{"as_of":"2026-08-09T17:05:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:f2412dcb9a1a9ee25a7a888aef3e3aa9f8c5a2b6e84f42774a2a7d6a9f8a0875","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":9,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":9,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-09T06:31:02.800959+00:00","state":"measured"},{"denominator":9,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":9,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-08T20:06:58.363694Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-07-04T00:59:20.702254Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2311.11538","last_updated":"2024-05-25T05:32:39Z","snapshot_observed_at":"2026-08-04T02:40:34.940411Z","submitted_at":"2023-11-20T04:56:46Z","title":"Assessing Prompt Injection Risks in 200+ Custom GPTs","version":2},"cited_work":{"arxiv_id":"2311.11538","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2311.11538","snapshot_observed_at":"2026-07-04T00:59:20.702254Z","title":"”Assessing prompt injection risks in 200+ custom gpts.” arXiv preprint arXiv:2311.11538 (2023)","venue":null,"work_id":"3bedeade-8c9f-4869-927d-abe396d8eca1","year":2023},"citing_paper":{"arxiv_id":"2403.10559","last_updated":"2026-04-21T03:03:43Z","snapshot_observed_at":"2026-07-06T02:11:23.670680Z","submitted_at":"2024-03-14T06:51:26Z","title":"Generative Models and Connected and Automated Vehicles: A Survey in Exploring the Intersection of Transportation and AI","version":4},"reference_index":5,"source":"pdf_text","source_observed_at":"2026-05-24T02:48:10.934475Z"},"links":{"cited_paper":"/paper/2311.11538","citing_paper":"/paper/2403.10559"},"observation_digest":"sha256:a6f6b1cbedc06bbc2319d70961c59934f4db73e491fd4f0c75dfac8cd0586cca","observation_id":"f53274ae-4509-4376-b751-6ffafe92a36d","resolution":{"observed_at":"2026-05-24T02:48:47.423165Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2311.11538","last_updated":"2024-05-25T05:32:39Z","snapshot_observed_at":"2026-08-04T02:40:34.940411Z","submitted_at":"2023-11-20T04:56:46Z","title":"Assessing Prompt Injection Risks in 200+ Custom GPTs","version":2},"cited_work":{"arxiv_id":"2311.11538","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2311.11538","snapshot_observed_at":"2026-07-04T00:59:20.702254Z","title":"”Assessing prompt injection risks in 200+ custom gpts.” arXiv preprint arXiv:2311.11538 (2023)","venue":null,"work_id":"3bedeade-8c9f-4869-927d-abe396d8eca1","year":2023},"citing_paper":{"arxiv_id":"2410.02644","last_updated":"2025-05-30T03:50:33Z","snapshot_observed_at":"2026-07-06T02:11:23.670680Z","submitted_at":"2024-10-03T16:30:47Z","title":"Agent Security Bench (ASB): Formalizing and Benchmarking Attacks and Defenses in LLM-based Agents","version":4},"reference_index":158,"source":"arxiv_source","source_observed_at":"2026-05-12T13:36:57.011451Z"},"links":{"cited_paper":"/paper/2311.11538","citing_paper":"/paper/2410.02644"},"observation_digest":"sha256:fbe52ef8b0fea9a3b7393d91860d454d4bac415621fc1df4a58ce467112224ea","observation_id":"f6d8f368-5ba0-4d4f-ac7e-812b9012ab04","resolution":{"observed_at":"2026-05-12T13:36:57.227663Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2311.11538","last_updated":"2024-05-25T05:32:39Z","snapshot_observed_at":"2026-08-04T02:40:34.940411Z","submitted_at":"2023-11-20T04:56:46Z","title":"Assessing Prompt Injection Risks in 200+ Custom GPTs","version":2},"cited_work":{"arxiv_id":"2311.11538","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2311.11538","snapshot_observed_at":"2026-07-04T00:59:20.702254Z","title":"”Assessing prompt injection risks in 200+ custom gpts.” arXiv preprint arXiv:2311.11538 (2023)","venue":null,"work_id":"3bedeade-8c9f-4869-927d-abe396d8eca1","year":2023},"citing_paper":{"arxiv_id":"2502.01241","last_updated":"2026-04-13T12:56:05Z","snapshot_observed_at":"2026-07-06T20:30:12.663808Z","submitted_at":"2025-02-03T11:02:30Z","title":"Peering Behind the Shield: Guardrail Identification in Large Language Models","version":2},"reference_index":39,"source":"pdf_text","source_observed_at":"2026-05-23T03:45:14.234545Z"},"links":{"cited_paper":"/paper/2311.11538","citing_paper":"/paper/2502.01241"},"observation_digest":"sha256:f134c2e3ee7dfe65b914ed46f71fa3c47094aa6a4c954c5fad6fe6eaf0374556","observation_id":"38a07608-2cf1-42d0-aa0f-f8cc00630c4b","resolution":{"observed_at":"2026-05-23T03:45:21.420207Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2311.11538","last_updated":"2024-05-25T05:32:39Z","snapshot_observed_at":"2026-08-04T02:40:34.940411Z","submitted_at":"2023-11-20T04:56:46Z","title":"Assessing Prompt Injection Risks in 200+ Custom GPTs","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2311.11538","snapshot_observed_at":"2026-08-08T20:06:58.363694Z","title":"Assessing prompt injection risks in 200+ custom gpts","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2502.05174","last_updated":"2025-06-10T18:13:09Z","snapshot_observed_at":"2026-08-08T19:58:38.598603Z","submitted_at":"2025-02-07T18:57:49Z","title":"MELON: Provable Defense Against Indirect Prompt Injection Attacks in AI Agents","version":4},"reference_index":32,"source":"arxiv_source","source_observed_at":"2026-08-08T20:06:58.363694Z"},"links":{"cited_paper":"/paper/2311.11538","citing_paper":"/paper/2502.05174"},"observation_digest":"sha256:8685614a72f600d5430c9fe1123eeaff0efe03ec19b1936ec7db335f16a44db8","observation_id":"a54c5ddd-84e9-4792-90b9-959a80102c65","resolution":{"observed_at":"2026-08-08T20:06:58.363694Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2311.11538","last_updated":"2024-05-25T05:32:39Z","snapshot_observed_at":"2026-08-04T02:40:34.940411Z","submitted_at":"2023-11-20T04:56:46Z","title":"Assessing Prompt Injection Risks in 200+ Custom GPTs","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2311.11538","snapshot_observed_at":"2026-08-07T13:28:19.116843Z","title":"Assessing prompt injection risks in 200+ custom GPTs","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2505.23817","last_updated":"2025-05-27T21:36:27Z","snapshot_observed_at":"2026-08-09T10:31:14.228665Z","submitted_at":"2025-05-27T21:36:27Z","title":"System Prompt Extraction Attacks and Defenses in Large Language Models","version":1},"reference_index":50,"source":"pdf_text","source_observed_at":"2026-08-07T13:28:19.116843Z"},"links":{"cited_paper":"/paper/2311.11538","citing_paper":"/paper/2505.23817"},"observation_digest":"sha256:3d4343bd029684537fba6f313a0793e05f81489157505eb421983e6bc7a280d2","observation_id":"124fb2d1-84b4-4e2c-85d1-5f8a13c7549b","resolution":{"observed_at":"2026-08-07T13:28:19.116843Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2311.11538","last_updated":"2024-05-25T05:32:39Z","snapshot_observed_at":"2026-08-04T02:40:34.940411Z","submitted_at":"2023-11-20T04:56:46Z","title":"Assessing Prompt Injection Risks in 200+ Custom GPTs","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2311.11538","snapshot_observed_at":"2026-08-07T12:14:27.958075Z","title":"Assessing Prompt Injection Risks in 200+ Custom GPTs","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2506.00197","last_updated":"2025-05-30T20:08:08Z","snapshot_observed_at":"2026-08-09T04:20:13.045277Z","submitted_at":"2025-05-30T20:08:08Z","title":"When GPT Spills the Tea: Comprehensive Assessment of Knowledge File Leakage in GPTs","version":1},"reference_index":36,"source":"pdf_text","source_observed_at":"2026-08-07T12:14:27.958075Z"},"links":{"cited_paper":"/paper/2311.11538","citing_paper":"/paper/2506.00197"},"observation_digest":"sha256:1f191ccbb8162ceb322d1471b3e51e609a8014c198a44dde0260da9a861a48cd","observation_id":"f552dc1e-62ea-4c25-98a7-52282bd534c4","resolution":{"observed_at":"2026-08-07T12:14:27.958075Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2311.11538","last_updated":"2024-05-25T05:32:39Z","snapshot_observed_at":"2026-08-04T02:40:34.940411Z","submitted_at":"2023-11-20T04:56:46Z","title":"Assessing Prompt Injection Risks in 200+ Custom GPTs","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2311.11538","snapshot_observed_at":"2026-08-07T10:54:53.601723Z","title":"Assessing prompt injection risks in 200+ custom gpts","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2506.04036","last_updated":"2025-06-04T14:58:29Z","snapshot_observed_at":"2026-08-07T22:01:39.666653Z","submitted_at":"2025-06-04T14:58:29Z","title":"Privacy and Security Threat for OpenAI GPTs","version":1},"reference_index":5,"source":"pdf_text","source_observed_at":"2026-08-07T10:54:53.601723Z"},"links":{"cited_paper":"/paper/2311.11538","citing_paper":"/paper/2506.04036"},"observation_digest":"sha256:610dfc70176b6817d49ed08566347448ccee78df62cc03516b777baee3a152d9","observation_id":"bf71382a-183f-41ec-a4f9-7e9c25813947","resolution":{"observed_at":"2026-08-07T10:54:53.601723Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2311.11538","last_updated":"2024-05-25T05:32:39Z","snapshot_observed_at":"2026-08-04T02:40:34.940411Z","submitted_at":"2023-11-20T04:56:46Z","title":"Assessing Prompt Injection Risks in 200+ Custom GPTs","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2311.11538","snapshot_observed_at":"2026-08-07T10:46:33.775956Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2506.04419","last_updated":"2025-06-04T19:58:51Z","snapshot_observed_at":"2026-08-09T04:19:32.114150Z","submitted_at":"2025-06-04T19:58:51Z","title":"A Framework for Auditing Chatbots for Dialect-Based Quality-of-Service Harms","version":1},"reference_index":96,"source":"pdf_text","source_observed_at":"2026-08-07T10:46:33.775956Z"},"links":{"cited_paper":"/paper/2311.11538","citing_paper":"/paper/2506.04419"},"observation_digest":"sha256:8ea30534e888f1f49f874bb514a8084c6314e503d7726371f8e0784757092ce8","observation_id":"6a394ef7-c804-4ee1-906d-32494ceea756","resolution":{"observed_at":"2026-08-07T10:46:33.775956Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2311.11538","last_updated":"2024-05-25T05:32:39Z","snapshot_observed_at":"2026-08-04T02:40:34.940411Z","submitted_at":"2023-11-20T04:56:46Z","title":"Assessing Prompt Injection Risks in 200+ Custom GPTs","version":2},"cited_work":{"arxiv_id":"2311.11538","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2311.11538","snapshot_observed_at":"2026-07-04T00:59:20.702254Z","title":"”Assessing prompt injection risks in 200+ custom gpts.” arXiv preprint arXiv:2311.11538 (2023)","venue":null,"work_id":"3bedeade-8c9f-4869-927d-abe396d8eca1","year":2023},"citing_paper":{"arxiv_id":"2606.18673","last_updated":"2026-06-17T04:20:00Z","snapshot_observed_at":"2026-07-06T23:54:04.739534Z","submitted_at":"2026-06-17T04:20:00Z","title":"Understanding and Mitigating Prompt Leaking Attacks in Real-World LLM-Based Applications","version":1},"reference_index":66,"source":"pdf_text","source_observed_at":"2026-06-26T20:47:36.337189Z"},"links":{"cited_paper":"/paper/2311.11538","citing_paper":"/paper/2606.18673"},"observation_digest":"sha256:2ca46d934cbea885dc5e54557586b4dcf2aa8bc41d6f688812a23e31de3836c1","observation_id":"9de387fa-9088-4852-b0d9-0c5adcd07de0","resolution":{"observed_at":"2026-07-04T00:59:20.705055Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}}],"links":{"evidence":"/evidence","html":"/paper/2311.11538/citation-record","integrity":"/paper/2311.11538/integrity","json":"/paper/2311.11538/citation-record.json","paper":"/paper/2311.11538"},"outbound":[],"paper":{"arxiv_id":"2311.11538","last_updated":"2024-05-25T05:32:39Z","latest_version":2,"primary_category":"cs.CR","snapshot_observed_at":"2026-08-04T02:40:34.940411Z","submitted_at":"2023-11-20T04:56:46Z","title":"Assessing Prompt Injection Risks in 200+ Custom GPTs"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"thesis":"As of 9 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 9 inbound Pith citation observations for arXiv:2311.11538."}