{"as_of":"2026-08-12T03:58:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:501c80e8f4d6da5c960c675b4abc2ca8b253fb79fda1b179c4ff79b25d03cb07","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":11,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":11,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-11T06:34:44.6726+00:00","state":"measured"},{"denominator":11,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":11,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-10T21:11:17.678772Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-07-03T21:38:58.164589Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2311.13647","last_updated":"2023-11-22T19:04:04Z","snapshot_observed_at":"2026-07-06T16:51:19.405206Z","submitted_at":"2023-11-22T19:04:04Z","title":"Language Model Inversion","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2311.13647","snapshot_observed_at":"2026-08-10T21:11:17.678772Z","title":"Morris, Wenting Zhao, Justin T","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2501.05965","last_updated":"2025-01-10T13:47:13Z","snapshot_observed_at":"2026-08-12T01:02:59.854762Z","submitted_at":"2025-01-10T13:47:13Z","title":"Model Inversion in Split Learning for Personalized LLMs: New Insights from Information Bottleneck Theory","version":1},"reference_index":11,"source":"pdf_text","source_observed_at":"2026-08-10T21:11:17.678772Z"},"links":{"cited_paper":"/paper/2311.13647","citing_paper":"/paper/2501.05965"},"observation_digest":"sha256:9735c4b50354a013f74b847e731a71951bc42b85dac8e44d73ebe9f9b539905b","observation_id":"2420524b-ff22-4967-af43-aedef3215485","resolution":{"observed_at":"2026-08-10T21:11:17.678772Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2311.13647","last_updated":"2023-11-22T19:04:04Z","snapshot_observed_at":"2026-07-06T16:51:19.405206Z","submitted_at":"2023-11-22T19:04:04Z","title":"Language Model Inversion","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2311.13647","snapshot_observed_at":"2026-08-09T21:58:41.076034Z","title":", Zhao , W","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2501.18934","last_updated":"2025-04-30T06:30:46Z","snapshot_observed_at":"2026-08-10T04:01:00.620289Z","submitted_at":"2025-01-31T07:32:12Z","title":"Deep Learning Model Inversion Attacks and Defenses: A Comprehensive Survey","version":2},"reference_index":85,"source":"arxiv_source","source_observed_at":"2026-08-09T21:58:41.076034Z"},"links":{"cited_paper":"/paper/2311.13647","citing_paper":"/paper/2501.18934"},"observation_digest":"sha256:0f1fe578ab83d031fc745b8d80458b5693d3dd09cc0a1e3ca44b403223dcf152","observation_id":"593ea95e-1760-4840-b3fd-3f06abdebb2a","resolution":{"observed_at":"2026-08-09T21:58:41.076034Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2311.13647","last_updated":"2023-11-22T19:04:04Z","snapshot_observed_at":"2026-07-06T16:51:19.405206Z","submitted_at":"2023-11-22T19:04:04Z","title":"Language Model Inversion","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2311.13647","snapshot_observed_at":"2026-08-09T16:11:36.108028Z","title":"X., Zhao, W., Chiu, J","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2502.01236","last_updated":"2025-02-03T10:52:44Z","snapshot_observed_at":"2026-08-11T18:23:27.787151Z","submitted_at":"2025-02-03T10:52:44Z","title":"Eliciting Language Model Behaviors with Investigator Agents","version":1},"reference_index":17,"source":"arxiv_source","source_observed_at":"2026-08-09T16:11:36.108028Z"},"links":{"cited_paper":"/paper/2311.13647","citing_paper":"/paper/2502.01236"},"observation_digest":"sha256:30e9426abfb11d3f7fa147b10db33f56949a509b7eaa9103aa9dbaabb4a9da69","observation_id":"3be7195a-727e-4f37-aa43-2a1debd9adc3","resolution":{"observed_at":"2026-08-09T16:11:36.108028Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2311.13647","last_updated":"2023-11-22T19:04:04Z","snapshot_observed_at":"2026-07-06T16:51:19.405206Z","submitted_at":"2023-11-22T19:04:04Z","title":"Language Model Inversion","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2311.13647","snapshot_observed_at":"2026-08-07T19:57:45.269733Z","title":"Language model inversion","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2502.09974","last_updated":"2025-02-14T08:00:42Z","snapshot_observed_at":"2026-08-07T19:49:00.973991Z","submitted_at":"2025-02-14T08:00:42Z","title":"Has My System Prompt Been Used? Large Language Model Prompt Membership Inference","version":1},"reference_index":19,"source":"arxiv_source","source_observed_at":"2026-08-07T19:57:45.269733Z"},"links":{"cited_paper":"/paper/2311.13647","citing_paper":"/paper/2502.09974"},"observation_digest":"sha256:67c14604da3bca74071ba9eb49c35b10a8cb271f3569d34649bd6237f4ba9a8c","observation_id":"d81a65cc-5a94-45e5-a710-db7b0ea52a54","resolution":{"observed_at":"2026-08-07T19:57:45.269733Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2311.13647","last_updated":"2023-11-22T19:04:04Z","snapshot_observed_at":"2026-07-06T16:51:19.405206Z","submitted_at":"2023-11-22T19:04:04Z","title":"Language Model Inversion","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2311.13647","snapshot_observed_at":"2026-08-06T23:59:02.503431Z","title":"Morris, Wenting Zhao, Justin T","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2506.15553","last_updated":"2025-06-18T15:26:43Z","snapshot_observed_at":"2026-08-08T20:05:57.585673Z","submitted_at":"2025-06-18T15:26:43Z","title":"Approximating Language Model Training Data from Weights","version":1},"reference_index":35,"source":"arxiv_source","source_observed_at":"2026-08-06T23:59:02.503431Z"},"links":{"cited_paper":"/paper/2311.13647","citing_paper":"/paper/2506.15553"},"observation_digest":"sha256:5b88ec5bbd2aebcb7e1c28891c302285049a28b290e53ad8989f9edb8b40eab0","observation_id":"67848785-9880-4729-8fba-e2a0548ab204","resolution":{"observed_at":"2026-08-06T23:59:02.503431Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2311.13647","last_updated":"2023-11-22T19:04:04Z","snapshot_observed_at":"2026-07-06T16:51:19.405206Z","submitted_at":"2023-11-22T19:04:04Z","title":"Language Model Inversion","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2311.13647","snapshot_observed_at":"2026-08-06T19:45:52.905233Z","title":"Morris, Wenting Zhao, Justin T","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2507.05228","last_updated":"2025-07-07T17:37:16Z","snapshot_observed_at":"2026-08-08T14:39:18.103621Z","submitted_at":"2025-07-07T17:37:16Z","title":"Cascade: Token-Sharded Private LLM Inference","version":1},"reference_index":16,"source":"arxiv_source","source_observed_at":"2026-08-06T19:45:52.905233Z"},"links":{"cited_paper":"/paper/2311.13647","citing_paper":"/paper/2507.05228"},"observation_digest":"sha256:0533d76d25772360766fd9d8e5e33ea364b4dda546d27830634ba19947ba75ac","observation_id":"a65503a7-cfc6-4c30-9bce-6425a725f1a5","resolution":{"observed_at":"2026-08-06T19:45:52.905233Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2311.13647","last_updated":"2023-11-22T19:04:04Z","snapshot_observed_at":"2026-07-06T16:51:19.405206Z","submitted_at":"2023-11-22T19:04:04Z","title":"Language Model Inversion","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2311.13647","snapshot_observed_at":"2026-08-06T17:21:33.687986Z","title":"arXiv:2311.13647 (2023)","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2507.11128","last_updated":"2025-07-15T09:28:44Z","snapshot_observed_at":"2026-08-11T10:44:57.901509Z","submitted_at":"2025-07-15T09:28:44Z","title":"What Should LLMs Forget? Quantifying Personal Data in LLMs for Right-to-Be-Forgotten Requests","version":1},"reference_index":41,"source":"pdf_text","source_observed_at":"2026-08-06T17:21:33.687986Z"},"links":{"cited_paper":"/paper/2311.13647","citing_paper":"/paper/2507.11128"},"observation_digest":"sha256:3d8490bbaf79ced452003d1d71cdec06cfdba2c5758699b0c0a9e18810502873","observation_id":"bc66222a-e0ec-4d50-ae97-cab50d9f8479","resolution":{"observed_at":"2026-08-06T17:21:33.687986Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2311.13647","last_updated":"2023-11-22T19:04:04Z","snapshot_observed_at":"2026-07-06T16:51:19.405206Z","submitted_at":"2023-11-22T19:04:04Z","title":"Language Model Inversion","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2311.13647","snapshot_observed_at":"2026-08-03T07:00:24.771917Z","title":null,"venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2601.21543","last_updated":"2026-06-09T04:33:02Z","snapshot_observed_at":"2026-08-10T03:16:10.032737Z","submitted_at":"2026-01-29T11:00:50Z","title":"inversedMixup: Data Augmentation via Inverting Mixed Embeddings","version":3},"reference_index":20,"source":"pdf_text","source_observed_at":"2026-08-03T07:00:24.771917Z"},"links":{"cited_paper":"/paper/2311.13647","citing_paper":"/paper/2601.21543"},"observation_digest":"sha256:533a15d3e8528205785ef97ce70b377ef46b230b614add3804e39774aefa20a8","observation_id":"9fb7d3d3-4ee1-4ac9-a2e0-96861b7229e3","resolution":{"observed_at":"2026-08-03T07:00:24.771917Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2311.13647","last_updated":"2023-11-22T19:04:04Z","snapshot_observed_at":"2026-07-06T16:51:19.405206Z","submitted_at":"2023-11-22T19:04:04Z","title":"Language Model Inversion","version":1},"cited_work":{"arxiv_id":"2311.13647","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2311.13647","snapshot_observed_at":"2026-07-03T21:38:58.164589Z","title":"arXiv preprint arXiv:2311.13647 , year=","venue":null,"work_id":"1be61bdb-4060-4fba-a042-0d0cdf0dcfd8","year":2023},"citing_paper":{"arxiv_id":"2606.28666","last_updated":"2026-06-27T01:00:39Z","snapshot_observed_at":"2026-08-03T00:28:12.886471Z","submitted_at":"2026-06-27T01:00:39Z","title":"Why Trust Your Agent? Empirical Security Gains from TRiSM-Guided Agentic Workflows in Healthcare","version":1},"reference_index":11,"source":"pdf_text","source_observed_at":"2026-06-30T10:17:02.425849Z"},"links":{"cited_paper":"/paper/2311.13647","citing_paper":"/paper/2606.28666"},"observation_digest":"sha256:c4c09a41af3374c23204d1107b4791f502d63cac896d0ccb6ea4a4d9e01d7dca","observation_id":"7c6b5bdc-065e-4104-96e3-e431b190ca69","resolution":{"observed_at":"2026-06-30T12:44:39.634808Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-11T06:34:44.6726+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-11T06:34:44.6726+00:00","source":"crossref"},{"observed_at":"2026-08-11T06:34:36.301508+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2311.13647","last_updated":"2023-11-22T19:04:04Z","snapshot_observed_at":"2026-07-06T16:51:19.405206Z","submitted_at":"2023-11-22T19:04:04Z","title":"Language Model Inversion","version":1},"cited_work":{"arxiv_id":"2311.13647","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2311.13647","snapshot_observed_at":"2026-07-03T21:38:58.164589Z","title":"arXiv preprint arXiv:2311.13647 , year=","venue":null,"work_id":"1be61bdb-4060-4fba-a042-0d0cdf0dcfd8","year":2023},"citing_paper":{"arxiv_id":"2607.01313","last_updated":"2026-07-01T17:53:10Z","snapshot_observed_at":"2026-08-06T09:46:43.846052Z","submitted_at":"2026-07-01T17:53:10Z","title":"Black-Box Inference of LLM Architectural Properties with Restrictive API Access","version":1},"reference_index":36,"source":"arxiv_source","source_observed_at":"2026-07-03T21:34:24.902867Z"},"links":{"cited_paper":"/paper/2311.13647","citing_paper":"/paper/2607.01313"},"observation_digest":"sha256:9677e96bd1bc46bee30eef5f9b23734b9d3b8e3793b69ccfa796dac34085eb72","observation_id":"03fb7517-b72f-498d-b705-b49650eb5749","resolution":{"observed_at":"2026-07-03T21:38:58.166235Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-11T06:34:44.6726+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-11T06:34:44.6726+00:00","source":"crossref"},{"observed_at":"2026-08-11T06:34:36.301508+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2311.13647","last_updated":"2023-11-22T19:04:04Z","snapshot_observed_at":"2026-07-06T16:51:19.405206Z","submitted_at":"2023-11-22T19:04:04Z","title":"Language Model Inversion","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2311.13647","snapshot_observed_at":"2026-07-14T09:13:20.561611Z","title":"Language model inversion","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2607.10794","last_updated":"2026-07-12T15:05:04Z","snapshot_observed_at":"2026-08-08T15:30:52.692215Z","submitted_at":"2026-07-12T15:05:04Z","title":"Can Watermarking Techniques Help Prevent LLM Model Stealing?","version":1},"reference_index":71,"source":"arxiv_source","source_observed_at":"2026-07-14T09:13:20.561611Z"},"links":{"cited_paper":"/paper/2311.13647","citing_paper":"/paper/2607.10794"},"observation_digest":"sha256:27e8218ebd535708d90e438422f297096b83bb135715bc8e68a7afd595a1290e","observation_id":"f24e6783-5e03-4c3b-b419-b8901de594a2","resolution":{"observed_at":"2026-07-14T09:13:20.561611Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"links":{"evidence":"/evidence","html":"/paper/2311.13647/citation-record","integrity":"/paper/2311.13647/integrity","json":"/paper/2311.13647/citation-record.json","paper":"/paper/2311.13647"},"outbound":[],"paper":{"arxiv_id":"2311.13647","last_updated":"2023-11-22T19:04:04Z","latest_version":1,"primary_category":"cs.CL","snapshot_observed_at":"2026-07-06T16:51:19.405206Z","submitted_at":"2023-11-22T19:04:04Z","title":"Language Model Inversion"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-11T06:34:44.6726+00:00","source":"crossref"},{"observed_at":"2026-08-11T06:34:36.301508+00:00","source":"retraction_watch"}],"thesis":"As of 12 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 11 inbound Pith citation observations for arXiv:2311.13647."}