{"as_of":"2026-08-09T05:13:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:5f0e40aaeab01f86919a6c211e99c6ce10cf29277ea8c5e4ca40510342be08c5","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":7,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":7,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-08T06:32:00.761636+00:00","state":"measured"},{"denominator":7,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":7,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-09T00:50:00.769878Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-07-02T23:47:27.226675Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2406.17092","last_updated":"2024-06-24T19:29:47Z","snapshot_observed_at":"2026-07-06T18:36:26.223825Z","submitted_at":"2024-06-24T19:29:47Z","title":"BEEAR: Embedding-based Adversarial Removal of Safety Backdoors in Instruction-tuned Language Models","version":1},"cited_work":{"arxiv_id":"2406.17092","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2406.17092","snapshot_observed_at":"2026-07-02T23:47:27.226675Z","title":"N., Song, D., Li, B., and Jia, R","venue":null,"work_id":"18c3a439-7249-4d3e-9bf2-f57066459c7c","year":2021},"citing_paper":{"arxiv_id":"2409.18169","last_updated":"2026-04-23T18:48:49Z","snapshot_observed_at":"2026-07-06T19:22:58.341345Z","submitted_at":"2024-09-26T17:55:22Z","title":"Harmful Fine-tuning Attacks and Defenses for Large Language Models: A Survey","version":6},"reference_index":176,"source":"pdf_text","source_observed_at":"2026-05-23T20:58:16.237327Z"},"links":{"cited_paper":"/paper/2406.17092","citing_paper":"/paper/2409.18169"},"observation_digest":"sha256:4bc6aee36bf0c2cc9e6b03f8b90be017c6dec21bd4cbb6248c07b3aa0043ed26","observation_id":"dc40e1a5-4889-4a40-825f-56d560eaab59","resolution":{"observed_at":"2026-05-23T20:58:25.935476Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2406.17092","last_updated":"2024-06-24T19:29:47Z","snapshot_observed_at":"2026-07-06T18:36:26.223825Z","submitted_at":"2024-06-24T19:29:47Z","title":"BEEAR: Embedding-based Adversarial Removal of Safety Backdoors in Instruction-tuned Language Models","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2406.17092","snapshot_observed_at":"2026-08-09T00:50:00.769878Z","title":"Available: https://arxiv.org/abs/2406.17092","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2502.05224","last_updated":"2025-02-06T04:43:05Z","snapshot_observed_at":"2026-08-09T00:45:11.605248Z","submitted_at":"2025-02-06T04:43:05Z","title":"A Survey on Backdoor Threats in Large Language Models (LLMs): Attacks, Defenses, and Evaluations","version":1},"reference_index":198,"source":"pdf_text","source_observed_at":"2026-08-09T00:50:00.769878Z"},"links":{"cited_paper":"/paper/2406.17092","citing_paper":"/paper/2502.05224"},"observation_digest":"sha256:d85692b665515d87501a325b703611b104f684614bda6b1087d14a7bd76732f2","observation_id":"f82ec31d-fe1e-4d7e-a003-575d5e3cecf2","resolution":{"observed_at":"2026-08-09T00:50:00.769878Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2406.17092","last_updated":"2024-06-24T19:29:47Z","snapshot_observed_at":"2026-07-06T18:36:26.223825Z","submitted_at":"2024-06-24T19:29:47Z","title":"BEEAR: Embedding-based Adversarial Removal of Safety Backdoors in Instruction-tuned Language Models","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2406.17092","snapshot_observed_at":"2026-08-05T14:42:31.542848Z","title":"Beear: Embedding-based adver- sarial removal of safety backdoors in instruction-tuned language models","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.21004","last_updated":"2025-08-28T17:05:18Z","snapshot_observed_at":"2026-08-07T06:34:15.037429Z","submitted_at":"2025-08-28T17:05:18Z","title":"Lethe: Purifying Backdoored Large Language Models with Knowledge Dilution","version":1},"reference_index":58,"source":"pdf_text","source_observed_at":"2026-08-05T14:42:31.542848Z"},"links":{"cited_paper":"/paper/2406.17092","citing_paper":"/paper/2508.21004"},"observation_digest":"sha256:cfa15baf8ac227e8fbfca847659db23cf0ecbebcfa9ebb6d43a8a8f36e6209fe","observation_id":"6d182f9e-8673-4fc2-a16c-2ed5b9aae858","resolution":{"observed_at":"2026-08-05T14:42:31.542848Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2406.17092","last_updated":"2024-06-24T19:29:47Z","snapshot_observed_at":"2026-07-06T18:36:26.223825Z","submitted_at":"2024-06-24T19:29:47Z","title":"BEEAR: Embedding-based Adversarial Removal of Safety Backdoors in Instruction-tuned Language Models","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2406.17092","snapshot_observed_at":"2026-08-04T22:33:30.961544Z","title":"Beear: Embedding-based adversarial removal of safety backdoors in instruction-tuned language models,","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2509.07287","last_updated":"2025-09-08T23:44:00Z","snapshot_observed_at":"2026-08-06T22:54:10.353309Z","submitted_at":"2025-09-08T23:44:00Z","title":"Paladin: Defending LLM-enabled Phishing Emails with a New Trigger-Tag Paradigm","version":1},"reference_index":113,"source":"pdf_text","source_observed_at":"2026-08-04T22:33:30.961544Z"},"links":{"cited_paper":"/paper/2406.17092","citing_paper":"/paper/2509.07287"},"observation_digest":"sha256:0347816bdab61703ea229a00fb74fcc02ded8fcd4a282473927029c995329d6a","observation_id":"e50f9962-085e-4cb6-add1-954b2f61a35f","resolution":{"observed_at":"2026-08-04T22:33:30.961544Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2406.17092","last_updated":"2024-06-24T19:29:47Z","snapshot_observed_at":"2026-07-06T18:36:26.223825Z","submitted_at":"2024-06-24T19:29:47Z","title":"BEEAR: Embedding-based Adversarial Removal of Safety Backdoors in Instruction-tuned Language Models","version":1},"cited_work":{"arxiv_id":"2406.17092","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2406.17092","snapshot_observed_at":"2026-07-02T23:47:27.226675Z","title":"N., Song, D., Li, B., and Jia, R","venue":null,"work_id":"18c3a439-7249-4d3e-9bf2-f57066459c7c","year":2021},"citing_paper":{"arxiv_id":"2512.10998","last_updated":"2025-12-10T17:25:55Z","snapshot_observed_at":"2026-07-06T22:38:45.907386Z","submitted_at":"2025-12-10T17:25:55Z","title":"SCOUT: A Defense Against Data Poisoning Attacks in Fine-Tuned Language Models","version":1},"reference_index":23,"source":"pdf_text","source_observed_at":"2026-05-16T23:26:48.405593Z"},"links":{"cited_paper":"/paper/2406.17092","citing_paper":"/paper/2512.10998"},"observation_digest":"sha256:8a0c56395b915fb0782910325424c0e788bd3b83e990d0ef6e14de028d2dacb3","observation_id":"19e1f3e2-0713-406a-9759-2155266e42ce","resolution":{"observed_at":"2026-05-16T23:28:40.700929Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2406.17092","last_updated":"2024-06-24T19:29:47Z","snapshot_observed_at":"2026-07-06T18:36:26.223825Z","submitted_at":"2024-06-24T19:29:47Z","title":"BEEAR: Embedding-based Adversarial Removal of Safety Backdoors in Instruction-tuned Language Models","version":1},"cited_work":{"arxiv_id":"2406.17092","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2406.17092","snapshot_observed_at":"2026-07-02T23:47:27.226675Z","title":"N., Song, D., Li, B., and Jia, R","venue":null,"work_id":"18c3a439-7249-4d3e-9bf2-f57066459c7c","year":2021},"citing_paper":{"arxiv_id":"2606.31309","last_updated":"2026-06-30T08:19:00Z","snapshot_observed_at":"2026-08-01T23:50:29.049478Z","submitted_at":"2026-06-30T08:19:00Z","title":"CSO-LLM: Class Subspace Orthogonalization for Post-Training Backdoor Detection and Trigger Inversion in LLMs","version":1},"reference_index":23,"source":"pdf_text","source_observed_at":"2026-07-01T05:42:10.497856Z"},"links":{"cited_paper":"/paper/2406.17092","citing_paper":"/paper/2606.31309"},"observation_digest":"sha256:6f029786f3a5a8f1151761a33c93ce5404fd97177eb37773cb1fb9a27f360457","observation_id":"9474130f-25f0-4dfd-80c1-39878784f773","resolution":{"observed_at":"2026-07-01T10:15:44.401194Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2406.17092","last_updated":"2024-06-24T19:29:47Z","snapshot_observed_at":"2026-07-06T18:36:26.223825Z","submitted_at":"2024-06-24T19:29:47Z","title":"BEEAR: Embedding-based Adversarial Removal of Safety Backdoors in Instruction-tuned Language Models","version":1},"cited_work":{"arxiv_id":"2406.17092","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2406.17092","snapshot_observed_at":"2026-07-02T23:47:27.226675Z","title":"N., Song, D., Li, B., and Jia, R","venue":null,"work_id":"18c3a439-7249-4d3e-9bf2-f57066459c7c","year":2021},"citing_paper":{"arxiv_id":"2607.00012","last_updated":"2026-05-08T10:35:13Z","snapshot_observed_at":"2026-08-04T21:03:13.172809Z","submitted_at":"2026-05-08T10:35:13Z","title":"PRA-RAG: Provably Robust Aggregation in Retrieval-Augmented Generation against Retrieval Corruption","version":1},"reference_index":57,"source":"arxiv_source","source_observed_at":"2026-07-02T23:42:23.695930Z"},"links":{"cited_paper":"/paper/2406.17092","citing_paper":"/paper/2607.00012"},"observation_digest":"sha256:6bca2d224052abe34bd0c9a950e930bbae09cc243195950916c3f513e6ff30b5","observation_id":"3ee4866e-b555-44a8-968b-fce36d798a07","resolution":{"observed_at":"2026-07-02T23:47:27.228049Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}}],"links":{"evidence":"/evidence","html":"/paper/2406.17092/citation-record","integrity":"/paper/2406.17092/integrity","json":"/paper/2406.17092/citation-record.json","paper":"/paper/2406.17092"},"outbound":[],"paper":{"arxiv_id":"2406.17092","last_updated":"2024-06-24T19:29:47Z","latest_version":1,"primary_category":"cs.CR","snapshot_observed_at":"2026-07-06T18:36:26.223825Z","submitted_at":"2024-06-24T19:29:47Z","title":"BEEAR: Embedding-based Adversarial Removal of Safety Backdoors in Instruction-tuned Language Models"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"thesis":"As of 9 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 7 inbound Pith citation observations for arXiv:2406.17092."}