{"as_of":"2026-08-10T17:27:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:e64951e325c4a5b8d65152b9daad8c9ffad1577df690e558033a7084411e4a3b","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":6,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":6,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-10T06:31:04.303077+00:00","state":"measured"},{"denominator":6,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":6,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-07T19:32:24.131114Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-07-01T01:15:13.251025Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2312.12321","last_updated":"2024-05-17T05:27:25Z","snapshot_observed_at":"2026-08-10T11:04:27.000973Z","submitted_at":"2023-12-19T16:47:12Z","title":"Bypassing the Safety Training of Open-Source LLMs with Priming Attacks","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2312.12321","snapshot_observed_at":"2026-08-07T19:32:24.131114Z","title":"Bypassing the safety training of open-source llms with priming attacks","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2502.10487","last_updated":"2025-02-14T11:15:27Z","snapshot_observed_at":"2026-08-10T04:59:46.410720Z","submitted_at":"2025-02-14T11:15:27Z","title":"Fast Proxies for LLM Robustness Evaluation","version":1},"reference_index":20,"source":"pdf_text","source_observed_at":"2026-08-07T19:32:24.131114Z"},"links":{"cited_paper":"/paper/2312.12321","citing_paper":"/paper/2502.10487"},"observation_digest":"sha256:1d1e715dbfd5ac9d283d4401edc46447bd688e95f5b3f736a397795297e3b824","observation_id":"c2ac0286-28ca-49a7-a4d0-56b6ededdb7f","resolution":{"observed_at":"2026-08-07T19:32:24.131114Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2312.12321","last_updated":"2024-05-17T05:27:25Z","snapshot_observed_at":"2026-08-10T11:04:27.000973Z","submitted_at":"2023-12-19T16:47:12Z","title":"Bypassing the Safety Training of Open-Source LLMs with Priming Attacks","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2312.12321","snapshot_observed_at":"2026-08-07T06:02:25.890123Z","title":"Bypassing the safety training of open-source LLMs with priming attacks.arXiv preprint arXiv:2312.12321,","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2506.06444","last_updated":"2025-07-09T07:47:59Z","snapshot_observed_at":"2026-08-08T12:16:57.487955Z","submitted_at":"2025-06-06T18:05:45Z","title":"Saffron-1: Safety Inference Scaling","version":2},"reference_index":24,"source":"pdf_text","source_observed_at":"2026-08-07T06:02:25.890123Z"},"links":{"cited_paper":"/paper/2312.12321","citing_paper":"/paper/2506.06444"},"observation_digest":"sha256:7bf76acb9d8b082fa7b62393ff3e5d62e4bee4f6a26fff48218d9d2aa4da263c","observation_id":"72be71cf-0c7e-4576-a367-8697020cb15d","resolution":{"observed_at":"2026-08-07T06:02:25.890123Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2312.12321","last_updated":"2024-05-17T05:27:25Z","snapshot_observed_at":"2026-08-10T11:04:27.000973Z","submitted_at":"2023-12-19T16:47:12Z","title":"Bypassing the Safety Training of Open-Source LLMs with Priming Attacks","version":2},"cited_work":{"arxiv_id":"2312.12321","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2312.12321","snapshot_observed_at":"2026-07-01T01:15:13.251025Z","title":"arXiv preprint arXiv:2312.12321 , year=","venue":null,"work_id":"14f5dd62-0d53-4a37-ad39-b6ae346f04c9","year":null},"citing_paper":{"arxiv_id":"2605.10998","last_updated":"2026-05-09T15:52:29Z","snapshot_observed_at":"2026-08-03T01:46:31.309604Z","submitted_at":"2026-05-09T15:52:29Z","title":"Few-Shot Truly Benign DPO Attack for Jailbreaking LLMs","version":1},"reference_index":6,"source":"arxiv_source","source_observed_at":"2026-05-13T07:06:46.387088Z"},"links":{"cited_paper":"/paper/2312.12321","citing_paper":"/paper/2605.10998"},"observation_digest":"sha256:9247e8c3618d0cd3a49f933b3d9a549c412a262bb9365c0ac2037f5b1d822371","observation_id":"e0609a61-8420-4d81-8112-4db5f00d0667","resolution":{"observed_at":"2026-05-13T07:07:27.007452Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-10T06:31:04.303077+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-10T06:31:04.303077+00:00","source":"crossref"},{"observed_at":"2026-08-10T06:30:57.382061+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2312.12321","last_updated":"2024-05-17T05:27:25Z","snapshot_observed_at":"2026-08-10T11:04:27.000973Z","submitted_at":"2023-12-19T16:47:12Z","title":"Bypassing the Safety Training of Open-Source LLMs with Priming Attacks","version":2},"cited_work":{"arxiv_id":"2312.12321","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2312.12321","snapshot_observed_at":"2026-07-01T01:15:13.251025Z","title":"arXiv preprint arXiv:2312.12321 , year=","venue":null,"work_id":"14f5dd62-0d53-4a37-ad39-b6ae346f04c9","year":null},"citing_paper":{"arxiv_id":"2605.15239","last_updated":"2026-05-14T03:40:07Z","snapshot_observed_at":"2026-07-06T23:26:32.979566Z","submitted_at":"2026-05-14T03:40:07Z","title":"Reducing the Safety Tax in LLM Safety Alignment with On-Policy Self-Distillation","version":1},"reference_index":32,"source":"arxiv_source","source_observed_at":"2026-05-19T16:34:47.856606Z"},"links":{"cited_paper":"/paper/2312.12321","citing_paper":"/paper/2605.15239"},"observation_digest":"sha256:fb2134b8b752adcce32879640f923f5bf463f4f2a6dfad393c011f70efd84955","observation_id":"935d416b-ec31-4a3f-8205-bcbc4af244cc","resolution":{"observed_at":"2026-05-19T16:37:39.857254Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-10T06:31:04.303077+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-10T06:31:04.303077+00:00","source":"crossref"},{"observed_at":"2026-08-10T06:30:57.382061+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2312.12321","last_updated":"2024-05-17T05:27:25Z","snapshot_observed_at":"2026-08-10T11:04:27.000973Z","submitted_at":"2023-12-19T16:47:12Z","title":"Bypassing the Safety Training of Open-Source LLMs with Priming Attacks","version":2},"cited_work":{"arxiv_id":"2312.12321","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2312.12321","snapshot_observed_at":"2026-07-01T01:15:13.251025Z","title":"arXiv preprint arXiv:2312.12321 , year=","venue":null,"work_id":"14f5dd62-0d53-4a37-ad39-b6ae346f04c9","year":null},"citing_paper":{"arxiv_id":"2606.30449","last_updated":"2026-06-29T15:18:36Z","snapshot_observed_at":"2026-08-06T13:55:03.865871Z","submitted_at":"2026-06-29T15:18:36Z","title":"Internal-State Probes Read the Situation, Not the Action: Three Negative Results for Pre-Action Misalignment Monitoring","version":1},"reference_index":23,"source":"arxiv_source","source_observed_at":"2026-06-30T07:37:47.420986Z"},"links":{"cited_paper":"/paper/2312.12321","citing_paper":"/paper/2606.30449"},"observation_digest":"sha256:9c5ef5cd56a1c212e89e7f3a2b464c507dc6e9910cfb3f16d1ec205732f3ae65","observation_id":"e8332121-2dd1-4729-baf1-0eac60c9ba9f","resolution":{"observed_at":"2026-06-30T07:44:22.034796Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-10T06:31:04.303077+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-10T06:31:04.303077+00:00","source":"crossref"},{"observed_at":"2026-08-10T06:30:57.382061+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2312.12321","last_updated":"2024-05-17T05:27:25Z","snapshot_observed_at":"2026-08-10T11:04:27.000973Z","submitted_at":"2023-12-19T16:47:12Z","title":"Bypassing the Safety Training of Open-Source LLMs with Priming Attacks","version":2},"cited_work":{"arxiv_id":"2312.12321","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2312.12321","snapshot_observed_at":"2026-07-01T01:15:13.251025Z","title":"arXiv preprint arXiv:2312.12321 , year=","venue":null,"work_id":"14f5dd62-0d53-4a37-ad39-b6ae346f04c9","year":null},"citing_paper":{"arxiv_id":"2606.30989","last_updated":"2026-06-30T00:00:42Z","snapshot_observed_at":"2026-07-07T00:04:44.146481Z","submitted_at":"2026-06-30T00:00:42Z","title":"Wait, am I Being Fair? Characterizing Deductive Stereotyping and Mitigating It with Fair-GCG","version":1},"reference_index":58,"source":"arxiv_source","source_observed_at":"2026-07-01T01:13:13.329619Z"},"links":{"cited_paper":"/paper/2312.12321","citing_paper":"/paper/2606.30989"},"observation_digest":"sha256:b3b2099eabeafa5e58e85e6af9647a67a9c6879667160738f1e955546b87b287","observation_id":"cf048a05-d422-4224-963d-5725ba18bb6e","resolution":{"observed_at":"2026-07-01T01:15:13.253118Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-10T06:31:04.303077+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-10T06:31:04.303077+00:00","source":"crossref"},{"observed_at":"2026-08-10T06:30:57.382061+00:00","source":"retraction_watch"}],"state":"measured"}}],"links":{"evidence":"/evidence","html":"/paper/2312.12321/citation-record","integrity":"/paper/2312.12321/integrity","json":"/paper/2312.12321/citation-record.json","paper":"/paper/2312.12321"},"outbound":[],"paper":{"arxiv_id":"2312.12321","last_updated":"2024-05-17T05:27:25Z","latest_version":2,"primary_category":"cs.CR","snapshot_observed_at":"2026-08-10T11:04:27.000973Z","submitted_at":"2023-12-19T16:47:12Z","title":"Bypassing the Safety Training of Open-Source LLMs with Priming Attacks"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-10T06:31:04.303077+00:00","source":"crossref"},{"observed_at":"2026-08-10T06:30:57.382061+00:00","source":"retraction_watch"}],"thesis":"As of 10 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 6 inbound Pith citation observations for arXiv:2312.12321."}