{"as_of":"2026-08-09T19:52:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:9d25cd37b95d7767d3e77f56037eebd05776779cd1bc0e2385be90e9c2a7e3d5","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":5,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":5,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-09T06:31:02.800959+00:00","state":"measured"},{"denominator":5,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":5,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-07T19:57:45.219278Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":1,"source":"arxiv_reference","source_observed_at":"2026-08-05T02:28:24.338817Z","state":"measured"}],"external_citation_measurements":[{"count":2,"observed_at":"2026-08-05T02:28:24.338817Z","source":"arxiv_reference"}],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2405.06823","last_updated":"2025-06-13T02:24:21Z","snapshot_observed_at":"2026-07-06T18:12:51.702471Z","submitted_at":"2024-05-10T21:52:34Z","title":"PLeak: Prompt Leaking Attacks against Large Language Model Applications","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.06823","snapshot_observed_at":"2026-08-07T19:57:45.219278Z","title":"Pleak: Prompt leaking attacks against large language model applications","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2502.09974","last_updated":"2025-02-14T08:00:42Z","snapshot_observed_at":"2026-08-07T19:49:00.973991Z","submitted_at":"2025-02-14T08:00:42Z","title":"Has My System Prompt Been Used? Large Language Model Prompt Membership Inference","version":1},"reference_index":11,"source":"arxiv_source","source_observed_at":"2026-08-07T19:57:45.219278Z"},"links":{"cited_paper":"/paper/2405.06823","citing_paper":"/paper/2502.09974"},"observation_digest":"sha256:63fef24cd8ee409f703bed84fac5e84326580897b30f8f144d5c5acf31fb67d6","observation_id":"0388fcb9-a0b1-4a50-a96c-a80d0098869e","resolution":{"observed_at":"2026-08-07T19:57:45.219278Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.06823","last_updated":"2025-06-13T02:24:21Z","snapshot_observed_at":"2026-07-06T18:12:51.702471Z","submitted_at":"2024-05-10T21:52:34Z","title":"PLeak: Prompt Leaking Attacks against Large Language Model Applications","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.06823","snapshot_observed_at":"2026-08-07T10:54:53.618132Z","title":"Pleak: Prompt leaking attacks against large language model applications","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2506.04036","last_updated":"2025-06-04T14:58:29Z","snapshot_observed_at":"2026-08-07T22:01:39.666653Z","submitted_at":"2025-06-04T14:58:29Z","title":"Privacy and Security Threat for OpenAI GPTs","version":1},"reference_index":8,"source":"pdf_text","source_observed_at":"2026-08-07T10:54:53.618132Z"},"links":{"cited_paper":"/paper/2405.06823","citing_paper":"/paper/2506.04036"},"observation_digest":"sha256:f5e9162a78cf17331530bd564c24720c5c16049868e403e7706ec2cb977f6524","observation_id":"7b12ea49-79cd-4801-bd41-a588d78ceef7","resolution":{"observed_at":"2026-08-07T10:54:53.618132Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.06823","last_updated":"2025-06-13T02:24:21Z","snapshot_observed_at":"2026-07-06T18:12:51.702471Z","submitted_at":"2024-05-10T21:52:34Z","title":"PLeak: Prompt Leaking Attacks against Large Language Model Applications","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.06823","snapshot_observed_at":"2026-08-07T10:17:27.123991Z","title":"Pleak: Prompt leaking attacks against large language model applications,","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2506.11094","last_updated":"2025-10-30T06:22:33Z","snapshot_observed_at":"2026-08-07T10:11:06.747781Z","submitted_at":"2025-06-06T05:50:50Z","title":"The Scales of Justitia: A Comprehensive Survey on Safety Evaluation of LLMs","version":2},"reference_index":173,"source":"pdf_text","source_observed_at":"2026-08-07T10:17:27.123991Z"},"links":{"cited_paper":"/paper/2405.06823","citing_paper":"/paper/2506.11094"},"observation_digest":"sha256:27c21e93f35fc53870c3035354ac6e839fc01993f0b581f87b6ce87cb5b8563f","observation_id":"76ab0cd7-d36c-4f23-bbab-5719b0e7a1f9","resolution":{"observed_at":"2026-08-07T10:17:27.123991Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.06823","last_updated":"2025-06-13T02:24:21Z","snapshot_observed_at":"2026-07-06T18:12:51.702471Z","submitted_at":"2024-05-10T21:52:34Z","title":"PLeak: Prompt Leaking Attacks against Large Language Model Applications","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.06823","snapshot_observed_at":"2026-08-05T20:31:44.787618Z","title":"Pleak: Prompt leaking attacks against large language model applications","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.10404","last_updated":"2025-08-14T07:12:44Z","snapshot_observed_at":"2026-08-08T02:31:17.622343Z","submitted_at":"2025-08-14T07:12:44Z","title":"Layer-Wise Perturbations via Sparse Autoencoders for Adversarial Text Generation","version":1},"reference_index":129,"source":"pdf_text","source_observed_at":"2026-08-05T20:31:44.787618Z"},"links":{"cited_paper":"/paper/2405.06823","citing_paper":"/paper/2508.10404"},"observation_digest":"sha256:87cee215de049df843aa620ba4488e208000edfb07eb0f0bad3acdb756eda98e","observation_id":"a9fc3907-3baa-4ec5-b725-8842339a939f","resolution":{"observed_at":"2026-08-05T20:31:44.787618Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.06823","last_updated":"2025-06-13T02:24:21Z","snapshot_observed_at":"2026-07-06T18:12:51.702471Z","submitted_at":"2024-05-10T21:52:34Z","title":"PLeak: Prompt Leaking Attacks against Large Language Model Applications","version":3},"cited_work":{"arxiv_id":"2405.06823","doi":"10.48550/arxiv.2405.06823","metadata_source":"arxiv_reference","pith_arxiv_id":"2405.06823","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"doi:10.48550/arXiv.2405.06823 , urldate =","venue":"arXiv (Cornell University)","work_id":"84735494-e379-4039-ad3f-845917654992","year":null},"citing_paper":{"arxiv_id":"2606.30783","last_updated":"2026-06-29T18:11:17Z","snapshot_observed_at":"2026-08-08T22:30:38.879886Z","submitted_at":"2026-06-29T18:11:17Z","title":"Security--Fidelity Tradeoffs: The Hidden Cost of Prompt Injection Defense","version":1},"reference_index":72,"source":"arxiv_source","source_observed_at":"2026-07-01T01:44:07.700127Z"},"links":{"cited_paper":"/paper/2405.06823","citing_paper":"/paper/2606.30783"},"observation_digest":"sha256:3570f24ae327e887bab8aee764dc8d388e1c3c0e47aa51df6026ccf773f50658","observation_id":"22cee66f-263d-47de-b346-523eef29d8a6","resolution":{"observed_at":"2026-07-01T01:45:13.860619Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}}],"links":{"evidence":"/evidence","html":"/paper/2405.06823/citation-record","integrity":"/paper/2405.06823/integrity","json":"/paper/2405.06823/citation-record.json","paper":"/paper/2405.06823"},"outbound":[],"paper":{"arxiv_id":"2405.06823","last_updated":"2025-06-13T02:24:21Z","latest_version":3,"primary_category":"cs.CR","snapshot_observed_at":"2026-07-06T18:12:51.702471Z","submitted_at":"2024-05-10T21:52:34Z","title":"PLeak: Prompt Leaking Attacks against Large Language Model Applications"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"thesis":"As of 9 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 5 inbound Pith citation observations for arXiv:2405.06823."}