{"as_of":"2026-08-21T14:46:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:7475cbdf9dc55445b0ec5e64ca445c7ea24be2b8bac58d7cc9953aff75d20cac","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":4,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":4,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-21T06:32:19.484+00:00","state":"measured"},{"denominator":4,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":4,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-06T16:12:49.199465Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-05-18T03:42:21.923962Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2503.20279","last_updated":"2025-06-08T05:39:56Z","snapshot_observed_at":"2026-08-16T12:46:44.993301Z","submitted_at":"2025-03-26T07:08:15Z","title":"sudo rm -rf agentic_security","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2503.20279","snapshot_observed_at":"2026-08-06T16:12:49.199465Z","title":"sudo rm-rf agentic_security","venue":null,"work_id":null,"year":2025},"citing_paper":{"arxiv_id":"2507.14293","last_updated":"2025-07-18T18:06:27Z","snapshot_observed_at":"2026-08-20T02:31:40.859214Z","submitted_at":"2025-07-18T18:06:27Z","title":"WebGuard: Building a Generalizable Guardrail for Web Agents","version":1},"reference_index":27,"source":"pdf_text","source_observed_at":"2026-08-06T16:12:49.199465Z"},"links":{"cited_paper":"/paper/2503.20279","citing_paper":"/paper/2507.14293"},"observation_digest":"sha256:18cd9acb7e940ba0fa8cc40fabe4d91bebf245b491d44c7f3ca5bc74c17dd3f0","observation_id":"85b4494c-94af-4783-bbe6-2165075d40d3","resolution":{"observed_at":"2026-08-06T16:12:49.199465Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2503.20279","last_updated":"2025-06-08T05:39:56Z","snapshot_observed_at":"2026-08-16T12:46:44.993301Z","submitted_at":"2025-03-26T07:08:15Z","title":"sudo rm -rf agentic_security","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2503.20279","snapshot_observed_at":"2026-08-04T21:44:12.336593Z","title":null,"venue":null,"work_id":null,"year":2025},"citing_paper":{"arxiv_id":"2509.07764","last_updated":"2025-09-09T13:59:00Z","snapshot_observed_at":"2026-08-16T08:20:46.909525Z","submitted_at":"2025-09-09T13:59:00Z","title":"AgentSentinel: An End-to-End and Real-Time Security Defense Framework for Computer-Use Agents","version":1},"reference_index":2025,"source":"pdf_text","source_observed_at":"2026-08-04T21:44:12.336593Z"},"links":{"cited_paper":"/paper/2503.20279","citing_paper":"/paper/2509.07764"},"observation_digest":"sha256:8e8828826998b703968519e091b59d51f4be7e6c8a65e6ec4daf335c88afea78","observation_id":"fc4aead0-0220-47f7-875d-a4da5281671e","resolution":{"observed_at":"2026-08-04T21:44:12.336593Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2503.20279","last_updated":"2025-06-08T05:39:56Z","snapshot_observed_at":"2026-08-16T12:46:44.993301Z","submitted_at":"2025-03-26T07:08:15Z","title":"sudo rm -rf agentic_security","version":3},"cited_work":{"arxiv_id":"2503.20279","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2503.20279","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"sudo rm-rf agentic_security","venue":null,"work_id":"c7a162f4-1c85-468d-819a-8de1426853e0","year":2025},"citing_paper":{"arxiv_id":"2510.23883","last_updated":"2026-04-03T16:27:34Z","snapshot_observed_at":"2026-08-13T20:52:15.127327Z","submitted_at":"2025-10-27T21:48:11Z","title":"Agentic AI Security: Threats, Defenses, Evaluation, and Open Challenges","version":3},"reference_index":246,"source":"pdf_text","source_observed_at":"2026-05-18T03:42:10.703369Z"},"links":{"cited_paper":"/paper/2503.20279","citing_paper":"/paper/2510.23883"},"observation_digest":"sha256:82bcb84355b65f47013c155be3b346a47381379e7b10c1cafc5971f494e42103","observation_id":"b559b6b4-f08c-44af-87ab-f486f6f07ce6","resolution":{"observed_at":"2026-05-18T03:42:21.928221Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-21T06:32:19.484+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-21T06:32:19.484+00:00","source":"crossref"},{"observed_at":"2026-08-21T06:32:16.066871+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2503.20279","last_updated":"2025-06-08T05:39:56Z","snapshot_observed_at":"2026-08-16T12:46:44.993301Z","submitted_at":"2025-03-26T07:08:15Z","title":"sudo rm -rf agentic_security","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2503.20279","snapshot_observed_at":"2026-08-04T07:06:38.037639Z","title":"sudo rm-rf agentic_security.arXiv preprint arXiv:2503.20279, 2025","venue":null,"work_id":null,"year":2025},"citing_paper":{"arxiv_id":"2510.27140","last_updated":"2026-07-07T02:18:26Z","snapshot_observed_at":"2026-08-15T21:43:41.146119Z","submitted_at":"2025-10-31T03:35:59Z","title":"Measuring the Security of Mobile LLM Agents under Adversarial Prompts from Untrusted Third-Party Channels","version":3},"reference_index":33,"source":"pdf_text","source_observed_at":"2026-08-04T07:06:38.037639Z"},"links":{"cited_paper":"/paper/2503.20279","citing_paper":"/paper/2510.27140"},"observation_digest":"sha256:be16cc2a6951082aa445a0beaf63a87424e70a9452e67927e88dd055fbfc8c61","observation_id":"5f4dad8d-5910-450d-b5f5-65e786669759","resolution":{"observed_at":"2026-08-04T07:06:38.037639Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"links":{"evidence":"/evidence","html":"/paper/2503.20279/citation-record","integrity":"/paper/2503.20279/integrity","json":"/paper/2503.20279/citation-record.json","paper":"/paper/2503.20279"},"outbound":[],"paper":{"arxiv_id":"2503.20279","last_updated":"2025-06-08T05:39:56Z","latest_version":3,"primary_category":"cs.CL","snapshot_observed_at":"2026-08-16T12:46:44.993301Z","submitted_at":"2025-03-26T07:08:15Z","title":"sudo rm -rf agentic_security"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-21T06:32:19.484+00:00","source":"crossref"},{"observed_at":"2026-08-21T06:32:16.066871+00:00","source":"retraction_watch"}],"thesis":"As of 21 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 4 inbound Pith citation observations for arXiv:2503.20279."}