{"as_of":"2026-08-07T23:50:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:e831e52d1fb6e492792daa39ad19875b5dfeda317924a25198d1fab312c907f5","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":8,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":8,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-07T06:34:17.273281+00:00","state":"measured"},{"denominator":8,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":8,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-07T12:35:20.826210Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-05-18T05:25:54.592662Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2310.12505","last_updated":"2023-10-19T06:15:05Z","snapshot_observed_at":"2026-07-06T16:35:27.763870Z","submitted_at":"2023-10-19T06:15:05Z","title":"Attack Prompt Generation for Red Teaming and Defending Large Language Models","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2310.12505","snapshot_observed_at":"2026-08-07T12:35:20.826210Z","title":null,"venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2505.24369","last_updated":"2025-05-30T09:02:07Z","snapshot_observed_at":"2026-08-07T12:22:12.256247Z","submitted_at":"2025-05-30T09:02:07Z","title":"Adversarial Preference Learning for Robust LLM Alignment","version":1},"reference_index":8,"source":"arxiv_source","source_observed_at":"2026-08-07T12:35:20.826210Z"},"links":{"cited_paper":"/paper/2310.12505","citing_paper":"/paper/2505.24369"},"observation_digest":"sha256:bb37b87a17e6a4e118493c89a829163e7a9136d7ddc54b1cae3c7d172132223d","observation_id":"15d46676-6f82-46d9-8fe3-7b01c8c96701","resolution":{"observed_at":"2026-08-07T12:35:20.826210Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2310.12505","last_updated":"2023-10-19T06:15:05Z","snapshot_observed_at":"2026-07-06T16:35:27.763870Z","submitted_at":"2023-10-19T06:15:05Z","title":"Attack Prompt Generation for Red Teaming and Defending Large Language Models","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2310.12505","snapshot_observed_at":"2026-08-07T10:55:20.050296Z","title":"Attack prompt generation for red teaming and defending large language models","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2506.04302","last_updated":"2025-06-04T14:50:24Z","snapshot_observed_at":"2026-08-07T10:46:59.430629Z","submitted_at":"2025-06-04T14:50:24Z","title":"RedRFT: A Light-Weight Benchmark for Reinforcement Fine-Tuning-Based Red Teaming","version":1},"reference_index":10,"source":"pdf_text","source_observed_at":"2026-08-07T10:55:20.050296Z"},"links":{"cited_paper":"/paper/2310.12505","citing_paper":"/paper/2506.04302"},"observation_digest":"sha256:82e62cac9e2a0b80c27547a8a0693984d7e2b885c4cfe8cf2f9ff7dbd85f66e7","observation_id":"b06c2a86-7fd2-4537-92e4-511cf268330d","resolution":{"observed_at":"2026-08-07T10:55:20.050296Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2310.12505","last_updated":"2023-10-19T06:15:05Z","snapshot_observed_at":"2026-07-06T16:35:27.763870Z","submitted_at":"2023-10-19T06:15:05Z","title":"Attack Prompt Generation for Red Teaming and Defending Large Language Models","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2310.12505","snapshot_observed_at":"2026-08-06T18:40:52.210500Z","title":null,"venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2507.07735","last_updated":"2025-07-10T13:15:20Z","snapshot_observed_at":"2026-08-06T18:31:09.399769Z","submitted_at":"2025-07-10T13:15:20Z","title":"GuardVal: Dynamic Large Language Model Jailbreak Evaluation for Comprehensive Safety Testing","version":1},"reference_index":8,"source":"pdf_text","source_observed_at":"2026-08-06T18:40:52.210500Z"},"links":{"cited_paper":"/paper/2310.12505","citing_paper":"/paper/2507.07735"},"observation_digest":"sha256:66c990337adb75cc82f6cf7fd005fac39be1fa48a6105bd564969e60b9ba3cd4","observation_id":"2e56ca2d-ef73-4583-ba60-800825df4643","resolution":{"observed_at":"2026-08-06T18:40:52.210500Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2310.12505","last_updated":"2023-10-19T06:15:05Z","snapshot_observed_at":"2026-07-06T16:35:27.763870Z","submitted_at":"2023-10-19T06:15:05Z","title":"Attack Prompt Generation for Red Teaming and Defending Large Language Models","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2310.12505","snapshot_observed_at":"2026-08-05T23:13:02.478257Z","title":"arXiv preprint arXiv:2310.12505 , year=","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2508.05775","last_updated":"2026-07-27T20:50:40Z","snapshot_observed_at":"2026-08-05T23:12:57.691936Z","submitted_at":"2025-08-07T18:42:16Z","title":"Guardians and Offenders: A Survey on Harmful Content Generation and Safety Mitigation of LLM","version":3},"reference_index":34,"source":"arxiv_source","source_observed_at":"2026-08-05T23:13:02.478257Z"},"links":{"cited_paper":"/paper/2310.12505","citing_paper":"/paper/2508.05775"},"observation_digest":"sha256:3e67c8d1f826f369bf8515ca0dc5ee694d58fdf486ac28580fd7924d46a3f618","observation_id":"cbef038d-dd7b-4ab2-abae-e276cb072e90","resolution":{"observed_at":"2026-08-05T23:13:02.478257Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2310.12505","last_updated":"2023-10-19T06:15:05Z","snapshot_observed_at":"2026-07-06T16:35:27.763870Z","submitted_at":"2023-10-19T06:15:05Z","title":"Attack Prompt Generation for Red Teaming and Defending Large Language Models","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2310.12505","snapshot_observed_at":"2026-08-04T23:10:21.359755Z","title":"Attack prompt generation for red teaming and defending large language mod- els,","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2509.06795","last_updated":"2025-09-08T15:24:33Z","snapshot_observed_at":"2026-08-06T11:18:33.345942Z","submitted_at":"2025-09-08T15:24:33Z","title":"Anchoring Refusal Direction: Mitigating Safety Risks in Tuning via Projection Constraint","version":1},"reference_index":48,"source":"pdf_text","source_observed_at":"2026-08-04T23:10:21.359755Z"},"links":{"cited_paper":"/paper/2310.12505","citing_paper":"/paper/2509.06795"},"observation_digest":"sha256:915ec4b6f1b583196acdd8ecd1b10a0f371b67478c13c5c6cac1004315000efa","observation_id":"3409c0bc-093a-48b3-8b4c-02487b8338b1","resolution":{"observed_at":"2026-08-04T23:10:21.359755Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2310.12505","last_updated":"2023-10-19T06:15:05Z","snapshot_observed_at":"2026-07-06T16:35:27.763870Z","submitted_at":"2023-10-19T06:15:05Z","title":"Attack Prompt Generation for Red Teaming and Defending Large Language Models","version":1},"cited_work":{"arxiv_id":"2310.12505","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2310.12505","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Attack prompt generation for red teaming and defending large language models.arXiv preprint arXiv:2310.12505","venue":null,"work_id":"9c608c1b-2d5b-4cb3-af08-642484ba3083","year":2023},"citing_paper":{"arxiv_id":"2510.20129","last_updated":"2026-05-11T03:07:14Z","snapshot_observed_at":"2026-08-06T10:08:56.596804Z","submitted_at":"2025-10-23T02:07:54Z","title":"SAID: Safety-Aware Intent Defense via Prefix Probing for Large Language Models","version":2},"reference_index":8,"source":"pdf_text","source_observed_at":"2026-05-18T05:22:30.509147Z"},"links":{"cited_paper":"/paper/2310.12505","citing_paper":"/paper/2510.20129"},"observation_digest":"sha256:ac0e3ffe69cbdfc12ad1b8c5c8b7465931d7ec40e1f7d83caa6d4596882ec5cb","observation_id":"bdcdeac0-827d-4bbc-9058-f8fe59b29b4a","resolution":{"observed_at":"2026-05-18T05:25:54.594563Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2310.12505","last_updated":"2023-10-19T06:15:05Z","snapshot_observed_at":"2026-07-06T16:35:27.763870Z","submitted_at":"2023-10-19T06:15:05Z","title":"Attack Prompt Generation for Red Teaming and Defending Large Language Models","version":1},"cited_work":{"arxiv_id":"2310.12505","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2310.12505","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Attack prompt generation for red teaming and defending large language models.arXiv preprint arXiv:2310.12505","venue":null,"work_id":"9c608c1b-2d5b-4cb3-af08-642484ba3083","year":2023},"citing_paper":{"arxiv_id":"2512.21110","last_updated":"2026-04-24T20:27:34Z","snapshot_observed_at":"2026-07-06T22:39:58.137482Z","submitted_at":"2025-12-24T11:15:57Z","title":"Beyond Context: Large Language Models' Failure to Grasp Users' Intent","version":3},"reference_index":54,"source":"pdf_text","source_observed_at":"2026-05-16T20:09:25.827452Z"},"links":{"cited_paper":"/paper/2310.12505","citing_paper":"/paper/2512.21110"},"observation_digest":"sha256:9d941dcb04dddf057edfe4b6d083b19eaa523277c7ed1b1b6dff52e0308d3d9d","observation_id":"cf3b0c90-f06b-44cb-ba23-b8b51fe25423","resolution":{"observed_at":"2026-05-16T20:11:13.577168Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2310.12505","last_updated":"2023-10-19T06:15:05Z","snapshot_observed_at":"2026-07-06T16:35:27.763870Z","submitted_at":"2023-10-19T06:15:05Z","title":"Attack Prompt Generation for Red Teaming and Defending Large Language Models","version":1},"cited_work":{"arxiv_id":"2310.12505","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2310.12505","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Attack prompt generation for red teaming and defending large language models.arXiv preprint arXiv:2310.12505","venue":null,"work_id":"9c608c1b-2d5b-4cb3-af08-642484ba3083","year":2023},"citing_paper":{"arxiv_id":"2604.21159","last_updated":"2026-04-22T23:55:32Z","snapshot_observed_at":"2026-07-06T23:07:47.244208Z","submitted_at":"2026-04-22T23:55:32Z","title":"Adaptive Instruction Composition for Automated LLM Red-Teaming","version":1},"reference_index":22,"source":"arxiv_source","source_observed_at":"2026-05-09T23:34:36.280092Z"},"links":{"cited_paper":"/paper/2310.12505","citing_paper":"/paper/2604.21159"},"observation_digest":"sha256:b1bb4e9ce7bc4f115ae757ebfd976ba185026092c6647842dd4e530b48bd17e7","observation_id":"72a24dfa-255a-4af3-803c-8c8f48093676","resolution":{"observed_at":"2026-05-11T14:06:03.793513Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}}],"links":{"evidence":"/evidence","html":"/paper/2310.12505/citation-record","integrity":"/paper/2310.12505/integrity","json":"/paper/2310.12505/citation-record.json","paper":"/paper/2310.12505"},"outbound":[],"paper":{"arxiv_id":"2310.12505","last_updated":"2023-10-19T06:15:05Z","latest_version":1,"primary_category":"cs.CL","snapshot_observed_at":"2026-07-06T16:35:27.763870Z","submitted_at":"2023-10-19T06:15:05Z","title":"Attack Prompt Generation for Red Teaming and Defending Large Language Models"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"thesis":"As of 7 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 8 inbound Pith citation observations for arXiv:2310.12505."}