{"as_of":"2026-08-08T21:59:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:f6c6f00343079a993a9844234eb103a3f176dcb971cad227df4a35b3f224ec12","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":11,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":11,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-08T06:32:00.761636+00:00","state":"measured"},{"denominator":11,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":11,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-07T15:09:59.268315Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-05-18T21:36:52.482168Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2403.07865","last_updated":"2024-09-14T11:41:49Z","snapshot_observed_at":"2026-08-08T03:05:44.913138Z","submitted_at":"2024-03-12T17:55:38Z","title":"CodeAttack: Revealing Safety Generalization Challenges of Large Language Models via Code Completion","version":5},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2403.07865","snapshot_observed_at":"2026-08-07T15:09:59.268315Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.17147","last_updated":"2025-05-22T08:22:57Z","snapshot_observed_at":"2026-08-08T03:05:46.469319Z","submitted_at":"2025-05-22T08:22:57Z","title":"MTSA: Multi-turn Safety Alignment for LLMs through Multi-round Red-teaming","version":1},"reference_index":34,"source":"arxiv_source","source_observed_at":"2026-08-07T15:09:59.268315Z"},"links":{"cited_paper":"/paper/2403.07865","citing_paper":"/paper/2505.17147"},"observation_digest":"sha256:dd723dc0e39c8a7bf4f0a22bf59df1c2eaf76298c7d777e5feb502654ae7bbe1","observation_id":"869400ae-c070-4454-ac6f-fb30defd8f7f","resolution":{"observed_at":"2026-08-07T15:09:59.268315Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2403.07865","last_updated":"2024-09-14T11:41:49Z","snapshot_observed_at":"2026-08-08T03:05:44.913138Z","submitted_at":"2024-03-12T17:55:38Z","title":"CodeAttack: Revealing Safety Generalization Challenges of Large Language Models via Code Completion","version":5},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2403.07865","snapshot_observed_at":"2026-08-07T14:00:07.477311Z","title":"Codeat- tack: Revealing safety generalization challenges of large language models via code completion","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.20259","last_updated":"2025-05-26T17:40:40Z","snapshot_observed_at":"2026-08-07T13:53:48.214686Z","submitted_at":"2025-05-26T17:40:40Z","title":"Lifelong Safety Alignment for Language Models","version":1},"reference_index":39,"source":"pdf_text","source_observed_at":"2026-08-07T14:00:07.477311Z"},"links":{"cited_paper":"/paper/2403.07865","citing_paper":"/paper/2505.20259"},"observation_digest":"sha256:5e85ce9e48d89ca1696c98653ca2763b149339aff302b84bb1425c5ecd82fefa","observation_id":"0a37d858-049f-4c28-ad9d-d3eba83c208b","resolution":{"observed_at":"2026-08-07T14:00:07.477311Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2403.07865","last_updated":"2024-09-14T11:41:49Z","snapshot_observed_at":"2026-08-08T03:05:44.913138Z","submitted_at":"2024-03-12T17:55:38Z","title":"CodeAttack: Revealing Safety Generalization Challenges of Large Language Models via Code Completion","version":5},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2403.07865","snapshot_observed_at":"2026-08-07T12:34:34.930392Z","title":"Ex- ploring safety generalization challenges of large language models via code.arXiv preprint arXiv:2403.07865, 2024","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.24232","last_updated":"2025-05-30T05:48:50Z","snapshot_observed_at":"2026-08-07T12:26:05.850027Z","submitted_at":"2025-05-30T05:48:50Z","title":"From Hallucinations to Jailbreaks: Rethinking the Vulnerability of Large Foundation Models","version":1},"reference_index":22,"source":"pdf_text","source_observed_at":"2026-08-07T12:34:34.930392Z"},"links":{"cited_paper":"/paper/2403.07865","citing_paper":"/paper/2505.24232"},"observation_digest":"sha256:57e7d756f2011dacad628e3a801ae7c18153239625a2c0c1a01421e4f4f87634","observation_id":"b24cd802-df9b-4580-8ccb-2f148221cb3a","resolution":{"observed_at":"2026-08-07T12:34:34.930392Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2403.07865","last_updated":"2024-09-14T11:41:49Z","snapshot_observed_at":"2026-08-08T03:05:44.913138Z","submitted_at":"2024-03-12T17:55:38Z","title":"CodeAttack: Revealing Safety Generalization Challenges of Large Language Models via Code Completion","version":5},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2403.07865","snapshot_observed_at":"2026-08-07T01:02:30.366652Z","title":"Exploring safety generalization challenges of large language models via code","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2506.12274","last_updated":"2025-06-13T23:03:11Z","snapshot_observed_at":"2026-08-07T23:13:43.432468Z","submitted_at":"2025-06-13T23:03:11Z","title":"InfoFlood: Jailbreaking Large Language Models with Information Overload","version":1},"reference_index":31,"source":"arxiv_source","source_observed_at":"2026-08-07T01:02:30.366652Z"},"links":{"cited_paper":"/paper/2403.07865","citing_paper":"/paper/2506.12274"},"observation_digest":"sha256:a0858dddbf144cfa51853a24486b4265d166d4e0c9bd1d00868173c361dade2e","observation_id":"c0c2182a-f26f-4c40-bf7f-b3bcf6a1a0da","resolution":{"observed_at":"2026-08-07T01:02:30.366652Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2403.07865","last_updated":"2024-09-14T11:41:49Z","snapshot_observed_at":"2026-08-08T03:05:44.913138Z","submitted_at":"2024-03-12T17:55:38Z","title":"CodeAttack: Revealing Safety Generalization Challenges of Large Language Models via Code Completion","version":5},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2403.07865","snapshot_observed_at":"2026-08-06T23:00:44.795778Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2507.22063","last_updated":"2026-07-02T17:48:45Z","snapshot_observed_at":"2026-08-06T22:52:58.454957Z","submitted_at":"2025-06-25T06:20:15Z","title":"RedCoder: Automated Multi-Turn Red Teaming for Code LLMs","version":2},"reference_index":39,"source":"arxiv_source","source_observed_at":"2026-08-06T23:00:44.795778Z"},"links":{"cited_paper":"/paper/2403.07865","citing_paper":"/paper/2507.22063"},"observation_digest":"sha256:39464d51d62a240b5789239da243b99a15a922d3806bef7b3e1b61d43d532dc4","observation_id":"f0d95b78-9177-491c-939e-e1bb6cbe1cda","resolution":{"observed_at":"2026-08-06T23:00:44.795778Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2403.07865","last_updated":"2024-09-14T11:41:49Z","snapshot_observed_at":"2026-08-08T03:05:44.913138Z","submitted_at":"2024-03-12T17:55:38Z","title":"CodeAttack: Revealing Safety Generalization Challenges of Large Language Models via Code Completion","version":5},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2403.07865","snapshot_observed_at":"2026-08-05T20:31:40.641624Z","title":"Codeattack: Revealing safety generalization challenges of large language models via code completion","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.10404","last_updated":"2025-08-14T07:12:44Z","snapshot_observed_at":"2026-08-08T02:31:17.622343Z","submitted_at":"2025-08-14T07:12:44Z","title":"Layer-Wise Perturbations via Sparse Autoencoders for Adversarial Text Generation","version":1},"reference_index":82,"source":"pdf_text","source_observed_at":"2026-08-05T20:31:40.641624Z"},"links":{"cited_paper":"/paper/2403.07865","citing_paper":"/paper/2508.10404"},"observation_digest":"sha256:10f389265c4c8e42f3e2e4f6e1de7b99747d7a47d4f153370c2a23153c470fa5","observation_id":"4996865d-87dd-432e-bb2b-4d92ae4f1f62","resolution":{"observed_at":"2026-08-05T20:31:40.641624Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2403.07865","last_updated":"2024-09-14T11:41:49Z","snapshot_observed_at":"2026-08-08T03:05:44.913138Z","submitted_at":"2024-03-12T17:55:38Z","title":"CodeAttack: Revealing Safety Generalization Challenges of Large Language Models via Code Completion","version":5},"cited_work":{"arxiv_id":"2403.07865","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2403.07865","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"arXiv preprint arXiv:2403.07865 (2024)","venue":null,"work_id":"9e02d1cc-a904-45a4-a661-96870be439e2","year":2024},"citing_paper":{"arxiv_id":"2508.20325","last_updated":"2026-05-11T14:12:43Z","snapshot_observed_at":"2026-07-06T22:19:48.389341Z","submitted_at":"2025-08-28T00:07:10Z","title":"GUARD: Guideline Upholding Test through Adaptive Role-play and Jailbreak Diagnostics for LLMs","version":3},"reference_index":31,"source":"pdf_text","source_observed_at":"2026-05-18T21:34:51.665401Z"},"links":{"cited_paper":"/paper/2403.07865","citing_paper":"/paper/2508.20325"},"observation_digest":"sha256:56ebf38215d7abf9bb6f7ba51a1321075376680c59c16fa074d71d704fecf7c4","observation_id":"cb1b8fd8-a396-4c50-8c2c-42e2b2672dbc","resolution":{"observed_at":"2026-05-18T21:36:52.485500Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2403.07865","last_updated":"2024-09-14T11:41:49Z","snapshot_observed_at":"2026-08-08T03:05:44.913138Z","submitted_at":"2024-03-12T17:55:38Z","title":"CodeAttack: Revealing Safety Generalization Challenges of Large Language Models via Code Completion","version":5},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2403.07865","snapshot_observed_at":"2026-08-04T13:00:07.066550Z","title":"Codeattack: Revealing safety generalization challenges of large language models via code completion.arXiv preprint arXiv:2403.07865,","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2510.01359","last_updated":"2026-06-15T23:34:33Z","snapshot_observed_at":"2026-08-04T13:00:04.692528Z","submitted_at":"2025-10-01T18:38:20Z","title":"Breaking the Code: Security Assessment of AI Code Agents Through Systematic Jailbreaking Attacks","version":2},"reference_index":11,"source":"pdf_text","source_observed_at":"2026-08-04T13:00:07.066550Z"},"links":{"cited_paper":"/paper/2403.07865","citing_paper":"/paper/2510.01359"},"observation_digest":"sha256:6edb39f3487598385681fc2f7eca2f192ff54d48699b12b980c8e1330681933f","observation_id":"4d54362a-aa45-41e1-9235-365052df4c08","resolution":{"observed_at":"2026-08-04T13:00:07.066550Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2403.07865","last_updated":"2024-09-14T11:41:49Z","snapshot_observed_at":"2026-08-08T03:05:44.913138Z","submitted_at":"2024-03-12T17:55:38Z","title":"CodeAttack: Revealing Safety Generalization Challenges of Large Language Models via Code Completion","version":5},"cited_work":{"arxiv_id":"2403.07865","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2403.07865","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"arXiv preprint arXiv:2403.07865 (2024)","venue":null,"work_id":"9e02d1cc-a904-45a4-a661-96870be439e2","year":2024},"citing_paper":{"arxiv_id":"2604.20930","last_updated":"2026-04-22T09:49:24Z","snapshot_observed_at":"2026-07-06T23:07:36.996629Z","submitted_at":"2026-04-22T09:49:24Z","title":"SafeRedirect: Defeating Internal Safety Collapse via Task-Completion Redirection in Frontier LLMs","version":1},"reference_index":9,"source":"pdf_text","source_observed_at":"2026-05-10T00:27:30.373174Z"},"links":{"cited_paper":"/paper/2403.07865","citing_paper":"/paper/2604.20930"},"observation_digest":"sha256:4c15cd39703c5a61cfc070183d62026e79ba17132de056b4f9843a7889986452","observation_id":"a51fb20c-9a30-4851-a2e9-1c5b26681039","resolution":{"observed_at":"2026-05-10T00:29:47.001236Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2403.07865","last_updated":"2024-09-14T11:41:49Z","snapshot_observed_at":"2026-08-08T03:05:44.913138Z","submitted_at":"2024-03-12T17:55:38Z","title":"CodeAttack: Revealing Safety Generalization Challenges of Large Language Models via Code Completion","version":5},"cited_work":{"arxiv_id":"2403.07865","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2403.07865","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"arXiv preprint arXiv:2403.07865 (2024)","venue":null,"work_id":"9e02d1cc-a904-45a4-a661-96870be439e2","year":2024},"citing_paper":{"arxiv_id":"2604.24082","last_updated":"2026-04-27T06:12:43Z","snapshot_observed_at":"2026-07-06T23:10:12.016186Z","submitted_at":"2026-04-27T06:12:43Z","title":"Jailbreaking Frontier Foundation Models Through Intention Deception","version":1},"reference_index":14,"source":"pdf_text","source_observed_at":"2026-05-08T03:17:51.039062Z"},"links":{"cited_paper":"/paper/2403.07865","citing_paper":"/paper/2604.24082"},"observation_digest":"sha256:ff82e55490d3ed660da9c49a1b52a89460b3f5e77885ac977dac015b011ffa51","observation_id":"6796fa97-3436-4e47-a514-19e08d99d271","resolution":{"observed_at":"2026-05-11T22:11:13.873128Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2403.07865","last_updated":"2024-09-14T11:41:49Z","snapshot_observed_at":"2026-08-08T03:05:44.913138Z","submitted_at":"2024-03-12T17:55:38Z","title":"CodeAttack: Revealing Safety Generalization Challenges of Large Language Models via Code Completion","version":5},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2403.07865","snapshot_observed_at":"2026-08-05T17:52:44.629599Z","title":"Tool-Use by Language Models: A Survey,","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2608.03502","last_updated":"2026-08-04T11:44:07Z","snapshot_observed_at":"2026-08-08T17:15:34.132675Z","submitted_at":"2026-08-04T11:44:07Z","title":"Hybrid LLM-Augmented Reinforcement Learning Agents for Complex Sequential Decision Tasks","version":1},"reference_index":9,"source":"pdf_text","source_observed_at":"2026-08-05T17:52:44.629599Z"},"links":{"cited_paper":"/paper/2403.07865","citing_paper":"/paper/2608.03502"},"observation_digest":"sha256:31c8a148bb8a1083a8a5b3728097426e15f630b50ee2e34f5988614430aa19f1","observation_id":"59738885-9cdd-4ab7-bd73-aff76588b9b8","resolution":{"observed_at":"2026-08-05T17:52:44.629599Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"links":{"evidence":"/evidence","html":"/paper/2403.07865/citation-record","integrity":"/paper/2403.07865/integrity","json":"/paper/2403.07865/citation-record.json","paper":"/paper/2403.07865"},"outbound":[],"paper":{"arxiv_id":"2403.07865","last_updated":"2024-09-14T11:41:49Z","latest_version":5,"primary_category":"cs.CL","snapshot_observed_at":"2026-08-08T03:05:44.913138Z","submitted_at":"2024-03-12T17:55:38Z","title":"CodeAttack: Revealing Safety Generalization Challenges of Large Language Models via Code Completion"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"thesis":"As of 8 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 11 inbound Pith citation observations for arXiv:2403.07865."}