{"as_of":"2026-08-07T23:45:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:1f18705addb1e3bbf313beec74367272c3e15901bd8a8d14ac8ec04cbc24ff93","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":10,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":10,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-07T06:34:17.273281+00:00","state":"measured"},{"denominator":10,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":10,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-07T21:22:54.469998Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-05-18T01:55:37.934168Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2402.11753","last_updated":"2024-06-07T17:35:17Z","snapshot_observed_at":"2026-07-06T17:31:58.268105Z","submitted_at":"2024-02-19T00:43:31Z","title":"ArtPrompt: ASCII Art-based Jailbreak Attacks against Aligned LLMs","version":4},"cited_work":{"arxiv_id":"2402.11753","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2402.11753","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"ArtPrompt: ASCII Art-based Jailbreak Attacks against Aligned LLMs","venue":null,"work_id":"ed0bc108-8922-448f-a2b4-2fe0bd882cda","year":2024},"citing_paper":{"arxiv_id":"2407.04295","last_updated":"2024-08-30T11:57:47Z","snapshot_observed_at":"2026-08-04T23:34:13.332065Z","submitted_at":"2024-07-05T06:57:30Z","title":"Jailbreak Attacks and Defenses Against Large Language Models: A Survey","version":2},"reference_index":40,"source":"pdf_text","source_observed_at":"2026-05-15T02:20:44.368219Z"},"links":{"cited_paper":"/paper/2402.11753","citing_paper":"/paper/2407.04295"},"observation_digest":"sha256:95b647ba763adf1cbaa23dc1e72422d9d6229104a263890aefd347c419d53731","observation_id":"b1e8e3ce-0ea6-4b95-9f5b-abbe65ccdb28","resolution":{"observed_at":"2026-05-15T02:20:44.681860Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2402.11753","last_updated":"2024-06-07T17:35:17Z","snapshot_observed_at":"2026-07-06T17:31:58.268105Z","submitted_at":"2024-02-19T00:43:31Z","title":"ArtPrompt: ASCII Art-based Jailbreak Attacks against Aligned LLMs","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2402.11753","snapshot_observed_at":"2026-08-07T21:22:54.469998Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2502.09484","last_updated":"2025-02-13T16:46:23Z","snapshot_observed_at":"2026-08-07T21:17:12.056922Z","submitted_at":"2025-02-13T16:46:23Z","title":"PenTest++: Elevating Ethical Hacking with AI and Automation","version":1},"reference_index":13,"source":"pdf_text","source_observed_at":"2026-08-07T21:22:54.469998Z"},"links":{"cited_paper":"/paper/2402.11753","citing_paper":"/paper/2502.09484"},"observation_digest":"sha256:ae83db8e129b5ed4098282b430933aab17984b95f9f027509e2ea1ece99a5f08","observation_id":"636a0a60-6d6d-4dee-96b3-9f7b535935a5","resolution":{"observed_at":"2026-08-07T21:22:54.469998Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2402.11753","last_updated":"2024-06-07T17:35:17Z","snapshot_observed_at":"2026-07-06T17:31:58.268105Z","submitted_at":"2024-02-19T00:43:31Z","title":"ArtPrompt: ASCII Art-based Jailbreak Attacks against Aligned LLMs","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2402.11753","snapshot_observed_at":"2026-08-07T11:27:47.302318Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2506.02442","last_updated":"2025-06-04T05:56:40Z","snapshot_observed_at":"2026-08-07T11:21:26.825344Z","submitted_at":"2025-06-03T05:00:12Z","title":"Should LLM Safety Be More Than Refusing Harmful Instructions?","version":2},"reference_index":23,"source":"arxiv_source","source_observed_at":"2026-08-07T11:27:47.302318Z"},"links":{"cited_paper":"/paper/2402.11753","citing_paper":"/paper/2506.02442"},"observation_digest":"sha256:eb0d718273b18bf08ec3bad47949b945e1f8c749adfd1dab8fddaf1ee1755116","observation_id":"7093f919-ff68-48f4-8443-7131b57c8455","resolution":{"observed_at":"2026-08-07T11:27:47.302318Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2402.11753","last_updated":"2024-06-07T17:35:17Z","snapshot_observed_at":"2026-07-06T17:31:58.268105Z","submitted_at":"2024-02-19T00:43:31Z","title":"ArtPrompt: ASCII Art-based Jailbreak Attacks against Aligned LLMs","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2402.11753","snapshot_observed_at":"2026-08-06T19:46:26.685840Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2507.04673","last_updated":"2026-07-11T20:48:21Z","snapshot_observed_at":"2026-08-06T19:40:14.478360Z","submitted_at":"2025-07-07T05:35:21Z","title":"Trojan Horse Prompting: Jailbreaking Conversational Multimodal Models by Forging Assistant Message","version":2},"reference_index":16,"source":"pdf_text","source_observed_at":"2026-08-06T19:46:26.685840Z"},"links":{"cited_paper":"/paper/2402.11753","citing_paper":"/paper/2507.04673"},"observation_digest":"sha256:d50692bf1a5815e07d2c1623e4cab002490f93eb7bc76719874c583f95862e4a","observation_id":"e6418170-4cf4-49d2-b7f2-4d1e2b9b094d","resolution":{"observed_at":"2026-08-06T19:46:26.685840Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2402.11753","last_updated":"2024-06-07T17:35:17Z","snapshot_observed_at":"2026-07-06T17:31:58.268105Z","submitted_at":"2024-02-19T00:43:31Z","title":"ArtPrompt: ASCII Art-based Jailbreak Attacks against Aligned LLMs","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2402.11753","snapshot_observed_at":"2026-08-06T16:28:50.842462Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2507.13474","last_updated":"2025-07-17T18:33:50Z","snapshot_observed_at":"2026-08-07T18:04:51.634900Z","submitted_at":"2025-07-17T18:33:50Z","title":"Paper Summary Attack: Jailbreaking LLMs through LLM Safety Papers","version":1},"reference_index":20,"source":"arxiv_source","source_observed_at":"2026-08-06T16:28:50.842462Z"},"links":{"cited_paper":"/paper/2402.11753","citing_paper":"/paper/2507.13474"},"observation_digest":"sha256:f71f9547a1a9f0d5009844b08513c146245470f8cfd0f10136ce9402a71c632a","observation_id":"a3a0305a-3e57-4a1d-846e-50db95490588","resolution":{"observed_at":"2026-08-06T16:28:50.842462Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2402.11753","last_updated":"2024-06-07T17:35:17Z","snapshot_observed_at":"2026-07-06T17:31:58.268105Z","submitted_at":"2024-02-19T00:43:31Z","title":"ArtPrompt: ASCII Art-based Jailbreak Attacks against Aligned LLMs","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2402.11753","snapshot_observed_at":"2026-08-05T20:31:39.978896Z","title":"Artprompt: Ascii art-based jailbreak attacks against aligned llms","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.10404","last_updated":"2025-08-14T07:12:44Z","snapshot_observed_at":"2026-08-07T14:42:27.926127Z","submitted_at":"2025-08-14T07:12:44Z","title":"Layer-Wise Perturbations via Sparse Autoencoders for Adversarial Text Generation","version":1},"reference_index":75,"source":"pdf_text","source_observed_at":"2026-08-05T20:31:39.978896Z"},"links":{"cited_paper":"/paper/2402.11753","citing_paper":"/paper/2508.10404"},"observation_digest":"sha256:5ff98f9161039fe029be6dab737f9d417ae8475e95326d4b363f8d7ec8281129","observation_id":"78b3b375-eb49-4fd2-8927-49c564fdca30","resolution":{"observed_at":"2026-08-05T20:31:39.978896Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2402.11753","last_updated":"2024-06-07T17:35:17Z","snapshot_observed_at":"2026-07-06T17:31:58.268105Z","submitted_at":"2024-02-19T00:43:31Z","title":"ArtPrompt: ASCII Art-based Jailbreak Attacks against Aligned LLMs","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2402.11753","snapshot_observed_at":"2026-08-04T10:22:05.603724Z","title":"Jiang, Z","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2510.10271","last_updated":"2026-06-26T00:42:37Z","snapshot_observed_at":"2026-08-04T14:50:50.060411Z","submitted_at":"2025-10-11T16:14:56Z","title":"MetaBreak: Jailbreaking Online LLM Services via Special Token Manipulation","version":2},"reference_index":18,"source":"pdf_text","source_observed_at":"2026-08-04T10:22:05.603724Z"},"links":{"cited_paper":"/paper/2402.11753","citing_paper":"/paper/2510.10271"},"observation_digest":"sha256:97785c0134611d073a040ed23a58d32c0300e28cc9cc9183122ffcfc67e7df26","observation_id":"cfecbc81-ccc4-4dec-8d15-d5ce61015361","resolution":{"observed_at":"2026-08-04T10:22:05.603724Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2402.11753","last_updated":"2024-06-07T17:35:17Z","snapshot_observed_at":"2026-07-06T17:31:58.268105Z","submitted_at":"2024-02-19T00:43:31Z","title":"ArtPrompt: ASCII Art-based Jailbreak Attacks against Aligned LLMs","version":4},"cited_work":{"arxiv_id":"2402.11753","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2402.11753","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"ArtPrompt: ASCII Art-based Jailbreak Attacks against Aligned LLMs","venue":null,"work_id":"ed0bc108-8922-448f-a2b4-2fe0bd882cda","year":2024},"citing_paper":{"arxiv_id":"2511.02356","last_updated":"2026-04-20T12:25:45Z","snapshot_observed_at":"2026-07-06T02:11:23.670680Z","submitted_at":"2025-11-04T08:24:22Z","title":"ASTRA: An Automated Framework for Strategy Discovery, Retrieval, and Evolution for Jailbreaking LLMs","version":2},"reference_index":20,"source":"pdf_text","source_observed_at":"2026-05-18T01:54:22.995178Z"},"links":{"cited_paper":"/paper/2402.11753","citing_paper":"/paper/2511.02356"},"observation_digest":"sha256:d31db5fb34dacd21443e32aedc605904ec05abae7037aa987b31c8e854cbf64b","observation_id":"6774ef1d-86a7-4a39-936f-c1ed72023e22","resolution":{"observed_at":"2026-05-18T01:55:37.937462Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2402.11753","last_updated":"2024-06-07T17:35:17Z","snapshot_observed_at":"2026-07-06T17:31:58.268105Z","submitted_at":"2024-02-19T00:43:31Z","title":"ArtPrompt: ASCII Art-based Jailbreak Attacks against Aligned LLMs","version":4},"cited_work":{"arxiv_id":"2402.11753","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2402.11753","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"ArtPrompt: ASCII Art-based Jailbreak Attacks against Aligned LLMs","venue":null,"work_id":"ed0bc108-8922-448f-a2b4-2fe0bd882cda","year":2024},"citing_paper":{"arxiv_id":"2512.10100","last_updated":"2026-04-07T12:47:26Z","snapshot_observed_at":"2026-07-06T22:38:40.044448Z","submitted_at":"2025-12-10T21:44:10Z","title":"Robust AI Security and Alignment: A Sisyphean Endeavor?","version":2},"reference_index":4,"source":"pdf_text","source_observed_at":"2026-05-16T22:58:29.306435Z"},"links":{"cited_paper":"/paper/2402.11753","citing_paper":"/paper/2512.10100"},"observation_digest":"sha256:ed4b26d90182f19cc4d0c2789fcf1f55410bd8c80127a276a3c6a085c7a0cdd6","observation_id":"86ee96ca-d3d2-454d-8b3e-7e67a67a35a1","resolution":{"observed_at":"2026-05-16T22:58:38.487003Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2402.11753","last_updated":"2024-06-07T17:35:17Z","snapshot_observed_at":"2026-07-06T17:31:58.268105Z","submitted_at":"2024-02-19T00:43:31Z","title":"ArtPrompt: ASCII Art-based Jailbreak Attacks against Aligned LLMs","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2402.11753","snapshot_observed_at":"2026-08-02T15:02:59.892345Z","title":"Kamath, A., Ferret, J., Pathak, S., et al","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2607.21600","last_updated":"2026-05-03T19:21:06Z","snapshot_observed_at":"2026-08-06T09:31:16.482834Z","submitted_at":"2026-05-03T19:21:06Z","title":"Securing Multimodal AI through Internal Information Decomposition","version":1},"reference_index":15,"source":"pdf_text","source_observed_at":"2026-08-02T15:02:59.892345Z"},"links":{"cited_paper":"/paper/2402.11753","citing_paper":"/paper/2607.21600"},"observation_digest":"sha256:fee47406b311564347d51adad032952299fd42a6bada1cd4a9d727be2b745ccb","observation_id":"2a60bd29-46b3-4948-80b1-9a2723b30304","resolution":{"observed_at":"2026-08-02T15:02:59.892345Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"links":{"evidence":"/evidence","html":"/paper/2402.11753/citation-record","integrity":"/paper/2402.11753/integrity","json":"/paper/2402.11753/citation-record.json","paper":"/paper/2402.11753"},"outbound":[],"paper":{"arxiv_id":"2402.11753","last_updated":"2024-06-07T17:35:17Z","latest_version":4,"primary_category":"cs.CL","snapshot_observed_at":"2026-07-06T17:31:58.268105Z","submitted_at":"2024-02-19T00:43:31Z","title":"ArtPrompt: ASCII Art-based Jailbreak Attacks against Aligned LLMs"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"thesis":"As of 7 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 10 inbound Pith citation observations for arXiv:2402.11753."}