{"as_of":"2026-08-09T04:49:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:31380946536e682e40af8b90b757ade55e862506a2dd4861b8064acbc35b9448","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":9,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":9,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-08T06:32:00.761636+00:00","state":"measured"},{"denominator":9,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":9,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-08T18:14:25.844619Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-05-11T15:41:17.036171Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2405.18540","last_updated":"2025-02-28T14:49:25Z","snapshot_observed_at":"2026-08-07T03:50:11.725849Z","submitted_at":"2024-05-28T19:16:17Z","title":"Learning diverse attacks on large language models for robust red-teaming and safety tuning","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.18540","snapshot_observed_at":"2026-08-08T18:14:25.844619Z","title":"J., Kawaguchi, K., Gidel, G., Bengio, Y., Malkin, N., et al","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2502.10433","last_updated":"2025-06-16T20:45:59Z","snapshot_observed_at":"2026-08-08T18:06:13.246000Z","submitted_at":"2025-02-09T01:26:49Z","title":"Neural Genetic Search in Discrete Spaces","version":2},"reference_index":42,"source":"arxiv_source","source_observed_at":"2026-08-08T18:14:25.844619Z"},"links":{"cited_paper":"/paper/2405.18540","citing_paper":"/paper/2502.10433"},"observation_digest":"sha256:fa5a28d6594629b87ff56a50ec01de4808cd1b217fb3f4acf8b289b5c6c51459","observation_id":"f015b579-a826-4ced-b02f-389e2d8872fc","resolution":{"observed_at":"2026-08-08T18:14:25.844619Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.18540","last_updated":"2025-02-28T14:49:25Z","snapshot_observed_at":"2026-08-07T03:50:11.725849Z","submitted_at":"2024-05-28T19:16:17Z","title":"Learning diverse attacks on large language models for robust red-teaming and safety tuning","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.18540","snapshot_observed_at":"2026-08-07T12:35:21.669202Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.24369","last_updated":"2025-05-30T09:02:07Z","snapshot_observed_at":"2026-08-08T15:50:25.845470Z","submitted_at":"2025-05-30T09:02:07Z","title":"Adversarial Preference Learning for Robust LLM Alignment","version":1},"reference_index":19,"source":"arxiv_source","source_observed_at":"2026-08-07T12:35:21.669202Z"},"links":{"cited_paper":"/paper/2405.18540","citing_paper":"/paper/2505.24369"},"observation_digest":"sha256:857178e0b9f2a3a99de0017e5c5ee35b36d5a2333b4afe89a28e01ee2dbc6b79","observation_id":"9691966f-846a-41ba-8fad-cb9078025d7d","resolution":{"observed_at":"2026-08-07T12:35:21.669202Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.18540","last_updated":"2025-02-28T14:49:25Z","snapshot_observed_at":"2026-08-07T03:50:11.725849Z","submitted_at":"2024-05-28T19:16:17Z","title":"Learning diverse attacks on large language models for robust red-teaming and safety tuning","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.18540","snapshot_observed_at":"2026-08-07T12:01:08.855205Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2506.00782","last_updated":"2025-06-01T02:19:46Z","snapshot_observed_at":"2026-08-07T11:55:45.889580Z","submitted_at":"2025-06-01T02:19:46Z","title":"Jailbreak-R1: Exploring the Jailbreak Capabilities of LLMs via Reinforcement Learning","version":1},"reference_index":15,"source":"pdf_text","source_observed_at":"2026-08-07T12:01:08.855205Z"},"links":{"cited_paper":"/paper/2405.18540","citing_paper":"/paper/2506.00782"},"observation_digest":"sha256:bc2931ff3be69fd095ce6d1b34780e817699ac7e53c0418b0449bb7afba652bd","observation_id":"8b7839bf-1144-4e59-9590-e49c9f2bbb38","resolution":{"observed_at":"2026-08-07T12:01:08.855205Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.18540","last_updated":"2025-02-28T14:49:25Z","snapshot_observed_at":"2026-08-07T03:50:11.725849Z","submitted_at":"2024-05-28T19:16:17Z","title":"Learning diverse attacks on large language models for robust red-teaming and safety tuning","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.18540","snapshot_observed_at":"2026-08-06T17:09:22.585003Z","title":"Learning diverse at- tacks on large language models for robust red-teaming and safety tuning","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2507.11968","last_updated":"2025-07-16T07:02:15Z","snapshot_observed_at":"2026-08-07T07:48:36.747502Z","submitted_at":"2025-07-16T07:02:15Z","title":"Watch, Listen, Understand, Mislead: Tri-modal Adversarial Attacks on Short Videos for Content Appropriateness Evaluation","version":1},"reference_index":22,"source":"pdf_text","source_observed_at":"2026-08-06T17:09:22.585003Z"},"links":{"cited_paper":"/paper/2405.18540","citing_paper":"/paper/2507.11968"},"observation_digest":"sha256:15491500a60d5973f9f4b64095b938547d156bb900087b7425c9dbe8eab406be","observation_id":"26fcdc41-bd95-4bb1-b0d9-aef4fda1bea2","resolution":{"observed_at":"2026-08-06T17:09:22.585003Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.18540","last_updated":"2025-02-28T14:49:25Z","snapshot_observed_at":"2026-08-07T03:50:11.725849Z","submitted_at":"2024-05-28T19:16:17Z","title":"Learning diverse attacks on large language models for robust red-teaming and safety tuning","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.18540","snapshot_observed_at":"2026-08-06T14:45:20.466196Z","title":"Learning diverse attacks on large language models for robust red-teaming and safety tuning, 2024","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2507.17922","last_updated":"2025-07-23T20:39:14Z","snapshot_observed_at":"2026-08-06T14:37:37.075855Z","submitted_at":"2025-07-23T20:39:14Z","title":"From Seed to Harvest: Augmenting Human Creativity with AI for Red-teaming Text-to-Image Models","version":1},"reference_index":26,"source":"pdf_text","source_observed_at":"2026-08-06T14:45:20.466196Z"},"links":{"cited_paper":"/paper/2405.18540","citing_paper":"/paper/2507.17922"},"observation_digest":"sha256:14d5db4b3289d1bafef36ea87d3560245d3ff5cbb40e23234996202b78ad34ec","observation_id":"a1881534-8996-4c2b-9edf-fed53cb73eb8","resolution":{"observed_at":"2026-08-06T14:45:20.466196Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.18540","last_updated":"2025-02-28T14:49:25Z","snapshot_observed_at":"2026-08-07T03:50:11.725849Z","submitted_at":"2024-05-28T19:16:17Z","title":"Learning diverse attacks on large language models for robust red-teaming and safety tuning","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.18540","snapshot_observed_at":"2026-08-05T23:13:03.820155Z","title":"arXiv preprint arXiv:2405.18540 , year=","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2508.05775","last_updated":"2026-07-27T20:50:40Z","snapshot_observed_at":"2026-08-05T23:12:57.691936Z","submitted_at":"2025-08-07T18:42:16Z","title":"Guardians and Offenders: A Survey on Harmful Content Generation and Safety Mitigation of LLM","version":3},"reference_index":52,"source":"arxiv_source","source_observed_at":"2026-08-05T23:13:03.820155Z"},"links":{"cited_paper":"/paper/2405.18540","citing_paper":"/paper/2508.05775"},"observation_digest":"sha256:6d90622fab415e7ddb2017d1127dfd89aff602ddd8a01a4609139d419e9db0d4","observation_id":"e3620943-fba8-4cdf-8c73-9b0b3674bd14","resolution":{"observed_at":"2026-08-05T23:13:03.820155Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.18540","last_updated":"2025-02-28T14:49:25Z","snapshot_observed_at":"2026-08-07T03:50:11.725849Z","submitted_at":"2024-05-28T19:16:17Z","title":"Learning diverse attacks on large language models for robust red-teaming and safety tuning","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.18540","snapshot_observed_at":"2026-08-05T20:31:36.553261Z","title":"Learning diverse attacks on large language models for robust red-teaming and safety tuning","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.10404","last_updated":"2025-08-14T07:12:44Z","snapshot_observed_at":"2026-08-08T02:31:17.622343Z","submitted_at":"2025-08-14T07:12:44Z","title":"Layer-Wise Perturbations via Sparse Autoencoders for Adversarial Text Generation","version":1},"reference_index":45,"source":"pdf_text","source_observed_at":"2026-08-05T20:31:36.553261Z"},"links":{"cited_paper":"/paper/2405.18540","citing_paper":"/paper/2508.10404"},"observation_digest":"sha256:3a333eecc2c82a9f8d12c1c189279384441741d3b141ea2eea4702864051f54a","observation_id":"eec2fb5a-a4f3-44fc-835b-60ebb1957c71","resolution":{"observed_at":"2026-08-05T20:31:36.553261Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.18540","last_updated":"2025-02-28T14:49:25Z","snapshot_observed_at":"2026-08-07T03:50:11.725849Z","submitted_at":"2024-05-28T19:16:17Z","title":"Learning diverse attacks on large language models for robust red-teaming and safety tuning","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.18540","snapshot_observed_at":"2026-08-04T17:46:19.425971Z","title":"Learning diverse attacks on large language models for robust red-teaming and safety tuning,","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2509.10682","last_updated":"2025-09-12T20:26:16Z","snapshot_observed_at":"2026-08-04T21:00:53.508626Z","submitted_at":"2025-09-12T20:26:16Z","title":"LLM in the Middle: A Systematic Review of Threats and Mitigations to Real-World LLM-based Systems","version":1},"reference_index":169,"source":"pdf_text","source_observed_at":"2026-08-04T17:46:19.425971Z"},"links":{"cited_paper":"/paper/2405.18540","citing_paper":"/paper/2509.10682"},"observation_digest":"sha256:8c3a0b8d4c5847e1fe651ed9e357ede978370be037d4a047ddeaaf6e4cd037b9","observation_id":"7c358abf-7bf5-4559-8649-380cf8d6e359","resolution":{"observed_at":"2026-08-04T17:46:19.425971Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.18540","last_updated":"2025-02-28T14:49:25Z","snapshot_observed_at":"2026-08-07T03:50:11.725849Z","submitted_at":"2024-05-28T19:16:17Z","title":"Learning diverse attacks on large language models for robust red-teaming and safety tuning","version":2},"cited_work":{"arxiv_id":"2405.18540","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2405.18540","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"arXiv preprint arXiv:2405.18540 , year=","venue":null,"work_id":"ab050ed2-1b74-4f81-b089-6c2b25884992","year":null},"citing_paper":{"arxiv_id":"2605.00553","last_updated":"2026-06-30T04:24:39Z","snapshot_observed_at":"2026-07-06T23:13:57.367556Z","submitted_at":"2026-05-01T10:42:08Z","title":"Stable-GFlowNet: Toward Diverse and Robust LLM Red-Teaming via Contrastive Trajectory Balance","version":1},"reference_index":1,"source":"arxiv_source","source_observed_at":"2026-05-09T19:29:36.348680Z"},"links":{"cited_paper":"/paper/2405.18540","citing_paper":"/paper/2605.00553"},"observation_digest":"sha256:f3cbde52e05652b7d256ec4b832371f85f0397c563c5c7a0d16ff10db80c2791","observation_id":"305359b0-5c56-4033-a8ad-0c73cf638e2f","resolution":{"observed_at":"2026-05-11T15:41:17.115469Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}}],"links":{"evidence":"/evidence","html":"/paper/2405.18540/citation-record","integrity":"/paper/2405.18540/integrity","json":"/paper/2405.18540/citation-record.json","paper":"/paper/2405.18540"},"outbound":[],"paper":{"arxiv_id":"2405.18540","last_updated":"2025-02-28T14:49:25Z","latest_version":2,"primary_category":"cs.CL","snapshot_observed_at":"2026-08-07T03:50:11.725849Z","submitted_at":"2024-05-28T19:16:17Z","title":"Learning diverse attacks on large language models for robust red-teaming and safety tuning"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"thesis":"As of 9 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 9 inbound Pith citation observations for arXiv:2405.18540."}