{"as_of":"2026-08-09T22:20:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:c51477d6f554dee90fc0d0a1a68586a4c0085f23c09e1004e77fb85931f2dac8","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":8,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":8,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-09T06:31:02.800959+00:00","state":"measured"},{"denominator":8,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":8,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-07T10:17:26.634313Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-05-19T08:42:12.905930Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2406.09321","last_updated":"2025-02-04T16:04:22Z","snapshot_observed_at":"2026-08-08T01:21:38.415671Z","submitted_at":"2024-06-13T16:59:43Z","title":"JailbreakEval: An Integrated Toolkit for Evaluating Jailbreak Attempts Against Large Language Models","version":2},"cited_work":{"arxiv_id":"2406.09321","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2406.09321","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Jailbreakeval: An integrated toolkit for evaluating jailbreak attempts against large language models","venue":null,"work_id":"9263a0d7-d491-4e74-82a2-4232850d8c77","year":2024},"citing_paper":{"arxiv_id":"2407.04295","last_updated":"2024-08-30T11:57:47Z","snapshot_observed_at":"2026-08-04T23:34:13.332065Z","submitted_at":"2024-07-05T06:57:30Z","title":"Jailbreak Attacks and Defenses Against Large Language Models: A Survey","version":2},"reference_index":71,"source":"pdf_text","source_observed_at":"2026-05-15T02:20:44.368219Z"},"links":{"cited_paper":"/paper/2406.09321","citing_paper":"/paper/2407.04295"},"observation_digest":"sha256:3e484aa58bd28dceb2c5403896913d9a2a0ba6609bd0a940e443e5d43caa083d","observation_id":"b41e144e-447a-4152-824a-12a7d05fcc87","resolution":{"observed_at":"2026-05-15T02:20:44.798354Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2406.09321","last_updated":"2025-02-04T16:04:22Z","snapshot_observed_at":"2026-08-08T01:21:38.415671Z","submitted_at":"2024-06-13T16:59:43Z","title":"JailbreakEval: An Integrated Toolkit for Evaluating Jailbreak Attempts Against Large Language Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2406.09321","snapshot_observed_at":"2026-08-07T05:40:20.666525Z","title":"Jailbreakeval: An integrated toolkit for evaluating jailbreak attempts against large language models","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2506.07402","last_updated":"2025-06-09T03:52:43Z","snapshot_observed_at":"2026-08-07T10:07:41.500171Z","submitted_at":"2025-06-09T03:52:43Z","title":"Beyond Jailbreaks: Revealing Stealthier and Broader LLM Security Risks Stemming from Alignment Failures","version":1},"reference_index":31,"source":"pdf_text","source_observed_at":"2026-08-07T05:40:20.666525Z"},"links":{"cited_paper":"/paper/2406.09321","citing_paper":"/paper/2506.07402"},"observation_digest":"sha256:b7cf071aec1d740787ab7a2b2e951b8e90dfbfbebd6384b34b399b2c0ae385c7","observation_id":"51c51fb7-d940-44ea-83c4-8445e1beb86d","resolution":{"observed_at":"2026-08-07T05:40:20.666525Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2406.09321","last_updated":"2025-02-04T16:04:22Z","snapshot_observed_at":"2026-08-08T01:21:38.415671Z","submitted_at":"2024-06-13T16:59:43Z","title":"JailbreakEval: An Integrated Toolkit for Evaluating Jailbreak Attempts Against Large Language Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2406.09321","snapshot_observed_at":"2026-08-07T10:17:26.634313Z","title":"Jailbreakeval: An integrated toolkit for evaluating jailbreak attempts against large language models,","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2506.11094","last_updated":"2025-10-30T06:22:33Z","snapshot_observed_at":"2026-08-07T10:11:06.747781Z","submitted_at":"2025-06-06T05:50:50Z","title":"The Scales of Justitia: A Comprehensive Survey on Safety Evaluation of LLMs","version":2},"reference_index":17,"source":"pdf_text","source_observed_at":"2026-08-07T10:17:26.634313Z"},"links":{"cited_paper":"/paper/2406.09321","citing_paper":"/paper/2506.11094"},"observation_digest":"sha256:41c474d56381228d5c3638347171484b3d098cde6a9057d318e76bb9fb18d22a","observation_id":"ff504655-46db-46a2-b087-d917977f14b4","resolution":{"observed_at":"2026-08-07T10:17:26.634313Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2406.09321","last_updated":"2025-02-04T16:04:22Z","snapshot_observed_at":"2026-08-08T01:21:38.415671Z","submitted_at":"2024-06-13T16:59:43Z","title":"JailbreakEval: An Integrated Toolkit for Evaluating Jailbreak Attempts Against Large Language Models","version":2},"cited_work":{"arxiv_id":"2406.09321","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2406.09321","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Jailbreakeval: An integrated toolkit for evaluating jailbreak attempts against large language models","venue":null,"work_id":"9263a0d7-d491-4e74-82a2-4232850d8c77","year":2024},"citing_paper":{"arxiv_id":"2506.17299","last_updated":"2026-04-24T04:36:54Z","snapshot_observed_at":"2026-08-02T14:45:34.223522Z","submitted_at":"2025-06-17T20:37:29Z","title":"Toward Principled LLM Safety Testing: Solving the Jailbreak Oracle Problem","version":2},"reference_index":3,"source":"pdf_text","source_observed_at":"2026-05-19T08:40:56.186349Z"},"links":{"cited_paper":"/paper/2406.09321","citing_paper":"/paper/2506.17299"},"observation_digest":"sha256:953625220b88c1a9209b95efb14f46e7f1f8745ee9106055bc5dd2db78876e55","observation_id":"8a7b4edb-a988-465f-8219-608be551c362","resolution":{"observed_at":"2026-05-19T08:42:12.909501Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2406.09321","last_updated":"2025-02-04T16:04:22Z","snapshot_observed_at":"2026-08-08T01:21:38.415671Z","submitted_at":"2024-06-13T16:59:43Z","title":"JailbreakEval: An Integrated Toolkit for Evaluating Jailbreak Attempts Against Large Language Models","version":2},"cited_work":{"arxiv_id":"2406.09321","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2406.09321","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Jailbreakeval: An integrated toolkit for evaluating jailbreak attempts against large language models","venue":null,"work_id":"9263a0d7-d491-4e74-82a2-4232850d8c77","year":2024},"citing_paper":{"arxiv_id":"2507.21540","last_updated":"2026-04-08T13:05:48Z","snapshot_observed_at":"2026-07-06T22:04:26.078628Z","submitted_at":"2025-07-29T07:13:56Z","title":"PRISM: Programmatic Reasoning with Image Sequence Manipulation for LVLM Jailbreaking","version":3},"reference_index":30,"source":"arxiv_source","source_observed_at":"2026-05-19T03:36:24.013477Z"},"links":{"cited_paper":"/paper/2406.09321","citing_paper":"/paper/2507.21540"},"observation_digest":"sha256:81b5bb448580a13ba4922c8870d5185b25d665ce7edc6cbe681b2aeea6bff157","observation_id":"7ab2e877-d047-4493-b93d-d71390ae1ee0","resolution":{"observed_at":"2026-05-19T03:37:01.071914Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2406.09321","last_updated":"2025-02-04T16:04:22Z","snapshot_observed_at":"2026-08-08T01:21:38.415671Z","submitted_at":"2024-06-13T16:59:43Z","title":"JailbreakEval: An Integrated Toolkit for Evaluating Jailbreak Attempts Against Large Language Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2406.09321","snapshot_observed_at":"2026-08-04T09:25:51.943683Z","title":"Jailbreakeval: An integrated toolkit for evaluating jailbreak attempts against large language models.CoRR, abs/2406.09321, 2024","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2510.15476","last_updated":"2026-07-04T04:20:15Z","snapshot_observed_at":"2026-08-06T02:45:04.316908Z","submitted_at":"2025-10-17T09:38:54Z","title":"SoK: Systematizing LLM Prompt Security: Taxonomies, Datasets, and Unified Evaluation of Attacks and Defenses","version":3},"reference_index":152,"source":"pdf_text","source_observed_at":"2026-08-04T09:25:51.943683Z"},"links":{"cited_paper":"/paper/2406.09321","citing_paper":"/paper/2510.15476"},"observation_digest":"sha256:59eb4f606c140414eb4c55e20a85b840167efe3c0b1d08c3aa6a7ce1e35d81eb","observation_id":"55bd8e39-f00d-4be1-a163-79edead4de93","resolution":{"observed_at":"2026-08-04T09:25:51.943683Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2406.09321","last_updated":"2025-02-04T16:04:22Z","snapshot_observed_at":"2026-08-08T01:21:38.415671Z","submitted_at":"2024-06-13T16:59:43Z","title":"JailbreakEval: An Integrated Toolkit for Evaluating Jailbreak Attempts Against Large Language Models","version":2},"cited_work":{"arxiv_id":"2406.09321","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2406.09321","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Jailbreakeval: An integrated toolkit for evaluating jailbreak attempts against large language models","venue":null,"work_id":"9263a0d7-d491-4e74-82a2-4232850d8c77","year":2024},"citing_paper":{"arxiv_id":"2605.05058","last_updated":"2026-05-06T15:53:17Z","snapshot_observed_at":"2026-07-06T23:17:43.402046Z","submitted_at":"2026-05-06T15:53:17Z","title":"SoK: Robustness in Large Language Models against Jailbreak Attacks","version":1},"reference_index":64,"source":"pdf_text","source_observed_at":"2026-05-08T16:42:41.137808Z"},"links":{"cited_paper":"/paper/2406.09321","citing_paper":"/paper/2605.05058"},"observation_digest":"sha256:614e71f5d0a8c7c041995fb4d18ad7fa5c279abe5fc775cc16aec68ebcbfa200","observation_id":"e5a9adda-19f8-426e-89d9-46b83e638d5c","resolution":{"observed_at":"2026-05-11T18:01:08.765478Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2406.09321","last_updated":"2025-02-04T16:04:22Z","snapshot_observed_at":"2026-08-08T01:21:38.415671Z","submitted_at":"2024-06-13T16:59:43Z","title":"JailbreakEval: An Integrated Toolkit for Evaluating Jailbreak Attempts Against Large Language Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2406.09321","snapshot_observed_at":"2026-08-01T18:54:56.625375Z","title":"arXiv preprint arXiv:2406.09321 , year=","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2607.17152","last_updated":"2026-07-19T09:18:35Z","snapshot_observed_at":"2026-08-09T14:18:14.468847Z","submitted_at":"2026-07-19T09:18:35Z","title":"How Jailbreak Attacks Inform Safety Alignment: A Defender-Centric, Shapley-Based Evaluation of Jailbreak Contributions","version":1},"reference_index":41,"source":"arxiv_source","source_observed_at":"2026-08-01T18:54:56.625375Z"},"links":{"cited_paper":"/paper/2406.09321","citing_paper":"/paper/2607.17152"},"observation_digest":"sha256:a5325241080a9b6e7ee51801bc4d75702ea0d4dc61f247d9da75189f8f12e753","observation_id":"4c7e6fec-e06b-48d0-92d1-2ce08b9f29de","resolution":{"observed_at":"2026-08-01T18:54:56.625375Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"links":{"evidence":"/evidence","html":"/paper/2406.09321/citation-record","integrity":"/paper/2406.09321/integrity","json":"/paper/2406.09321/citation-record.json","paper":"/paper/2406.09321"},"outbound":[],"paper":{"arxiv_id":"2406.09321","last_updated":"2025-02-04T16:04:22Z","latest_version":2,"primary_category":"cs.CR","snapshot_observed_at":"2026-08-08T01:21:38.415671Z","submitted_at":"2024-06-13T16:59:43Z","title":"JailbreakEval: An Integrated Toolkit for Evaluating Jailbreak Attempts Against Large Language Models"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"thesis":"As of 9 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 8 inbound Pith citation observations for arXiv:2406.09321."}