{"as_of":"2026-08-11T08:57:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:33e86c054f438b8cc89ac1a2f02645c6cc58e3b922f4fab82541436897d15beb","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":9,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":9,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-11T06:34:44.6726+00:00","state":"measured"},{"denominator":9,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":9,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-10T23:40:18.667825Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-07-01T08:35:34.297370Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2404.05530","last_updated":"2024-08-06T14:30:31Z","snapshot_observed_at":"2026-08-11T03:07:34.583224Z","submitted_at":"2024-04-08T13:59:02Z","title":"Best-of-Venom: Attacking RLHF by Injecting Poisoned Preference Data","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2404.05530","snapshot_observed_at":"2026-08-10T23:40:18.667825Z","title":", author Gao, Y","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2412.20087","last_updated":"2024-12-28T09:08:37Z","snapshot_observed_at":"2026-08-11T03:06:36.056379Z","submitted_at":"2024-12-28T09:08:37Z","title":"On the Validity of Traditional Vulnerability Scoring Systems for Adversarial Attacks against LLMs","version":1},"reference_index":7,"source":"arxiv_source","source_observed_at":"2026-08-10T23:40:18.667825Z"},"links":{"cited_paper":"/paper/2404.05530","citing_paper":"/paper/2412.20087"},"observation_digest":"sha256:61528e5425c3ee7e3c8ca9a885734343c492ea1f7316b5c124a9fd3dc152ff39","observation_id":"537888dd-05cd-4539-a3fe-422b4264b677","resolution":{"observed_at":"2026-08-10T23:40:18.667825Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2404.05530","last_updated":"2024-08-06T14:30:31Z","snapshot_observed_at":"2026-08-11T03:07:34.583224Z","submitted_at":"2024-04-08T13:59:02Z","title":"Best-of-Venom: Attacking RLHF by Injecting Poisoned Preference Data","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2404.05530","snapshot_observed_at":"2026-08-07T11:18:03.450932Z","title":"Best-of-venom: Attacking rlhf by injecting poisoned preference data.arXiv preprint arXiv:2404.05530, 2024","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2506.03234","last_updated":"2025-06-03T16:01:04Z","snapshot_observed_at":"2026-08-10T20:51:14.054485Z","submitted_at":"2025-06-03T16:01:04Z","title":"BadReward: Clean-Label Poisoning of Reward Models in Text-to-Image RLHF","version":1},"reference_index":1,"source":"pdf_text","source_observed_at":"2026-08-07T11:18:03.450932Z"},"links":{"cited_paper":"/paper/2404.05530","citing_paper":"/paper/2506.03234"},"observation_digest":"sha256:6f833b39ccff5aa71119cf4787b14d9c977abf46bc0751d838f74e7b382ee21e","observation_id":"c232ca51-e49b-4862-ba9d-ffcc20072146","resolution":{"observed_at":"2026-08-07T11:18:03.450932Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2404.05530","last_updated":"2024-08-06T14:30:31Z","snapshot_observed_at":"2026-08-11T03:07:34.583224Z","submitted_at":"2024-04-08T13:59:02Z","title":"Best-of-Venom: Attacking RLHF by Injecting Poisoned Preference Data","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2404.05530","snapshot_observed_at":"2026-08-07T05:59:31.659055Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2506.06518","last_updated":"2025-06-06T20:32:43Z","snapshot_observed_at":"2026-08-09T03:46:19.090129Z","submitted_at":"2025-06-06T20:32:43Z","title":"A Systematic Review of Poisoning Attacks Against Large Language Models","version":1},"reference_index":2,"source":"pdf_text","source_observed_at":"2026-08-07T05:59:31.659055Z"},"links":{"cited_paper":"/paper/2404.05530","citing_paper":"/paper/2506.06518"},"observation_digest":"sha256:f0d4d637c2f5298e10c052a3dbe36aeda876c8944eaf57fc28ef03c48bf6385d","observation_id":"7ea8583f-01ce-43e0-8962-3952464ac255","resolution":{"observed_at":"2026-08-07T05:59:31.659055Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2404.05530","last_updated":"2024-08-06T14:30:31Z","snapshot_observed_at":"2026-08-11T03:07:34.583224Z","submitted_at":"2024-04-08T13:59:02Z","title":"Best-of-Venom: Attacking RLHF by Injecting Poisoned Preference Data","version":2},"cited_work":{"arxiv_id":"2404.05530","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2404.05530","snapshot_observed_at":"2026-07-01T08:35:34.297370Z","title":"Best-of-venom: Attacking rlhf by injecting poisoned preference data.ArXiv, abs/2404.05530","venue":null,"work_id":"6b4cd408-d400-4b39-b332-db4e0c1dbb52","year":2024},"citing_paper":{"arxiv_id":"2507.02850","last_updated":"2026-04-20T16:20:19Z","snapshot_observed_at":"2026-08-08T22:29:26.063319Z","submitted_at":"2025-07-03T17:55:40Z","title":"LLM Hypnosis: Exploiting User Feedback for Unauthorized Knowledge Injection to All Users","version":3},"reference_index":3,"source":"pdf_text","source_observed_at":"2026-05-19T05:58:17.452837Z"},"links":{"cited_paper":"/paper/2404.05530","citing_paper":"/paper/2507.02850"},"observation_digest":"sha256:572bbe5ef869d9a3cc35d05744c9efdf44e56ecc77317f97d0b72a4db9f40311","observation_id":"a7a1e449-3bf3-4fce-81c0-d98dbe07515a","resolution":{"observed_at":"2026-05-19T06:02:07.889604Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-11T06:34:44.6726+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-11T06:34:44.6726+00:00","source":"crossref"},{"observed_at":"2026-08-11T06:34:36.301508+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2404.05530","last_updated":"2024-08-06T14:30:31Z","snapshot_observed_at":"2026-08-11T03:07:34.583224Z","submitted_at":"2024-04-08T13:59:02Z","title":"Best-of-Venom: Attacking RLHF by Injecting Poisoned Preference Data","version":2},"cited_work":{"arxiv_id":"2404.05530","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2404.05530","snapshot_observed_at":"2026-07-01T08:35:34.297370Z","title":"Best-of-venom: Attacking rlhf by injecting poisoned preference data.ArXiv, abs/2404.05530","venue":null,"work_id":"6b4cd408-d400-4b39-b332-db4e0c1dbb52","year":2024},"citing_paper":{"arxiv_id":"2603.28281","last_updated":"2026-04-09T09:10:22Z","snapshot_observed_at":"2026-07-06T22:51:05.074191Z","submitted_at":"2026-03-30T11:03:36Z","title":"Corruption-robust Offline Multi-agent Reinforcement Learning From Human Feedback","version":2},"reference_index":2,"source":"pdf_text","source_observed_at":"2026-05-14T21:03:48.813600Z"},"links":{"cited_paper":"/paper/2404.05530","citing_paper":"/paper/2603.28281"},"observation_digest":"sha256:21313c59816d5871db84cd91dd2e218423623545b8d8ca0493c28802a2aa8ada","observation_id":"2d117101-72e5-4df1-a85c-1bed623829a0","resolution":{"observed_at":"2026-05-14T21:19:29.010728Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-11T06:34:44.6726+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-11T06:34:44.6726+00:00","source":"crossref"},{"observed_at":"2026-08-11T06:34:36.301508+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2404.05530","last_updated":"2024-08-06T14:30:31Z","snapshot_observed_at":"2026-08-11T03:07:34.583224Z","submitted_at":"2024-04-08T13:59:02Z","title":"Best-of-Venom: Attacking RLHF by Injecting Poisoned Preference Data","version":2},"cited_work":{"arxiv_id":"2404.05530","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2404.05530","snapshot_observed_at":"2026-07-01T08:35:34.297370Z","title":"Best-of-venom: Attacking rlhf by injecting poisoned preference data.ArXiv, abs/2404.05530","venue":null,"work_id":"6b4cd408-d400-4b39-b332-db4e0c1dbb52","year":2024},"citing_paper":{"arxiv_id":"2605.02495","last_updated":"2026-05-25T07:21:41Z","snapshot_observed_at":"2026-08-11T05:21:24.930465Z","submitted_at":"2026-05-04T11:45:38Z","title":"Efficient Preference Poisoning Attack on Offline RLHF","version":1},"reference_index":45,"source":"arxiv_source","source_observed_at":"2026-05-08T19:29:25.000361Z"},"links":{"cited_paper":"/paper/2404.05530","citing_paper":"/paper/2605.02495"},"observation_digest":"sha256:ca7e545fd7e2994f4c2def11f744965f0364d5b65742c93ee56a288183ef0030","observation_id":"6d7cedd1-8dc4-434b-a735-c9b982f3d33c","resolution":{"observed_at":"2026-05-09T05:50:27.078067Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-11T06:34:44.6726+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-11T06:34:44.6726+00:00","source":"crossref"},{"observed_at":"2026-08-11T06:34:36.301508+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2404.05530","last_updated":"2024-08-06T14:30:31Z","snapshot_observed_at":"2026-08-11T03:07:34.583224Z","submitted_at":"2024-04-08T13:59:02Z","title":"Best-of-Venom: Attacking RLHF by Injecting Poisoned Preference Data","version":2},"cited_work":{"arxiv_id":"2404.05530","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2404.05530","snapshot_observed_at":"2026-07-01T08:35:34.297370Z","title":"Best-of-venom: Attacking rlhf by injecting poisoned preference data.ArXiv, abs/2404.05530","venue":null,"work_id":"6b4cd408-d400-4b39-b332-db4e0c1dbb52","year":2024},"citing_paper":{"arxiv_id":"2605.12529","last_updated":"2026-04-15T10:56:08Z","snapshot_observed_at":"2026-08-01T15:54:04.993991Z","submitted_at":"2026-04-15T10:56:08Z","title":"BackFlush: Knowledge-Free Backdoor Detection and Elimination with Watermark Preservation in Large Language Models","version":1},"reference_index":17,"source":"pdf_text","source_observed_at":"2026-05-14T21:01:10.756844Z"},"links":{"cited_paper":"/paper/2404.05530","citing_paper":"/paper/2605.12529"},"observation_digest":"sha256:00acb93a0d4fd5eb3655a40a1517b696fe97a2f613e899e8a8d7c9184ee25c76","observation_id":"07fd624c-d5f8-4775-981a-df5f100701ad","resolution":{"observed_at":"2026-05-14T21:02:58.876995Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-11T06:34:44.6726+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-11T06:34:44.6726+00:00","source":"crossref"},{"observed_at":"2026-08-11T06:34:36.301508+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2404.05530","last_updated":"2024-08-06T14:30:31Z","snapshot_observed_at":"2026-08-11T03:07:34.583224Z","submitted_at":"2024-04-08T13:59:02Z","title":"Best-of-Venom: Attacking RLHF by Injecting Poisoned Preference Data","version":2},"cited_work":{"arxiv_id":"2404.05530","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2404.05530","snapshot_observed_at":"2026-07-01T08:35:34.297370Z","title":"Best-of-venom: Attacking rlhf by injecting poisoned preference data.ArXiv, abs/2404.05530","venue":null,"work_id":"6b4cd408-d400-4b39-b332-db4e0c1dbb52","year":2024},"citing_paper":{"arxiv_id":"2605.19147","last_updated":"2026-05-18T21:56:36Z","snapshot_observed_at":"2026-07-06T23:29:57.003383Z","submitted_at":"2026-05-18T21:56:36Z","title":"Be Kind, Rewrite: Benign Projections via Rewriting Defend Against LLM Data Poisoning Attacks","version":1},"reference_index":1,"source":"pdf_text","source_observed_at":"2026-05-20T08:53:52.698758Z"},"links":{"cited_paper":"/paper/2404.05530","citing_paper":"/paper/2605.19147"},"observation_digest":"sha256:21b898a0692134e48d0084875517101b87020729521f0b63e6dcaebca051455e","observation_id":"755586fc-8e5b-48df-b2e1-fb846640574c","resolution":{"observed_at":"2026-05-20T08:58:10.414114Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-11T06:34:44.6726+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-11T06:34:44.6726+00:00","source":"crossref"},{"observed_at":"2026-08-11T06:34:36.301508+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2404.05530","last_updated":"2024-08-06T14:30:31Z","snapshot_observed_at":"2026-08-11T03:07:34.583224Z","submitted_at":"2024-04-08T13:59:02Z","title":"Best-of-Venom: Attacking RLHF by Injecting Poisoned Preference Data","version":2},"cited_work":{"arxiv_id":"2404.05530","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2404.05530","snapshot_observed_at":"2026-07-01T08:35:34.297370Z","title":"Best-of-venom: Attacking rlhf by injecting poisoned preference data.ArXiv, abs/2404.05530","venue":null,"work_id":"6b4cd408-d400-4b39-b332-db4e0c1dbb52","year":2024},"citing_paper":{"arxiv_id":"2606.30666","last_updated":"2026-06-18T10:25:09Z","snapshot_observed_at":"2026-08-06T01:04:05.837697Z","submitted_at":"2026-06-18T10:25:09Z","title":"Reframing AGI Confrontation with Off Earth Autonomy","version":1},"reference_index":13,"source":"pdf_text","source_observed_at":"2026-07-01T07:18:55.451342Z"},"links":{"cited_paper":"/paper/2404.05530","citing_paper":"/paper/2606.30666"},"observation_digest":"sha256:35f3125471ff31c889de6a61336f28d7609b3f4daa7729fce1e60571b9f78024","observation_id":"a5cfad75-ff3f-4040-8ca4-6fdb3083bd27","resolution":{"observed_at":"2026-07-01T08:35:34.298617Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-11T06:34:44.6726+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-11T06:34:44.6726+00:00","source":"crossref"},{"observed_at":"2026-08-11T06:34:36.301508+00:00","source":"retraction_watch"}],"state":"measured"}}],"links":{"evidence":"/evidence","html":"/paper/2404.05530/citation-record","integrity":"/paper/2404.05530/integrity","json":"/paper/2404.05530/citation-record.json","paper":"/paper/2404.05530"},"outbound":[],"paper":{"arxiv_id":"2404.05530","last_updated":"2024-08-06T14:30:31Z","latest_version":2,"primary_category":"cs.CL","snapshot_observed_at":"2026-08-11T03:07:34.583224Z","submitted_at":"2024-04-08T13:59:02Z","title":"Best-of-Venom: Attacking RLHF by Injecting Poisoned Preference Data"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-11T06:34:44.6726+00:00","source":"crossref"},{"observed_at":"2026-08-11T06:34:36.301508+00:00","source":"retraction_watch"}],"thesis":"As of 11 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 9 inbound Pith citation observations for arXiv:2404.05530."}