{"as_of":"2026-08-10T12:36:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:8e59e2243e5fc4d87d85cf580065ffd1a794bac0fc33f7e9d247d56e750b7f3e","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":12,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":12,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-10T06:31:04.303077+00:00","state":"measured"},{"denominator":12,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":12,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-09T05:31:14.470981Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-07-01T20:46:13.936668Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2410.22832","last_updated":"2024-10-30T09:15:51Z","snapshot_observed_at":"2026-08-08T06:11:31.040933Z","submitted_at":"2024-10-30T09:15:51Z","title":"HijackRAG: Hijacking Attacks against Retrieval-Augmented Large Language Models","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2410.22832","snapshot_observed_at":"2026-08-09T05:31:14.470981Z","title":"Hijack- rag: Hijacking attacks against retrieval-augmented large language models","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2502.03233","last_updated":"2025-02-05T14:49:12Z","snapshot_observed_at":"2026-08-09T07:27:40.095440Z","submitted_at":"2025-02-05T14:49:12Z","title":"Exploring the Security Threats of Knowledge Base Poisoning in Retrieval-Augmented Code Generation","version":1},"reference_index":85,"source":"pdf_text","source_observed_at":"2026-08-09T05:31:14.470981Z"},"links":{"cited_paper":"/paper/2410.22832","citing_paper":"/paper/2502.03233"},"observation_digest":"sha256:9aad7e2382a5655c341e8ae15e77017956d82d5cc91a68617f909a457b8c7bd4","observation_id":"e9f0dacf-bd42-4881-a893-88d8d080b5c1","resolution":{"observed_at":"2026-08-09T05:31:14.470981Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2410.22832","last_updated":"2024-10-30T09:15:51Z","snapshot_observed_at":"2026-08-08T06:11:31.040933Z","submitted_at":"2024-10-30T09:15:51Z","title":"HijackRAG: Hijacking Attacks against Retrieval-Augmented Large Language Models","version":1},"cited_work":{"arxiv_id":"2410.22832","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2410.22832","snapshot_observed_at":"2026-07-01T20:46:13.936668Z","title":"Penghao Zhao, Hailin Zhang, Qinhan Yu, Zhen- gren Wang, Yunteng Geng, Fangcheng Fu, Ling Yang, Wentao Zhang, Jie Jiang, and Bin Cui","venue":null,"work_id":"d9f064aa-4b17-4651-b6b5-f623a0dbd13c","year":2024},"citing_paper":{"arxiv_id":"2505.11548","last_updated":"2026-04-09T01:58:59Z","snapshot_observed_at":"2026-07-06T21:25:13.481613Z","submitted_at":"2025-05-15T08:14:58Z","title":"One Shot Dominance: Knowledge Poisoning Attack on Retrieval-Augmented Generation Systems","version":4},"reference_index":8,"source":"pdf_text","source_observed_at":"2026-05-22T15:19:08.867224Z"},"links":{"cited_paper":"/paper/2410.22832","citing_paper":"/paper/2505.11548"},"observation_digest":"sha256:213cef7d084975ecc93d4fa852a8f14ddeef89a457748ad90d94db7d6b76722c","observation_id":"99ed25c8-3d2c-4367-ac4a-cbd6b162c64b","resolution":{"observed_at":"2026-05-22T15:21:44.821076Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-10T06:31:04.303077+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-10T06:31:04.303077+00:00","source":"crossref"},{"observed_at":"2026-08-10T06:30:57.382061+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2410.22832","last_updated":"2024-10-30T09:15:51Z","snapshot_observed_at":"2026-08-08T06:11:31.040933Z","submitted_at":"2024-10-30T09:15:51Z","title":"HijackRAG: Hijacking Attacks against Retrieval-Augmented Large Language Models","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2410.22832","snapshot_observed_at":"2026-08-07T15:06:01.505577Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.16367","last_updated":"2025-05-22T08:22:46Z","snapshot_observed_at":"2026-08-09T00:00:10.605984Z","submitted_at":"2025-05-22T08:22:46Z","title":"Chain-of-Thought Poisoning Attacks against R1-based Retrieval-Augmented Generation Systems","version":1},"reference_index":31,"source":"pdf_text","source_observed_at":"2026-08-07T15:06:01.505577Z"},"links":{"cited_paper":"/paper/2410.22832","citing_paper":"/paper/2505.16367"},"observation_digest":"sha256:c306e052c14356c7d2537036e6b12db56d5ab7084632bcc409b9cf92b9a8898e","observation_id":"72a4c8a2-d4b4-43e3-8418-316624126672","resolution":{"observed_at":"2026-08-07T15:06:01.505577Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2410.22832","last_updated":"2024-10-30T09:15:51Z","snapshot_observed_at":"2026-08-08T06:11:31.040933Z","submitted_at":"2024-10-30T09:15:51Z","title":"HijackRAG: Hijacking Attacks against Retrieval-Augmented Large Language Models","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2410.22832","snapshot_observed_at":"2026-08-07T14:33:00.474010Z","title":"Hijackrag: Hijacking attacks against retrieval-augmented large language models","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.18543","last_updated":"2025-05-24T06:17:59Z","snapshot_observed_at":"2026-08-09T13:15:45.915554Z","submitted_at":"2025-05-24T06:17:59Z","title":"Benchmarking Poisoning Attacks against Retrieval-Augmented Generation","version":1},"reference_index":90,"source":"pdf_text","source_observed_at":"2026-08-07T14:33:00.474010Z"},"links":{"cited_paper":"/paper/2410.22832","citing_paper":"/paper/2505.18543"},"observation_digest":"sha256:d87a5f2234e792350e0bdc9c0af7e88176fb7fa16fd2e1a5756aa5ff4fac2828","observation_id":"762e2534-1435-43ae-8809-1f94fcf01c5a","resolution":{"observed_at":"2026-08-07T14:33:00.474010Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2410.22832","last_updated":"2024-10-30T09:15:51Z","snapshot_observed_at":"2026-08-08T06:11:31.040933Z","submitted_at":"2024-10-30T09:15:51Z","title":"HijackRAG: Hijacking Attacks against Retrieval-Augmented Large Language Models","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2410.22832","snapshot_observed_at":"2026-08-07T14:36:35.388751Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.18583","last_updated":"2025-05-28T09:01:29Z","snapshot_observed_at":"2026-08-09T12:28:45.999719Z","submitted_at":"2025-05-24T08:19:25Z","title":"The Silent Saboteur: Imperceptible Adversarial Attacks against Black-Box Retrieval-Augmented Generation Systems","version":2},"reference_index":46,"source":"arxiv_source","source_observed_at":"2026-08-07T14:36:35.388751Z"},"links":{"cited_paper":"/paper/2410.22832","citing_paper":"/paper/2505.18583"},"observation_digest":"sha256:26d34a2bd071300ab32d68b0695b2a12f921ac26bf06efffd021173cd80d7deb","observation_id":"f4f147ee-0ad1-4b5d-a07d-5de93edcfcc2","resolution":{"observed_at":"2026-08-07T14:36:35.388751Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2410.22832","last_updated":"2024-10-30T09:15:51Z","snapshot_observed_at":"2026-08-08T06:11:31.040933Z","submitted_at":"2024-10-30T09:15:51Z","title":"HijackRAG: Hijacking Attacks against Retrieval-Augmented Large Language Models","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2410.22832","snapshot_observed_at":"2026-08-05T22:51:28.181829Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.06418","last_updated":"2025-08-08T16:05:27Z","snapshot_observed_at":"2026-08-08T12:59:56.859606Z","submitted_at":"2025-08-08T16:05:27Z","title":"Quantifying Conversation Drift in MCP via Latent Polytope","version":1},"reference_index":28,"source":"arxiv_source","source_observed_at":"2026-08-05T22:51:28.181829Z"},"links":{"cited_paper":"/paper/2410.22832","citing_paper":"/paper/2508.06418"},"observation_digest":"sha256:5d2cb967d9d472d0dda4be626d65a85fa2bce8b201b99f1db061d9222c2a4ace","observation_id":"d40f98a0-a812-47e0-bbe5-9acf560065e1","resolution":{"observed_at":"2026-08-05T22:51:28.181829Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2410.22832","last_updated":"2024-10-30T09:15:51Z","snapshot_observed_at":"2026-08-08T06:11:31.040933Z","submitted_at":"2024-10-30T09:15:51Z","title":"HijackRAG: Hijacking Attacks against Retrieval-Augmented Large Language Models","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2410.22832","snapshot_observed_at":"2026-08-05T10:44:10.643154Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2509.03787","last_updated":"2025-09-04T00:45:58Z","snapshot_observed_at":"2026-08-08T11:14:03.361977Z","submitted_at":"2025-09-04T00:45:58Z","title":"Evaluating the Robustness of Retrieval-Augmented Generation to Adversarial Evidence in the Health Domain","version":1},"reference_index":86,"source":"pdf_text","source_observed_at":"2026-08-05T10:44:10.643154Z"},"links":{"cited_paper":"/paper/2410.22832","citing_paper":"/paper/2509.03787"},"observation_digest":"sha256:0a1956c643b48e81ece0edf2911287727975f467bb43dc423cd196c5b086ff07","observation_id":"87f7df2a-d8fa-490f-a266-324501ec82be","resolution":{"observed_at":"2026-08-05T10:44:10.643154Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2410.22832","last_updated":"2024-10-30T09:15:51Z","snapshot_observed_at":"2026-08-08T06:11:31.040933Z","submitted_at":"2024-10-30T09:15:51Z","title":"HijackRAG: Hijacking Attacks against Retrieval-Augmented Large Language Models","version":1},"cited_work":{"arxiv_id":"2410.22832","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2410.22832","snapshot_observed_at":"2026-07-01T20:46:13.936668Z","title":"Penghao Zhao, Hailin Zhang, Qinhan Yu, Zhen- gren Wang, Yunteng Geng, Fangcheng Fu, Ling Yang, Wentao Zhang, Jie Jiang, and Bin Cui","venue":null,"work_id":"d9f064aa-4b17-4651-b6b5-f623a0dbd13c","year":2024},"citing_paper":{"arxiv_id":"2604.12201","last_updated":"2026-04-14T02:10:23Z","snapshot_observed_at":"2026-08-03T02:44:54.974207Z","submitted_at":"2026-04-14T02:10:23Z","title":"AdversarialCoT: Single-Document Retrieval Poisoning for LLM Reasoning","version":1},"reference_index":40,"source":"pdf_text","source_observed_at":"2026-05-10T16:22:49.133595Z"},"links":{"cited_paper":"/paper/2410.22832","citing_paper":"/paper/2604.12201"},"observation_digest":"sha256:433fff7bfd198ceb3208f43b51e077e30b27c5629d5827c14bc59e2f1a3f7d3c","observation_id":"a04274e4-9433-4826-aba4-51a7f5a1e2c2","resolution":{"observed_at":"2026-05-11T08:56:03.810680Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-10T06:31:04.303077+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-10T06:31:04.303077+00:00","source":"crossref"},{"observed_at":"2026-08-10T06:30:57.382061+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2410.22832","last_updated":"2024-10-30T09:15:51Z","snapshot_observed_at":"2026-08-08T06:11:31.040933Z","submitted_at":"2024-10-30T09:15:51Z","title":"HijackRAG: Hijacking Attacks against Retrieval-Augmented Large Language Models","version":1},"cited_work":{"arxiv_id":"2410.22832","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2410.22832","snapshot_observed_at":"2026-07-01T20:46:13.936668Z","title":"Penghao Zhao, Hailin Zhang, Qinhan Yu, Zhen- gren Wang, Yunteng Geng, Fangcheng Fu, Ling Yang, Wentao Zhang, Jie Jiang, and Bin Cui","venue":null,"work_id":"d9f064aa-4b17-4651-b6b5-f623a0dbd13c","year":2024},"citing_paper":{"arxiv_id":"2604.23338","last_updated":"2026-05-06T17:17:02Z","snapshot_observed_at":"2026-08-06T19:46:39.219000Z","submitted_at":"2026-04-25T14:57:15Z","title":"A Systematic Survey of Security Threats and Defenses in LLM-Based AI Agents: A Layered Attack Surface Framework","version":2},"reference_index":49,"source":"pdf_text","source_observed_at":"2026-05-08T07:53:13.746141Z"},"links":{"cited_paper":"/paper/2410.22832","citing_paper":"/paper/2604.23338"},"observation_digest":"sha256:16985fcc73e08031c63733d8d839616a154ca785d3e4bd556e7d15e7dfd7c538","observation_id":"1954d179-8bf4-4706-b5b4-c05d429b1548","resolution":{"observed_at":"2026-05-11T20:51:09.583171Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-10T06:31:04.303077+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-10T06:31:04.303077+00:00","source":"crossref"},{"observed_at":"2026-08-10T06:30:57.382061+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2410.22832","last_updated":"2024-10-30T09:15:51Z","snapshot_observed_at":"2026-08-08T06:11:31.040933Z","submitted_at":"2024-10-30T09:15:51Z","title":"HijackRAG: Hijacking Attacks against Retrieval-Augmented Large Language Models","version":1},"cited_work":{"arxiv_id":"2410.22832","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2410.22832","snapshot_observed_at":"2026-07-01T20:46:13.936668Z","title":"Penghao Zhao, Hailin Zhang, Qinhan Yu, Zhen- gren Wang, Yunteng Geng, Fangcheng Fu, Ling Yang, Wentao Zhang, Jie Jiang, and Bin Cui","venue":null,"work_id":"d9f064aa-4b17-4651-b6b5-f623a0dbd13c","year":2024},"citing_paper":{"arxiv_id":"2606.01212","last_updated":"2026-06-03T04:47:29Z","snapshot_observed_at":"2026-07-06T23:41:48.357871Z","submitted_at":"2026-05-31T13:03:47Z","title":"DiscourseFlip: An Oblique Discourse-Level Opinion Manipulation Attack against Black-box Retrieval-Augmented Generation","version":2},"reference_index":46,"source":"pdf_text","source_observed_at":"2026-06-28T17:43:41.256808Z"},"links":{"cited_paper":"/paper/2410.22832","citing_paper":"/paper/2606.01212"},"observation_digest":"sha256:2dc03f205f40e193947bf7e397989cdc560f1d1cefd1f9fb3840535701a1b2de","observation_id":"9a34d813-723e-4bb7-b3ef-dc30369ebb1a","resolution":{"observed_at":"2026-07-01T20:46:13.938537Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-10T06:31:04.303077+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-10T06:31:04.303077+00:00","source":"crossref"},{"observed_at":"2026-08-10T06:30:57.382061+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2410.22832","last_updated":"2024-10-30T09:15:51Z","snapshot_observed_at":"2026-08-08T06:11:31.040933Z","submitted_at":"2024-10-30T09:15:51Z","title":"HijackRAG: Hijacking Attacks against Retrieval-Augmented Large Language Models","version":1},"cited_work":{"arxiv_id":"2410.22832","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2410.22832","snapshot_observed_at":"2026-07-01T20:46:13.936668Z","title":"Penghao Zhao, Hailin Zhang, Qinhan Yu, Zhen- gren Wang, Yunteng Geng, Fangcheng Fu, Ling Yang, Wentao Zhang, Jie Jiang, and Bin Cui","venue":null,"work_id":"d9f064aa-4b17-4651-b6b5-f623a0dbd13c","year":2024},"citing_paper":{"arxiv_id":"2606.28270","last_updated":"2026-06-26T17:08:06Z","snapshot_observed_at":"2026-07-31T21:01:17.964036Z","submitted_at":"2026-06-26T17:08:06Z","title":"Agent-Native Immune System: Architecture, Taxonomy, and Engineering","version":1},"reference_index":23,"source":"pdf_text","source_observed_at":"2026-06-29T03:52:12.822155Z"},"links":{"cited_paper":"/paper/2410.22832","citing_paper":"/paper/2606.28270"},"observation_digest":"sha256:c28c5fe3e4748bac4753278454549686e8a4f1793919cdf8ef03529d8c91c30f","observation_id":"b8461c94-543f-4e52-a0c1-fbff92a17505","resolution":{"observed_at":"2026-07-01T17:25:50.833782Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-10T06:31:04.303077+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-10T06:31:04.303077+00:00","source":"crossref"},{"observed_at":"2026-08-10T06:30:57.382061+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2410.22832","last_updated":"2024-10-30T09:15:51Z","snapshot_observed_at":"2026-08-08T06:11:31.040933Z","submitted_at":"2024-10-30T09:15:51Z","title":"HijackRAG: Hijacking Attacks against Retrieval-Augmented Large Language Models","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2410.22832","snapshot_observed_at":"2026-08-06T17:25:42.722923Z","title":"arXiv preprint arXiv:2410.22832 , year=","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2608.04756","last_updated":"2026-08-05T12:23:24Z","snapshot_observed_at":"2026-08-10T09:44:18.456018Z","submitted_at":"2026-08-05T12:23:24Z","title":"PURPOSE: Poisoning Conflict Resolution in RAG via Proxy-Fact-Grounded Updates","version":1},"reference_index":8,"source":"arxiv_source","source_observed_at":"2026-08-06T17:25:42.722923Z"},"links":{"cited_paper":"/paper/2410.22832","citing_paper":"/paper/2608.04756"},"observation_digest":"sha256:47127a9ddc59474ae3c62f8bdb4a3e5e6c4b13018d863ed0887280dca8e8fa01","observation_id":"5e5a0573-e736-4851-be8f-dcf51e483028","resolution":{"observed_at":"2026-08-06T17:25:42.722923Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"links":{"evidence":"/evidence","html":"/paper/2410.22832/citation-record","integrity":"/paper/2410.22832/integrity","json":"/paper/2410.22832/citation-record.json","paper":"/paper/2410.22832"},"outbound":[],"paper":{"arxiv_id":"2410.22832","last_updated":"2024-10-30T09:15:51Z","latest_version":1,"primary_category":"cs.CR","snapshot_observed_at":"2026-08-08T06:11:31.040933Z","submitted_at":"2024-10-30T09:15:51Z","title":"HijackRAG: Hijacking Attacks against Retrieval-Augmented Large Language Models"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-10T06:31:04.303077+00:00","source":"crossref"},{"observed_at":"2026-08-10T06:30:57.382061+00:00","source":"retraction_watch"}],"thesis":"As of 10 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 12 inbound Pith citation observations for arXiv:2410.22832."}