{"as_of":"2026-08-08T18:52:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:badf4c55c4a770e36e5982bf91503cfbd87fa948a09c44c531a664e7d3884ae6","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":8,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":8,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-08T06:32:00.761636+00:00","state":"measured"},{"denominator":8,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":8,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-08T15:38:17.348048Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-07-03T01:27:30.986737Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2403.09513","last_updated":"2024-03-14T15:57:13Z","snapshot_observed_at":"2026-07-06T17:44:41.822709Z","submitted_at":"2024-03-14T15:57:13Z","title":"AdaShield: Safeguarding Multimodal Large Language Models from Structure-based Attack via Adaptive Shield Prompting","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2403.09513","snapshot_observed_at":"2026-08-08T15:38:17.348048Z","title":"Adashield: Safeguard- ing multimodal large language models from structure-based attack via adaptive shield prompting,","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2502.06390","last_updated":"2025-02-11T04:42:24Z","snapshot_observed_at":"2026-08-08T15:33:58.231746Z","submitted_at":"2025-02-10T12:20:08Z","title":"When Data Manipulation Meets Attack Goals: An In-depth Survey of Attacks for VLMs","version":2},"reference_index":76,"source":"pdf_text","source_observed_at":"2026-08-08T15:38:17.348048Z"},"links":{"cited_paper":"/paper/2403.09513","citing_paper":"/paper/2502.06390"},"observation_digest":"sha256:426bc44a5cbd9eedcbe3e5ffe058e91a4dbb1422a116935af7e5b9fbecf34a6c","observation_id":"fb549679-a2df-41f3-ba76-183bff6136c9","resolution":{"observed_at":"2026-08-08T15:38:17.348048Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2403.09513","last_updated":"2024-03-14T15:57:13Z","snapshot_observed_at":"2026-07-06T17:44:41.822709Z","submitted_at":"2024-03-14T15:57:13Z","title":"AdaShield: Safeguarding Multimodal Large Language Models from Structure-based Attack via Adaptive Shield Prompting","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2403.09513","snapshot_observed_at":"2026-08-07T19:45:18.525646Z","title":"Adashield: Safeguarding multimodal large language models from structure- based attack via adaptive shield prompting,","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2502.14881","last_updated":"2025-02-14T08:42:43Z","snapshot_observed_at":"2026-08-07T22:02:21.919237Z","submitted_at":"2025-02-14T08:42:43Z","title":"A Survey of Safety on Large Vision-Language Models: Attacks, Defenses and Evaluations","version":1},"reference_index":43,"source":"pdf_text","source_observed_at":"2026-08-07T19:45:18.525646Z"},"links":{"cited_paper":"/paper/2403.09513","citing_paper":"/paper/2502.14881"},"observation_digest":"sha256:19aadb8342eff4bbe98b8efee807dac8ccaf1afa7babc3d216167ea0d59736d6","observation_id":"c5ac4b27-eb7a-4a20-b6a8-0ff6424400b6","resolution":{"observed_at":"2026-08-07T19:45:18.525646Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2403.09513","last_updated":"2024-03-14T15:57:13Z","snapshot_observed_at":"2026-07-06T17:44:41.822709Z","submitted_at":"2024-03-14T15:57:13Z","title":"AdaShield: Safeguarding Multimodal Large Language Models from Structure-based Attack via Adaptive Shield Prompting","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2403.09513","snapshot_observed_at":"2026-08-07T13:22:02.837913Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.21967","last_updated":"2025-05-28T04:43:39Z","snapshot_observed_at":"2026-08-08T01:18:33.252536Z","submitted_at":"2025-05-28T04:43:39Z","title":"Seeing the Threat: Vulnerabilities in Vision-Language Models to Adversarial Attack","version":1},"reference_index":29,"source":"arxiv_source","source_observed_at":"2026-08-07T13:22:02.837913Z"},"links":{"cited_paper":"/paper/2403.09513","citing_paper":"/paper/2505.21967"},"observation_digest":"sha256:d2ea9c325a7e5835c4bd43bb0e9881e0991e10cdd6319350600ba131f4a851d3","observation_id":"7c17b61d-0b4d-4798-9adc-1d39b89c96a8","resolution":{"observed_at":"2026-08-07T13:22:02.837913Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2403.09513","last_updated":"2024-03-14T15:57:13Z","snapshot_observed_at":"2026-07-06T17:44:41.822709Z","submitted_at":"2024-03-14T15:57:13Z","title":"AdaShield: Safeguarding Multimodal Large Language Models from Structure-based Attack via Adaptive Shield Prompting","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2403.09513","snapshot_observed_at":"2026-08-07T12:34:36.872796Z","title":"Adashield: Safeguarding multimodal large language models from structure-based attack via adaptive shield prompting","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.24232","last_updated":"2025-05-30T05:48:50Z","snapshot_observed_at":"2026-08-07T12:26:05.850027Z","submitted_at":"2025-05-30T05:48:50Z","title":"From Hallucinations to Jailbreaks: Rethinking the Vulnerability of Large Foundation Models","version":1},"reference_index":41,"source":"pdf_text","source_observed_at":"2026-08-07T12:34:36.872796Z"},"links":{"cited_paper":"/paper/2403.09513","citing_paper":"/paper/2505.24232"},"observation_digest":"sha256:b7f37992f4814c6cd70b2164423cd2255439879a7a95773c7dbd9e1bd8758845","observation_id":"94a69ac0-6493-44e9-9945-eece68ad9f8d","resolution":{"observed_at":"2026-08-07T12:34:36.872796Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2403.09513","last_updated":"2024-03-14T15:57:13Z","snapshot_observed_at":"2026-07-06T17:44:41.822709Z","submitted_at":"2024-03-14T15:57:13Z","title":"AdaShield: Safeguarding Multimodal Large Language Models from Structure-based Attack via Adaptive Shield Prompting","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2403.09513","snapshot_observed_at":"2026-08-05T21:18:48.317715Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.09016","last_updated":"2025-09-10T05:08:47Z","snapshot_observed_at":"2026-08-05T21:18:35.909741Z","submitted_at":"2025-08-12T15:30:44Z","title":"A Survey on Training-free Alignment of Large Language Models","version":4},"reference_index":86,"source":"arxiv_source","source_observed_at":"2026-08-05T21:18:48.317715Z"},"links":{"cited_paper":"/paper/2403.09513","citing_paper":"/paper/2508.09016"},"observation_digest":"sha256:b15487c6765bbf7f875b96e3ff89034593df23771208254924d8c6084634826a","observation_id":"f7256f71-0e64-4aa5-a38c-bba67624aa07","resolution":{"observed_at":"2026-08-05T21:18:48.317715Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2403.09513","last_updated":"2024-03-14T15:57:13Z","snapshot_observed_at":"2026-07-06T17:44:41.822709Z","submitted_at":"2024-03-14T15:57:13Z","title":"AdaShield: Safeguarding Multimodal Large Language Models from Structure-based Attack via Adaptive Shield Prompting","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2403.09513","snapshot_observed_at":"2026-08-04T09:25:57.375927Z","title":"Adashield: Safeguarding multimodal large language models from structure-based attack via adaptive shield prompting.CoRR, abs/2403.09513, 2024","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2510.15476","last_updated":"2026-07-04T04:20:15Z","snapshot_observed_at":"2026-08-06T02:45:04.316908Z","submitted_at":"2025-10-17T09:38:54Z","title":"SoK: Systematizing LLM Prompt Security: Taxonomies, Datasets, and Unified Evaluation of Attacks and Defenses","version":3},"reference_index":193,"source":"pdf_text","source_observed_at":"2026-08-04T09:25:57.375927Z"},"links":{"cited_paper":"/paper/2403.09513","citing_paper":"/paper/2510.15476"},"observation_digest":"sha256:1ff7d603d372e99c59a7dc0540781ec20d7e9fdbb7a22bccbbcac507493b11c9","observation_id":"789408f7-9c83-442e-b63f-867223341148","resolution":{"observed_at":"2026-08-04T09:25:57.375927Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2403.09513","last_updated":"2024-03-14T15:57:13Z","snapshot_observed_at":"2026-07-06T17:44:41.822709Z","submitted_at":"2024-03-14T15:57:13Z","title":"AdaShield: Safeguarding Multimodal Large Language Models from Structure-based Attack via Adaptive Shield Prompting","version":1},"cited_work":{"arxiv_id":"2403.09513","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2403.09513","snapshot_observed_at":"2026-07-03T01:27:30.986737Z","title":"& Xiao, C","venue":null,"work_id":"7102a529-ec90-4ade-bd80-694ba962ec93","year":2024},"citing_paper":{"arxiv_id":"2603.21697","last_updated":"2026-04-23T09:10:46Z","snapshot_observed_at":"2026-07-30T06:35:13.814309Z","submitted_at":"2026-03-23T08:32:09Z","title":"Structured Visual Narratives Undermine Safety Alignment in Multimodal Large Language Models","version":2},"reference_index":18,"source":"pdf_text","source_observed_at":"2026-05-15T01:27:57.104964Z"},"links":{"cited_paper":"/paper/2403.09513","citing_paper":"/paper/2603.21697"},"observation_digest":"sha256:98a1e218f3f3568c3e3ab4e8cdd32e9ffa22cb492d18d8ebef66b9248c863b2b","observation_id":"d7bc9889-2fc8-4ee6-a1d5-af722f18537d","resolution":{"observed_at":"2026-05-15T01:28:27.041514Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2403.09513","last_updated":"2024-03-14T15:57:13Z","snapshot_observed_at":"2026-07-06T17:44:41.822709Z","submitted_at":"2024-03-14T15:57:13Z","title":"AdaShield: Safeguarding Multimodal Large Language Models from Structure-based Attack via Adaptive Shield Prompting","version":1},"cited_work":{"arxiv_id":"2403.09513","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2403.09513","snapshot_observed_at":"2026-07-03T01:27:30.986737Z","title":"& Xiao, C","venue":null,"work_id":"7102a529-ec90-4ade-bd80-694ba962ec93","year":2024},"citing_paper":{"arxiv_id":"2606.09125","last_updated":"2026-06-08T07:19:42Z","snapshot_observed_at":"2026-07-06T23:48:30.569726Z","submitted_at":"2026-06-08T07:19:42Z","title":"Unveiling Privacy Risks in Multi-modal Large Language Models: Task-specific Vulnerabilities and Mitigation Challenges","version":1},"reference_index":107,"source":"arxiv_source","source_observed_at":"2026-06-27T16:33:28.848573Z"},"links":{"cited_paper":"/paper/2403.09513","citing_paper":"/paper/2606.09125"},"observation_digest":"sha256:446569ed45b4168458e4c1e0984db2ea424de35f042569baccdd1296d9c9f44b","observation_id":"9c1b1f92-165b-409e-b83d-0e597814e181","resolution":{"observed_at":"2026-07-03T01:27:30.988130Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}}],"links":{"evidence":"/evidence","html":"/paper/2403.09513/citation-record","integrity":"/paper/2403.09513/integrity","json":"/paper/2403.09513/citation-record.json","paper":"/paper/2403.09513"},"outbound":[],"paper":{"arxiv_id":"2403.09513","last_updated":"2024-03-14T15:57:13Z","latest_version":1,"primary_category":"cs.CR","snapshot_observed_at":"2026-07-06T17:44:41.822709Z","submitted_at":"2024-03-14T15:57:13Z","title":"AdaShield: Safeguarding Multimodal Large Language Models from Structure-based Attack via Adaptive Shield Prompting"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"thesis":"As of 8 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 8 inbound Pith citation observations for arXiv:2403.09513."}