{"as_of":"2026-08-09T02:17:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:a04c79412395842572014178a42f1faf5bf40905b0f79ae49af42424a2f28c49","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":7,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":7,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-08T06:32:00.761636+00:00","state":"measured"},{"denominator":7,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":7,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-06T23:26:57.294628Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-07-02T08:16:47.896473Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2412.12480","last_updated":"2025-04-04T16:36:02Z","snapshot_observed_at":"2026-07-06T20:08:16.471575Z","submitted_at":"2024-12-17T02:33:45Z","title":"Subversion Strategy Eval: Can language models statelessly strategize to subvert control protocols?","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2412.12480","snapshot_observed_at":"2026-08-06T23:26:57.294628Z","title":"Subversion strategy eval: Can language models statelessly strategize to subvert control protocols? arXiv preprint arXiv:2412.12480, 2024","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2506.17846","last_updated":"2025-06-21T22:45:19Z","snapshot_observed_at":"2026-08-07T19:34:31.461439Z","submitted_at":"2025-06-21T22:45:19Z","title":"Out of Control -- Why Alignment Needs Formal Control Theory (and an Alignment Control Stack)","version":1},"reference_index":3,"source":"pdf_text","source_observed_at":"2026-08-06T23:26:57.294628Z"},"links":{"cited_paper":"/paper/2412.12480","citing_paper":"/paper/2506.17846"},"observation_digest":"sha256:59adcc20684eeaae71fd89a2bc8e618b1442a6ac694b24d9899b6afb5cdf4c2b","observation_id":"3fdd020e-e755-40fa-90bc-d03e4a508367","resolution":{"observed_at":"2026-08-06T23:26:57.294628Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2412.12480","last_updated":"2025-04-04T16:36:02Z","snapshot_observed_at":"2026-07-06T20:08:16.471575Z","submitted_at":"2024-12-17T02:33:45Z","title":"Subversion Strategy Eval: Can language models statelessly strategize to subvert control protocols?","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2412.12480","snapshot_observed_at":"2026-08-06T20:52:29.606862Z","title":"Subversion Strategy Eval: Can language models statelessly strategize to subvert control protocols? arXiv preprint arXiv:2412.12480, 2024","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2507.03010","last_updated":"2025-07-02T10:48:37Z","snapshot_observed_at":"2026-08-09T00:10:31.346562Z","submitted_at":"2025-07-02T10:48:37Z","title":"Subversion via Focal Points: Investigating Collusion in LLM Monitoring","version":1},"reference_index":4,"source":"arxiv_source","source_observed_at":"2026-08-06T20:52:29.606862Z"},"links":{"cited_paper":"/paper/2412.12480","citing_paper":"/paper/2507.03010"},"observation_digest":"sha256:0e7a6cf57c2c0430a7a7936be117b587daf96d565df9ee92e81e9979a0e8d2cc","observation_id":"7b890ddb-8501-4c5c-8ebe-256fbb103f47","resolution":{"observed_at":"2026-08-06T20:52:29.606862Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2412.12480","last_updated":"2025-04-04T16:36:02Z","snapshot_observed_at":"2026-07-06T20:08:16.471575Z","submitted_at":"2024-12-17T02:33:45Z","title":"Subversion Strategy Eval: Can language models statelessly strategize to subvert control protocols?","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2412.12480","snapshot_observed_at":"2026-08-06T16:39:36.071018Z","title":"Yohan Mathew, Ollie Matthews, Robert McCarthy, Joan Velja, Christian Schroeder de Witt, Dylan Cope, and Nandi Schoots","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2507.12872","last_updated":"2025-07-17T07:45:53Z","snapshot_observed_at":"2026-08-07T04:50:21.603867Z","submitted_at":"2025-07-17T07:45:53Z","title":"Manipulation Attacks by Misaligned AI: Risk Analysis and Safety Case Framework","version":1},"reference_index":20,"source":"pdf_text","source_observed_at":"2026-08-06T16:39:36.071018Z"},"links":{"cited_paper":"/paper/2412.12480","citing_paper":"/paper/2507.12872"},"observation_digest":"sha256:7d6df66e53ab344abf2e55cca49bbb73f202ee2919e3dc0d6ce1d1a6eb951d9a","observation_id":"82d8d8d1-f84e-4a27-b3c1-ece7c72ba992","resolution":{"observed_at":"2026-08-06T16:39:36.071018Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2412.12480","last_updated":"2025-04-04T16:36:02Z","snapshot_observed_at":"2026-07-06T20:08:16.471575Z","submitted_at":"2024-12-17T02:33:45Z","title":"Subversion Strategy Eval: Can language models statelessly strategize to subvert control protocols?","version":4},"cited_work":{"arxiv_id":"2412.12480","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2412.12480","snapshot_observed_at":"2026-07-02T08:16:47.896473Z","title":"2025 , journal =","venue":null,"work_id":"31462867-82a5-416a-aa30-cbef090f71c9","year":2025},"citing_paper":{"arxiv_id":"2604.15384","last_updated":"2026-04-27T18:56:09Z","snapshot_observed_at":"2026-07-06T23:02:58.361418Z","submitted_at":"2026-04-16T03:01:11Z","title":"LinuxArena: A Control Setting for AI Agents in Live Production Software Environments","version":2},"reference_index":9,"source":"pdf_text","source_observed_at":"2026-05-10T11:40:58.120504Z"},"links":{"cited_paper":"/paper/2412.12480","citing_paper":"/paper/2604.15384"},"observation_digest":"sha256:9cae4e1722943aeb4f02c6ecebb1ad813430ed8762bed325a5e4ca61673efa7c","observation_id":"770be177-6000-4f5a-8c36-0d232562c226","resolution":{"observed_at":"2026-05-10T11:50:20.898113Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2412.12480","last_updated":"2025-04-04T16:36:02Z","snapshot_observed_at":"2026-07-06T20:08:16.471575Z","submitted_at":"2024-12-17T02:33:45Z","title":"Subversion Strategy Eval: Can language models statelessly strategize to subvert control protocols?","version":4},"cited_work":{"arxiv_id":"2412.12480","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2412.12480","snapshot_observed_at":"2026-07-02T08:16:47.896473Z","title":"2025 , journal =","venue":null,"work_id":"31462867-82a5-416a-aa30-cbef090f71c9","year":2025},"citing_paper":{"arxiv_id":"2605.15377","last_updated":"2026-05-18T07:58:13Z","snapshot_observed_at":"2026-07-06T23:26:41.848219Z","submitted_at":"2026-05-14T20:06:52Z","title":"Ensemble Monitoring for AI Control: Diverse Signals Outweigh More Compute","version":2},"reference_index":55,"source":"arxiv_source","source_observed_at":"2026-05-20T20:12:03.715605Z"},"links":{"cited_paper":"/paper/2412.12480","citing_paper":"/paper/2605.15377"},"observation_digest":"sha256:a79864ac21cded8c12da51b6d6b5c0d9863dc99a121abd3895874b1c8687e428","observation_id":"f4386413-f186-4cdc-b866-736d3c8a7961","resolution":{"observed_at":"2026-05-20T20:13:43.422934Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2412.12480","last_updated":"2025-04-04T16:36:02Z","snapshot_observed_at":"2026-07-06T20:08:16.471575Z","submitted_at":"2024-12-17T02:33:45Z","title":"Subversion Strategy Eval: Can language models statelessly strategize to subvert control protocols?","version":4},"cited_work":{"arxiv_id":"2412.12480","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2412.12480","snapshot_observed_at":"2026-07-02T08:16:47.896473Z","title":"2025 , journal =","venue":null,"work_id":"31462867-82a5-416a-aa30-cbef090f71c9","year":2025},"citing_paper":{"arxiv_id":"2606.06529","last_updated":"2026-06-03T11:04:59Z","snapshot_observed_at":"2026-08-07T21:29:22.535505Z","submitted_at":"2026-06-03T11:04:59Z","title":"Attack Selection in Agentic AI Control Evaluations Meaningfully Decreases Safety","version":1},"reference_index":12,"source":"arxiv_source","source_observed_at":"2026-06-28T06:15:32.762877Z"},"links":{"cited_paper":"/paper/2412.12480","citing_paper":"/paper/2606.06529"},"observation_digest":"sha256:b5a85df0d0c00a8cd645c538bc48eed16ccbe33f3cda84c29b3d47b499a50fd4","observation_id":"39b1371d-14fa-4eb6-ae4b-cf9eef710a14","resolution":{"observed_at":"2026-07-02T08:16:47.897907Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2412.12480","last_updated":"2025-04-04T16:36:02Z","snapshot_observed_at":"2026-07-06T20:08:16.471575Z","submitted_at":"2024-12-17T02:33:45Z","title":"Subversion Strategy Eval: Can language models statelessly strategize to subvert control protocols?","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2412.12480","snapshot_observed_at":"2026-08-02T06:53:53.134779Z","title":"Mallen, C","venue":null,"work_id":null,"year":2025},"citing_paper":{"arxiv_id":"2607.13087","last_updated":"2026-07-13T14:20:06Z","snapshot_observed_at":"2026-08-07T20:29:34.196284Z","submitted_at":"2026-07-13T14:20:06Z","title":"GDM AI Control Roadmap","version":1},"reference_index":29,"source":"arxiv_source","source_observed_at":"2026-08-02T06:53:53.134779Z"},"links":{"cited_paper":"/paper/2412.12480","citing_paper":"/paper/2607.13087"},"observation_digest":"sha256:c7a193cfc10bdb24a031a6c479b4dc3f9b8c8601ecc6c9369c42bd2171c34585","observation_id":"95a36e71-de68-452d-93ad-c64a3c7e6cc7","resolution":{"observed_at":"2026-08-02T06:53:53.134779Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"links":{"evidence":"/evidence","html":"/paper/2412.12480/citation-record","integrity":"/paper/2412.12480/integrity","json":"/paper/2412.12480/citation-record.json","paper":"/paper/2412.12480"},"outbound":[],"paper":{"arxiv_id":"2412.12480","last_updated":"2025-04-04T16:36:02Z","latest_version":4,"primary_category":"cs.LG","snapshot_observed_at":"2026-07-06T20:08:16.471575Z","submitted_at":"2024-12-17T02:33:45Z","title":"Subversion Strategy Eval: Can language models statelessly strategize to subvert control protocols?"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"thesis":"As of 9 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 7 inbound Pith citation observations for arXiv:2412.12480."}