{"as_of":"2026-08-22T16:37:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:e7ee98d0cc094dd9ef0e520ce195b9ad96d86a274d9d57166415062739133837","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":7,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":7,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-22T06:32:14.747728+00:00","state":"measured"},{"denominator":7,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":7,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-16T11:24:12.385022Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-05-18T19:36:48.164696Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2407.12281","last_updated":"2024-07-18T05:52:35Z","snapshot_observed_at":"2026-08-16T13:33:34.559308Z","submitted_at":"2024-07-17T03:02:15Z","title":"Turning Generative Models Degenerate: The Power of Data Poisoning Attacks","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2407.12281","snapshot_observed_at":"2026-08-09T00:50:00.267302Z","title":"Turning generative models degener- ate: The power of data poisoning attacks,","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2502.05224","last_updated":"2025-02-06T04:43:05Z","snapshot_observed_at":"2026-08-13T00:35:04.918294Z","submitted_at":"2025-02-06T04:43:05Z","title":"A Survey on Backdoor Threats in Large Language Models (LLMs): Attacks, Defenses, and Evaluations","version":1},"reference_index":77,"source":"pdf_text","source_observed_at":"2026-08-09T00:50:00.267302Z"},"links":{"cited_paper":"/paper/2407.12281","citing_paper":"/paper/2502.05224"},"observation_digest":"sha256:300327b5193744c184d84cc0606ea6f2fac10026d3775cf2fff0d278336234eb","observation_id":"de7be2f5-6984-44a4-9b89-035e0cde70ec","resolution":{"observed_at":"2026-08-09T00:50:00.267302Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2407.12281","last_updated":"2024-07-18T05:52:35Z","snapshot_observed_at":"2026-08-16T13:33:34.559308Z","submitted_at":"2024-07-17T03:02:15Z","title":"Turning Generative Models Degenerate: The Power of Data Poisoning Attacks","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2407.12281","snapshot_observed_at":"2026-08-16T11:24:12.385022Z","title":"Turning generative models degenerate: The power of data poisoning attacks,","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2504.15585","last_updated":"2025-06-09T02:36:20Z","snapshot_observed_at":"2026-08-17T21:55:02.668814Z","submitted_at":"2025-04-22T05:02:49Z","title":"A Comprehensive Survey in LLM(-Agent) Full Stack Safety: Data, Training and Deployment","version":4},"reference_index":138,"source":"pdf_text","source_observed_at":"2026-08-16T11:24:12.385022Z"},"links":{"cited_paper":"/paper/2407.12281","citing_paper":"/paper/2504.15585"},"observation_digest":"sha256:7785c64d721af5fa73987680f9573fd2c1b1e34a33895997f98f65851d188b8d","observation_id":"5b471c27-1e93-4171-af90-0857c4df408c","resolution":{"observed_at":"2026-08-16T11:24:12.385022Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2407.12281","last_updated":"2024-07-18T05:52:35Z","snapshot_observed_at":"2026-08-16T13:33:34.559308Z","submitted_at":"2024-07-17T03:02:15Z","title":"Turning Generative Models Degenerate: The Power of Data Poisoning Attacks","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2407.12281","snapshot_observed_at":"2026-08-07T05:59:32.236884Z","title":"Keita Kurita, Paul Michel, and Graham Neubig","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2506.06518","last_updated":"2025-06-06T20:32:43Z","snapshot_observed_at":"2026-08-17T04:51:10.227671Z","submitted_at":"2025-06-06T20:32:43Z","title":"A Systematic Review of Poisoning Attacks Against Large Language Models","version":1},"reference_index":18,"source":"pdf_text","source_observed_at":"2026-08-07T05:59:32.236884Z"},"links":{"cited_paper":"/paper/2407.12281","citing_paper":"/paper/2506.06518"},"observation_digest":"sha256:56173d563ddb2a2bb99ffc8de7f467bb22a9189143161b3360459bff4f8707b4","observation_id":"8849ca2f-e013-46f3-b864-1cee1b6a3e8f","resolution":{"observed_at":"2026-08-07T05:59:32.236884Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2407.12281","last_updated":"2024-07-18T05:52:35Z","snapshot_observed_at":"2026-08-16T13:33:34.559308Z","submitted_at":"2024-07-17T03:02:15Z","title":"Turning Generative Models Degenerate: The Power of Data Poisoning Attacks","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2407.12281","snapshot_observed_at":"2026-08-06T21:36:33.829276Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2506.23762","last_updated":"2025-06-30T12:09:29Z","snapshot_observed_at":"2026-08-18T21:24:26.814763Z","submitted_at":"2025-06-30T12:09:29Z","title":"Software Engineering for Large Language Models: Research Status, Challenges and the Road Ahead","version":1},"reference_index":148,"source":"pdf_text","source_observed_at":"2026-08-06T21:36:33.829276Z"},"links":{"cited_paper":"/paper/2407.12281","citing_paper":"/paper/2506.23762"},"observation_digest":"sha256:4ac14de7e00846c82ac8ae9780433df4e735a8f641af6ca1b63c8dcb7ec86a79","observation_id":"ee4435dc-9bbe-4e29-8814-7d0ae6bdd191","resolution":{"observed_at":"2026-08-06T21:36:33.829276Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2407.12281","last_updated":"2024-07-18T05:52:35Z","snapshot_observed_at":"2026-08-16T13:33:34.559308Z","submitted_at":"2024-07-17T03:02:15Z","title":"Turning Generative Models Degenerate: The Power of Data Poisoning Attacks","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2407.12281","snapshot_observed_at":"2026-08-06T05:05:01.918531Z","title":"Turning generative models degenerate: The power of data poisoning attacks","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2508.02312","last_updated":"2025-08-04T11:28:34Z","snapshot_observed_at":"2026-08-17T03:25:02.006585Z","submitted_at":"2025-08-04T11:28:34Z","title":"A Survey on Data Security in Large Language Models","version":1},"reference_index":35,"source":"pdf_text","source_observed_at":"2026-08-06T05:05:01.918531Z"},"links":{"cited_paper":"/paper/2407.12281","citing_paper":"/paper/2508.02312"},"observation_digest":"sha256:751dc7f37eb40241b9991340b61af624d21ff4712b03056a00dc81f141a50614","observation_id":"b0c20b02-a535-423c-8c36-e7b66860fc62","resolution":{"observed_at":"2026-08-06T05:05:01.918531Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2407.12281","last_updated":"2024-07-18T05:52:35Z","snapshot_observed_at":"2026-08-16T13:33:34.559308Z","submitted_at":"2024-07-17T03:02:15Z","title":"Turning Generative Models Degenerate: The Power of Data Poisoning Attacks","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2407.12281","snapshot_observed_at":"2026-08-05T20:31:49.641144Z","title":"Turning generative models degenerate: The power of data poisoning attacks","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.10404","last_updated":"2025-08-14T07:12:44Z","snapshot_observed_at":"2026-08-21T08:08:18.531548Z","submitted_at":"2025-08-14T07:12:44Z","title":"Layer-Wise Perturbations via Sparse Autoencoders for Adversarial Text Generation","version":1},"reference_index":175,"source":"pdf_text","source_observed_at":"2026-08-05T20:31:49.641144Z"},"links":{"cited_paper":"/paper/2407.12281","citing_paper":"/paper/2508.10404"},"observation_digest":"sha256:344af35778388782a7fa69104e4061ddd8fbd76dc3baf276d094c9d5902f323a","observation_id":"bd022b9d-44ea-42cd-a008-1db11b12af63","resolution":{"observed_at":"2026-08-05T20:31:49.641144Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2407.12281","last_updated":"2024-07-18T05:52:35Z","snapshot_observed_at":"2026-08-16T13:33:34.559308Z","submitted_at":"2024-07-17T03:02:15Z","title":"Turning Generative Models Degenerate: The Power of Data Poisoning Attacks","version":2},"cited_work":{"arxiv_id":"2407.12281","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2407.12281","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Turning generative models degenerate: The power of data poisoning attacks","venue":null,"work_id":"a6ef8d05-023e-472b-9bc2-56bb8ad9edf9","year":2024},"citing_paper":{"arxiv_id":"2509.02372","last_updated":"2026-05-08T22:08:41Z","snapshot_observed_at":"2026-08-15T05:14:14.932575Z","submitted_at":"2025-09-02T14:39:25Z","title":"Scam2Prompt: A Scalable Framework for Auditing Malicious Scam Endpoints in Production LLMs","version":3},"reference_index":30,"source":"arxiv_source","source_observed_at":"2026-05-18T19:33:25.297362Z"},"links":{"cited_paper":"/paper/2407.12281","citing_paper":"/paper/2509.02372"},"observation_digest":"sha256:425587748563924a48ad7acbbb3c52c655e6d8693f7a0c4483d0666a9c2cfad3","observation_id":"631e639f-f704-498e-b00a-352104565a80","resolution":{"observed_at":"2026-05-18T19:36:48.168548Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-22T06:32:14.747728+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-22T06:32:14.747728+00:00","source":"crossref"},{"observed_at":"2026-08-22T06:32:06.552537+00:00","source":"retraction_watch"}],"state":"measured"}}],"links":{"evidence":"/evidence","html":"/paper/2407.12281/citation-record","integrity":"/paper/2407.12281/integrity","json":"/paper/2407.12281/citation-record.json","paper":"/paper/2407.12281"},"outbound":[],"paper":{"arxiv_id":"2407.12281","last_updated":"2024-07-18T05:52:35Z","latest_version":2,"primary_category":"cs.CR","snapshot_observed_at":"2026-08-16T13:33:34.559308Z","submitted_at":"2024-07-17T03:02:15Z","title":"Turning Generative Models Degenerate: The Power of Data Poisoning Attacks"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-22T06:32:14.747728+00:00","source":"crossref"},{"observed_at":"2026-08-22T06:32:06.552537+00:00","source":"retraction_watch"}],"thesis":"As of 22 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 7 inbound Pith citation observations for arXiv:2407.12281."}