{"as_of":"2026-08-08T06:44:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:6c94dd72482d5de0e1856d8528030fb321e5f85fad40056527da31034000000e","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":10,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":10,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-08T06:32:00.761636+00:00","state":"measured"},{"denominator":10,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":10,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-07T04:54:19.410058Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":1,"source":"arxiv_reference","source_observed_at":"2026-08-05T02:28:24.338817Z","state":"measured"}],"external_citation_measurements":[{"count":1,"observed_at":"2026-08-05T02:28:24.338817Z","source":"arxiv_reference"}],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2406.05498","last_updated":"2025-02-05T10:29:07Z","snapshot_observed_at":"2026-07-06T18:27:33.030221Z","submitted_at":"2024-06-08T15:45:31Z","title":"SelfDefend: LLMs Can Defend Themselves against Jailbreaking in a Practical Manner","version":3},"cited_work":{"arxiv_id":"2406.05498","doi":"10.48550/arxiv.2406.05498","metadata_source":"arxiv_reference","pith_arxiv_id":"2406.05498","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"Selfdefend: Llms can defend themselves against jailbreaking in a practical manner","venue":"arXiv (Cornell University)","work_id":"4dfe7448-ac87-445e-a6f9-82af8a7e6359","year":2025},"citing_paper":{"arxiv_id":"2502.05206","last_updated":"2026-04-14T16:10:41Z","snapshot_observed_at":"2026-07-06T02:11:23.670680Z","submitted_at":"2025-02-02T05:14:22Z","title":"Safety at Scale: A Comprehensive Survey of Large Model and Agent Safety","version":6},"reference_index":103,"source":"pdf_text","source_observed_at":"2026-05-23T04:39:04.591722Z"},"links":{"cited_paper":"/paper/2406.05498","citing_paper":"/paper/2502.05206"},"observation_digest":"sha256:17806b822ada4f08b45f7cb6c276e7016bd96a02e6dcdaf6e50532e8a7f273c7","observation_id":"f42672d4-44ee-403e-817e-aa5a7895c134","resolution":{"observed_at":"2026-05-23T04:42:33.945353Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2406.05498","last_updated":"2025-02-05T10:29:07Z","snapshot_observed_at":"2026-07-06T18:27:33.030221Z","submitted_at":"2024-06-08T15:45:31Z","title":"SelfDefend: LLMs Can Defend Themselves against Jailbreaking in a Practical Manner","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2406.05498","snapshot_observed_at":"2026-08-07T04:54:19.410058Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2506.09396","last_updated":"2025-06-11T04:55:00Z","snapshot_observed_at":"2026-08-07T04:46:52.638527Z","submitted_at":"2025-06-11T04:55:00Z","title":"Reasoning as a Resource: Optimizing Fast and Slow Thinking in Code Generation Models","version":1},"reference_index":34,"source":"pdf_text","source_observed_at":"2026-08-07T04:54:19.410058Z"},"links":{"cited_paper":"/paper/2406.05498","citing_paper":"/paper/2506.09396"},"observation_digest":"sha256:01d7bdd87533e53dd5de8564f26963270d3e8aa60b09ea906e77ca82a1bc47af","observation_id":"2f2f63a4-49f1-43e1-8c68-9fd9d40efb62","resolution":{"observed_at":"2026-08-07T04:54:19.410058Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2406.05498","last_updated":"2025-02-05T10:29:07Z","snapshot_observed_at":"2026-07-06T18:27:33.030221Z","submitted_at":"2024-06-08T15:45:31Z","title":"SelfDefend: LLMs Can Defend Themselves against Jailbreaking in a Practical Manner","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2406.05498","snapshot_observed_at":"2026-08-05T22:24:23.447796Z","title":"Selfdefend: Llms can defend themselves against jailbreaking in a practical manner","venue":null,"work_id":null,"year":2025},"citing_paper":{"arxiv_id":"2508.07139","last_updated":"2025-08-10T01:59:07Z","snapshot_observed_at":"2026-08-06T02:11:07.077923Z","submitted_at":"2025-08-10T01:59:07Z","title":"A Real-Time, Self-Tuning Moderator Framework for Adversarial Prompt Detection","version":1},"reference_index":37,"source":"pdf_text","source_observed_at":"2026-08-05T22:24:23.447796Z"},"links":{"cited_paper":"/paper/2406.05498","citing_paper":"/paper/2508.07139"},"observation_digest":"sha256:d35ba1175cd24fe974e1e2cacacd63a1ef8ac049d65111fb7a838f01d5782d13","observation_id":"a0f85fb0-18e7-4f1b-9981-7406b00454ee","resolution":{"observed_at":"2026-08-05T22:24:23.447796Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2406.05498","last_updated":"2025-02-05T10:29:07Z","snapshot_observed_at":"2026-07-06T18:27:33.030221Z","submitted_at":"2024-06-08T15:45:31Z","title":"SelfDefend: LLMs Can Defend Themselves against Jailbreaking in a Practical Manner","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2406.05498","snapshot_observed_at":"2026-08-04T09:25:57.146324Z","title":"Selfdefend: Llms can defend themselves against jailbreaking in a practical manner.CoRR, abs/2406.05498, 2024","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2510.15476","last_updated":"2026-07-04T04:20:15Z","snapshot_observed_at":"2026-08-06T02:45:04.316908Z","submitted_at":"2025-10-17T09:38:54Z","title":"SoK: Systematizing LLM Prompt Security: Taxonomies, Datasets, and Unified Evaluation of Attacks and Defenses","version":3},"reference_index":194,"source":"pdf_text","source_observed_at":"2026-08-04T09:25:57.146324Z"},"links":{"cited_paper":"/paper/2406.05498","citing_paper":"/paper/2510.15476"},"observation_digest":"sha256:4a7585d44697f4a7f4fa277c0e8f794994a806ff71c10f5355528c0aa3f9e397","observation_id":"7925cfc0-3bef-4b01-b468-b85fb1a9cd24","resolution":{"observed_at":"2026-08-04T09:25:57.146324Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2406.05498","last_updated":"2025-02-05T10:29:07Z","snapshot_observed_at":"2026-07-06T18:27:33.030221Z","submitted_at":"2024-06-08T15:45:31Z","title":"SelfDefend: LLMs Can Defend Themselves against Jailbreaking in a Practical Manner","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2406.05498","snapshot_observed_at":"2026-08-03T02:53:07.214574Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2602.09629","last_updated":"2026-02-10T10:17:25Z","snapshot_observed_at":"2026-08-03T06:14:59.333898Z","submitted_at":"2026-02-10T10:17:25Z","title":"Stop Testing Attacks, Start Diagnosing Defenses: The Four-Checkpoint Framework Reveals Where LLM Safety Breaks","version":1},"reference_index":22,"source":"pdf_text","source_observed_at":"2026-08-03T02:53:07.214574Z"},"links":{"cited_paper":"/paper/2406.05498","citing_paper":"/paper/2602.09629"},"observation_digest":"sha256:61fa8cb3369a970e928e0993f9d0252a7429f0474f0d6449bd2c59e9a65d0d43","observation_id":"047489c8-94ce-45bd-bce0-07e63988878b","resolution":{"observed_at":"2026-08-03T02:53:07.214574Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2406.05498","last_updated":"2025-02-05T10:29:07Z","snapshot_observed_at":"2026-07-06T18:27:33.030221Z","submitted_at":"2024-06-08T15:45:31Z","title":"SelfDefend: LLMs Can Defend Themselves against Jailbreaking in a Practical Manner","version":3},"cited_work":{"arxiv_id":"2406.05498","doi":"10.48550/arxiv.2406.05498","metadata_source":"arxiv_reference","pith_arxiv_id":"2406.05498","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"Selfdefend: Llms can defend themselves against jailbreaking in a practical manner","venue":"arXiv (Cornell University)","work_id":"4dfe7448-ac87-445e-a6f9-82af8a7e6359","year":2025},"citing_paper":{"arxiv_id":"2604.18248","last_updated":"2026-07-30T16:35:11Z","snapshot_observed_at":"2026-08-02T23:57:45.082199Z","submitted_at":"2026-04-20T13:27:05Z","title":"Beyond Pattern Matching: Seven Cross-Domain Techniques for Prompt Injection Detection","version":1},"reference_index":23,"source":"pdf_text","source_observed_at":"2026-05-10T04:42:33.450658Z"},"links":{"cited_paper":"/paper/2406.05498","citing_paper":"/paper/2604.18248"},"observation_digest":"sha256:bd27688352a75643f0c063e54784fa41a9f47737e11bf677e83b3734ae5c485b","observation_id":"4845e5bd-ab12-4136-b4e0-d221c1ba25e3","resolution":{"observed_at":"2026-05-10T12:00:22.316209Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2406.05498","last_updated":"2025-02-05T10:29:07Z","snapshot_observed_at":"2026-07-06T18:27:33.030221Z","submitted_at":"2024-06-08T15:45:31Z","title":"SelfDefend: LLMs Can Defend Themselves against Jailbreaking in a Practical Manner","version":3},"cited_work":{"arxiv_id":"2406.05498","doi":"10.48550/arxiv.2406.05498","metadata_source":"arxiv_reference","pith_arxiv_id":"2406.05498","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"Selfdefend: Llms can defend themselves against jailbreaking in a practical manner","venue":"arXiv (Cornell University)","work_id":"4dfe7448-ac87-445e-a6f9-82af8a7e6359","year":2025},"citing_paper":{"arxiv_id":"2604.18248","last_updated":"2026-07-30T16:35:11Z","snapshot_observed_at":"2026-08-02T23:57:45.082199Z","submitted_at":"2026-04-20T13:27:05Z","title":"Beyond Pattern Matching: Seven Cross-Domain Techniques for Prompt Injection Detection","version":2},"reference_index":23,"source":"pdf_text","source_observed_at":"2026-05-21T00:51:22.907932Z"},"links":{"cited_paper":"/paper/2406.05498","citing_paper":"/paper/2604.18248"},"observation_digest":"sha256:45018d23a7b8704b1bb9d5d85db85229bef7ed076e114efc47c2358044c91b77","observation_id":"9dba36de-77fb-4745-9851-63c6a8a89939","resolution":{"observed_at":"2026-05-21T00:53:53.045412Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2406.05498","last_updated":"2025-02-05T10:29:07Z","snapshot_observed_at":"2026-07-06T18:27:33.030221Z","submitted_at":"2024-06-08T15:45:31Z","title":"SelfDefend: LLMs Can Defend Themselves against Jailbreaking in a Practical Manner","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2406.05498","snapshot_observed_at":"2026-08-02T15:56:48.853457Z","title":"SelfDefend: LLMs Can Defend Themselves against Jailbreaking in a Practical Manner","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2604.18248","last_updated":"2026-07-30T16:35:11Z","snapshot_observed_at":"2026-08-02T23:57:45.082199Z","submitted_at":"2026-04-20T13:27:05Z","title":"Beyond Pattern Matching: Seven Cross-Domain Techniques for Prompt Injection Detection","version":4},"reference_index":25,"source":"pdf_text","source_observed_at":"2026-08-02T15:56:48.853457Z"},"links":{"cited_paper":"/paper/2406.05498","citing_paper":"/paper/2604.18248"},"observation_digest":"sha256:468cf0f9af580905fd4c610069a519b40910ce6305c04481179b146fb5d8e705","observation_id":"c24b4b8f-2f9d-4f88-b1e1-90da17466a16","resolution":{"observed_at":"2026-08-02T15:56:48.853457Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2406.05498","last_updated":"2025-02-05T10:29:07Z","snapshot_observed_at":"2026-07-06T18:27:33.030221Z","submitted_at":"2024-06-08T15:45:31Z","title":"SelfDefend: LLMs Can Defend Themselves against Jailbreaking in a Practical Manner","version":3},"cited_work":{"arxiv_id":"2406.05498","doi":"10.48550/arxiv.2406.05498","metadata_source":"arxiv_reference","pith_arxiv_id":"2406.05498","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"Selfdefend: Llms can defend themselves against jailbreaking in a practical manner","venue":"arXiv (Cornell University)","work_id":"4dfe7448-ac87-445e-a6f9-82af8a7e6359","year":2025},"citing_paper":{"arxiv_id":"2605.09225","last_updated":"2026-05-09T23:51:18Z","snapshot_observed_at":"2026-07-06T23:21:21.560069Z","submitted_at":"2026-05-09T23:51:18Z","title":"The Art of the Jailbreak: Formulating Jailbreak Attacks for LLM Security Beyond Binary Scoring","version":1},"reference_index":26,"source":"pdf_text","source_observed_at":"2026-05-12T02:42:08.565972Z"},"links":{"cited_paper":"/paper/2406.05498","citing_paper":"/paper/2605.09225"},"observation_digest":"sha256:2b69d56454b8b3688d875b9d0b4d3cceb94c9c12791311889a5722b9bc170297","observation_id":"9ff7980e-5490-4c06-ae9f-be3ae0b29d91","resolution":{"observed_at":"2026-05-12T02:46:18.562727Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2406.05498","last_updated":"2025-02-05T10:29:07Z","snapshot_observed_at":"2026-07-06T18:27:33.030221Z","submitted_at":"2024-06-08T15:45:31Z","title":"SelfDefend: LLMs Can Defend Themselves against Jailbreaking in a Practical Manner","version":3},"cited_work":{"arxiv_id":"2406.05498","doi":"10.48550/arxiv.2406.05498","metadata_source":"arxiv_reference","pith_arxiv_id":"2406.05498","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"Selfdefend: Llms can defend themselves against jailbreaking in a practical manner","venue":"arXiv (Cornell University)","work_id":"4dfe7448-ac87-445e-a6f9-82af8a7e6359","year":2025},"citing_paper":{"arxiv_id":"2607.01277","last_updated":"2026-07-01T06:36:29Z","snapshot_observed_at":"2026-08-05T18:03:53.977353Z","submitted_at":"2026-07-01T06:36:29Z","title":"Cognitive Firewall: A Proactive, Zero-Trust, Multi-Gate Framework for LLM Safety","version":1},"reference_index":23,"source":"pdf_text","source_observed_at":"2026-07-03T20:38:16.610310Z"},"links":{"cited_paper":"/paper/2406.05498","citing_paper":"/paper/2607.01277"},"observation_digest":"sha256:ef5ce1f1fa2347aaa0556b79f0eceb01d66669750abe3d38d8871c9df433fa2e","observation_id":"ad4c8efb-df05-495e-95df-7533c12d51c3","resolution":{"observed_at":"2026-07-03T20:38:54.915977Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}}],"links":{"evidence":"/evidence","html":"/paper/2406.05498/citation-record","integrity":"/paper/2406.05498/integrity","json":"/paper/2406.05498/citation-record.json","paper":"/paper/2406.05498"},"outbound":[],"paper":{"arxiv_id":"2406.05498","last_updated":"2025-02-05T10:29:07Z","latest_version":3,"primary_category":"cs.CR","snapshot_observed_at":"2026-07-06T18:27:33.030221Z","submitted_at":"2024-06-08T15:45:31Z","title":"SelfDefend: LLMs Can Defend Themselves against Jailbreaking in a Practical Manner"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"thesis":"As of 8 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 10 inbound Pith citation observations for arXiv:2406.05498."}