613Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2309.02926","last_updated":"2025-02-27T02:22:07Z","snapshot_observed_at":"2026-08-16T15:02:52.363303Z","submitted_at":"2023-09-06T11:39:37Z","title":"Demystifying RCE Vulnerabilities in LLM-Integrated Apps","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2309.02926","snapshot_observed_at":"2026-08-15T16:24:10.701391Z","title":null,"venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2509.10540","last_updated":"2025-09-06T04:06:01Z","snapshot_observed_at":"2026-08-15T16:20:14.110461Z","submitted_at":"2025-09-06T04:06:01Z","title":"EchoLeak: The First Real-World Zero-Click Prompt Injection Exploit in a Production LLM System","version":1},"reference_index":8,"source":"arxiv_source","source_observed_at":"2026-08-15T16:24:10.701391Z"},"links":{"cited_paper":"/paper/2309.02926","citing_paper":"/paper/2509.10540"},"observation_digest":"sha256:21ed22f2545454daae5fda6c7561550350845e6e34e08feee163beca799f3fc1","observation_id":"84ab690a-6649-494d-b9dc-989f560e1ed6","resolution":{"observed_at":"2026-08-15T16:24:10.701391Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2309.02926","last_updated":"2025-02-27T02:22:07Z","snapshot_observed_at":"2026-08-16T15:02:52.363303Z","submitted_at":"2023-09-06T11:39:37Z","title":"Demystifying RCE Vulnerabilities in LLM-Integrated Apps","version":4},"cited_work":{"arxiv_id":"2309.02926","doi":"10.48550/arxiv.2309.02926","metadata_source":"arxiv_reference","pith_arxiv_id":"2309.02926","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"malicious code","venue":"arXiv (Cornell University)","work_id":"00412e04-b98e-498a-80f3-f85bf472baa5","year":2024},"citing_paper":{"arxiv_id":"2510.16558","last_updated":"2026-04-27T18:24:07Z","snapshot_observed_at":"2026-07-06T22:33:28.866887Z","submitted_at":"2025-10-18T16:09:05Z","title":"A First Look at the Security Issues in the Model Context Protocol Ecosystem","version":2},"reference_index":25,"source":"pdf_text","source_observed_at":"2026-05-18T06:10:58.928119Z"},"links":{"cited_paper":"/paper/2309.02926","citing_paper":"/paper/2510.16558"},"observation_digest":"sha256:28750e830ad882855cab011f82fd2dd54a610b14706fe176f5c8affc38461250","observation_id":"92303054-8b9a-4d28-8cf1-c93293880013","resolution":{"observed_at":"2026-05-18T06:12:26.297205Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-16T06:30:59.297886+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-16T06:30:59.297886+00:00","source":"crossref"},{"observed_at":"2026-08-16T06:30:54.164669+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2309.02926","last_updated":"2025-02-27T02:22:07Z","snapshot_observed_at":"2026-08-16T15:02:52.363303Z","submitted_at":"2023-09-06T11:39:37Z","title":"Demystifying RCE Vulnerabilities in LLM-Integrated Apps","version":4},"cited_work":{"arxiv_id":"2309.02926","doi":"10.48550/arxiv.2309.02926","metadata_source":"arxiv_reference","pith_arxiv_id":"2309.02926","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"malicious code","venue":"arXiv (Cornell University)","work_id":"00412e04-b98e-498a-80f3-f85bf472baa5","year":2024},"citing_paper":{"arxiv_id":"2605.07836","last_updated":"2026-05-08T15:03:51Z","snapshot_observed_at":"2026-08-16T20:53:42.596462Z","submitted_at":"2026-05-08T15:03:51Z","title":"Unsafe by Flow: Uncovering Bidirectional Data-Flow Risks in MCP Ecosystem","version":1},"reference_index":30,"source":"pdf_text","source_observed_at":"2026-05-11T02:19:52.113212Z"},"links":{"cited_paper":"/paper/2309.02926","citing_paper":"/paper/2605.07836"},"observation_digest":"sha256:ced47f588e602bf17432957f965f7bcf2215bbdc178ae70602df9d30216b3e43","observation_id":"fc016a7e-0220-4a9d-bcbe-c592e94bb21b","resolution":{"observed_at":"2026-05-11T02:20:52.269793Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-16T06:30:59.297886+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-16T06:30:59.297886+00:00","source":"crossref"},{"observed_at":"2026-08-16T06:30:54.164669+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2309.02926","last_updated":"2025-02-27T02:22:07Z","snapshot_observed_at":"2026-08-16T15:02:52.363303Z","submitted_at":"2023-09-06T11:39:37Z","title":"Demystifying RCE Vulnerabilities in LLM-Integrated Apps","version":4},"cited_work":{"arxiv_id":"2309.02926","doi":"10.48550/arxiv.2309.02926","metadata_source":"arxiv_reference","pith_arxiv_id":"2309.02926","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"malicious code","venue":"arXiv (Cornell University)","work_id":"00412e04-b98e-498a-80f3-f85bf472baa5","year":2024},"citing_paper":{"arxiv_id":"2605.20351","last_updated":"2026-05-19T18:05:51Z","snapshot_observed_at":"2026-08-16T06:54:16.073823Z","submitted_at":"2026-05-19T18:05:51Z","title":"Refusal Evaluation in Coding LLMs and Code Agents: A Systematic Review of Thirteen Malicious-Code Prompt Corpora (2023-2025)","version":1},"reference_index":46,"source":"pdf_text","source_observed_at":"2026-05-21T07:38:43.363709Z"},"links":{"cited_paper":"/paper/2309.02926","citing_paper":"/paper/2605.20351"},"observation_digest":"sha256:ab2780c7b7f9cecd164ccfcee722adc3246e4ededce6fd1c137e27d871553092","observation_id":"c0bbfe05-63b5-4576-8f4b-dff9c74df6ca","resolution":{"observed_at":"2026-05-21T07:39:48.586968Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-16T06:30:59.297886+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-16T06:30:59.297886+00:00","source":"crossref"},{"observed_at":"2026-08-16T06:30:54.164669+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2309.02926","last_updated":"2025-02-27T02:22:07Z","snapshot_observed_at":"2026-08-16T15:02:52.363303Z","submitted_at":"2023-09-06T11:39:37Z","title":"Demystifying RCE Vulnerabilities in LLM-Integrated Apps","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2309.02926","snapshot_observed_at":"2026-07-13T08:57:21.152977Z","title":"Understanding the effects of rlhf on llm generalisation and diversity.arXiv preprint arXiv:2309.02926, 2023","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2605.28826","last_updated":"2026-04-08T02:13:46Z","snapshot_observed_at":"2026-08-16T14:20:49.628360Z","submitted_at":"2026-04-08T02:13:46Z","title":"From Context Shift to Stylistic Collapse: Why Training Objectives Matter More Than Scale","version":1},"reference_index":20,"source":"pdf_text","source_observed_at":"2026-07-13T08:57:21.152977Z"},"links":{"cited_paper":"/paper/2309.02926","citing_paper":"/paper/2605.28826"},"observation_digest":"sha256:f64f97d50fc0880d0be7790a10d81a6ee8130a29457aaec6e9b26083b77df08b","observation_id":"88325f1f-b7d2-4fe2-9d75-b17e4119567f","resolution":{"observed_at":"2026-07-13T08:57:21.152977Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"links":{"evidence":"/evidence","html":"/paper/2309.02926/citation-record","integrity":"/paper/2309.02926/integrity","json":"/paper/2309.02926/citation-record.json","paper":"/paper/2309.02926"},"outbound":[],"paper":{"arxiv_id":"2309.02926","last_updated":"2025-02-27T02:22:07Z","latest_version":4,"primary_category":"cs.CR","snapshot_observed_at":"2026-08-16T15:02:52.363303Z","submitted_at":"2023-09-06T11:39:37Z","title":"Demystifying RCE Vulnerabilities in LLM-Integrated Apps"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-16T06:30:59.297886+00:00","source":"crossref"},{"observed_at":"2026-08-16T06:30:54.164669+00:00","source":"retraction_watch"}],"thesis":"As of 17 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 7 inbound Pith citation observations for arXiv:2309.02926."}