{"as_of":"2026-08-16T08:16:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:3cb9af6b4c70c2fafa879e0e58b170096b0bd54c9cb1bfe09af1be90a55aab6b","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":6,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":6,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-16T06:30:59.297886+00:00","state":"measured"},{"denominator":6,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":6,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-16T05:55:54.578082Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-07-04T06:29:38.113910Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2409.00137","last_updated":"2024-08-29T17:30:05Z","snapshot_observed_at":"2026-08-13T22:29:13.364751Z","submitted_at":"2024-08-29T17:30:05Z","title":"Emerging Vulnerabilities in Frontier Models: Multi-Turn Jailbreak Attacks","version":1},"cited_work":{"arxiv_id":"2409.00137","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2409.00137","snapshot_observed_at":"2026-07-04T06:29:38.113910Z","title":"Emerging vulnerabilities in frontier models: Multi-turn jailbreak attacks","venue":null,"work_id":"8ea13b3d-674f-4642-96df-52f39bf28879","year":2024},"citing_paper":{"arxiv_id":"2410.09024","last_updated":"2025-04-18T14:30:31Z","snapshot_observed_at":"2026-08-16T05:17:43.289570Z","submitted_at":"2024-10-11T17:39:22Z","title":"AgentHarm: A Benchmark for Measuring Harmfulness of LLM Agents","version":3},"reference_index":10,"source":"arxiv_source","source_observed_at":"2026-05-14T01:35:50.992477Z"},"links":{"cited_paper":"/paper/2409.00137","citing_paper":"/paper/2410.09024"},"observation_digest":"sha256:927ccb886bde49c5cf5323a76861136a09fd32f295803785654bab914c60fcc4","observation_id":"b3080e5f-e235-4775-b6d8-a894ba94d67f","resolution":{"observed_at":"2026-05-14T01:35:51.036404Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-16T06:30:59.297886+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-16T06:30:59.297886+00:00","source":"crossref"},{"observed_at":"2026-08-16T06:30:54.164669+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2409.00137","last_updated":"2024-08-29T17:30:05Z","snapshot_observed_at":"2026-08-13T22:29:13.364751Z","submitted_at":"2024-08-29T17:30:05Z","title":"Emerging Vulnerabilities in Frontier Models: Multi-Turn Jailbreak Attacks","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2409.00137","snapshot_observed_at":"2026-08-16T05:55:54.578082Z","title":"Emerging vulner- abilities in frontier models: Multi-turn jailbreak attacks,","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2504.21038","last_updated":"2025-08-25T20:17:00Z","snapshot_observed_at":"2026-08-16T05:47:55.681314Z","submitted_at":"2025-04-28T07:38:43Z","title":"Prefill-level Jailbreak: A Black-Box Risk Analysis of Large Language Models","version":2},"reference_index":17,"source":"pdf_text","source_observed_at":"2026-08-16T05:55:54.578082Z"},"links":{"cited_paper":"/paper/2409.00137","citing_paper":"/paper/2504.21038"},"observation_digest":"sha256:4c9531f77602603948e9c11996936048cc612cb39c78cae5c77fc6d173d76f33","observation_id":"0ab7324d-c7bd-41e2-8db6-ac401b94615f","resolution":{"observed_at":"2026-08-16T05:55:54.578082Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2409.00137","last_updated":"2024-08-29T17:30:05Z","snapshot_observed_at":"2026-08-13T22:29:13.364751Z","submitted_at":"2024-08-29T17:30:05Z","title":"Emerging Vulnerabilities in Frontier Models: Multi-Turn Jailbreak Attacks","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2409.00137","snapshot_observed_at":"2026-08-15T21:05:35.118558Z","title":"Emerging vulnerabilities in frontier models: Multi-turn jailbreak attacks","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.11063","last_updated":"2026-05-26T13:29:10Z","snapshot_observed_at":"2026-08-15T20:56:16.393709Z","submitted_at":"2025-05-16T10:00:15Z","title":"Think Twice Before You Act: Enhancing Agent Behavioral Safety with Thought Correction","version":3},"reference_index":57,"source":"pdf_text","source_observed_at":"2026-08-15T21:05:35.118558Z"},"links":{"cited_paper":"/paper/2409.00137","citing_paper":"/paper/2505.11063"},"observation_digest":"sha256:26d4c4ceeb3709951f56cc818fa6afdef5b254b9b7553da3be1e667dc760803a","observation_id":"845d1bf0-2406-428f-888d-c130be302980","resolution":{"observed_at":"2026-08-15T21:05:35.118558Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2409.00137","last_updated":"2024-08-29T17:30:05Z","snapshot_observed_at":"2026-08-13T22:29:13.364751Z","submitted_at":"2024-08-29T17:30:05Z","title":"Emerging Vulnerabilities in Frontier Models: Multi-Turn Jailbreak Attacks","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2409.00137","snapshot_observed_at":"2026-08-04T09:25:40.938534Z","title":"Emerging vulnerabilities in frontier models: Multi-turn jailbreak attacks.CoRR, abs/2409.00137, 2024","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2510.15476","last_updated":"2026-07-04T04:20:15Z","snapshot_observed_at":"2026-08-14T22:20:04.981358Z","submitted_at":"2025-10-17T09:38:54Z","title":"SoK: Systematizing LLM Prompt Security: Taxonomies, Datasets, and Unified Evaluation of Attacks and Defenses","version":3},"reference_index":59,"source":"pdf_text","source_observed_at":"2026-08-04T09:25:40.938534Z"},"links":{"cited_paper":"/paper/2409.00137","citing_paper":"/paper/2510.15476"},"observation_digest":"sha256:f4973746c975714e7977d0c19cb54e7bb2988123c3b8047670bdc675344fbb4c","observation_id":"ea59c527-9285-4805-8af7-78b1f2e8efef","resolution":{"observed_at":"2026-08-04T09:25:40.938534Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2409.00137","last_updated":"2024-08-29T17:30:05Z","snapshot_observed_at":"2026-08-13T22:29:13.364751Z","submitted_at":"2024-08-29T17:30:05Z","title":"Emerging Vulnerabilities in Frontier Models: Multi-Turn Jailbreak Attacks","version":1},"cited_work":{"arxiv_id":"2409.00137","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2409.00137","snapshot_observed_at":"2026-07-04T06:29:38.113910Z","title":"Emerging vulnerabilities in frontier models: Multi-turn jailbreak attacks","venue":null,"work_id":"8ea13b3d-674f-4642-96df-52f39bf28879","year":2024},"citing_paper":{"arxiv_id":"2604.11309","last_updated":"2026-04-13T11:12:30Z","snapshot_observed_at":"2026-08-10T14:33:23.383610Z","submitted_at":"2026-04-13T11:12:30Z","title":"The Salami Slicing Threat: Exploiting Cumulative Risks in LLM Systems","version":1},"reference_index":8,"source":"pdf_text","source_observed_at":"2026-05-10T16:07:31.602378Z"},"links":{"cited_paper":"/paper/2409.00137","citing_paper":"/paper/2604.11309"},"observation_digest":"sha256:78e2a3f4df66ecb7cc942a83333af6511adf86f04e624430ad4e284d3d35f9fd","observation_id":"b9eb702a-2709-4683-acc4-fd83a2d36d92","resolution":{"observed_at":"2026-05-11T09:16:04.225172Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-16T06:30:59.297886+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-16T06:30:59.297886+00:00","source":"crossref"},{"observed_at":"2026-08-16T06:30:54.164669+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2409.00137","last_updated":"2024-08-29T17:30:05Z","snapshot_observed_at":"2026-08-13T22:29:13.364751Z","submitted_at":"2024-08-29T17:30:05Z","title":"Emerging Vulnerabilities in Frontier Models: Multi-Turn Jailbreak Attacks","version":1},"cited_work":{"arxiv_id":"2409.00137","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2409.00137","snapshot_observed_at":"2026-07-04T06:29:38.113910Z","title":"Emerging vulnerabilities in frontier models: Multi-turn jailbreak attacks","venue":null,"work_id":"8ea13b3d-674f-4642-96df-52f39bf28879","year":2024},"citing_paper":{"arxiv_id":"2606.21082","last_updated":"2026-06-19T04:05:43Z","snapshot_observed_at":"2026-07-06T23:56:07.147471Z","submitted_at":"2026-06-19T04:05:43Z","title":"Scalable Hierarchical Attention Transformers for Multi-Turn Jailbreak Detection in Long Conversations","version":1},"reference_index":36,"source":"arxiv_source","source_observed_at":"2026-06-26T14:23:01.338767Z"},"links":{"cited_paper":"/paper/2409.00137","citing_paper":"/paper/2606.21082"},"observation_digest":"sha256:7784e4893bceda9e3562fe000b987e61060537e118dd0892e65774e9236e8493","observation_id":"433eaba9-5aa8-420c-9f44-d5139e346c2e","resolution":{"observed_at":"2026-07-04T06:29:38.115454Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-16T06:30:59.297886+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-16T06:30:59.297886+00:00","source":"crossref"},{"observed_at":"2026-08-16T06:30:54.164669+00:00","source":"retraction_watch"}],"state":"measured"}}],"links":{"evidence":"/evidence","html":"/paper/2409.00137/citation-record","integrity":"/paper/2409.00137/integrity","json":"/paper/2409.00137/citation-record.json","paper":"/paper/2409.00137"},"outbound":[],"paper":{"arxiv_id":"2409.00137","last_updated":"2024-08-29T17:30:05Z","latest_version":1,"primary_category":"cs.CR","snapshot_observed_at":"2026-08-13T22:29:13.364751Z","submitted_at":"2024-08-29T17:30:05Z","title":"Emerging Vulnerabilities in Frontier Models: Multi-Turn Jailbreak Attacks"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-16T06:30:59.297886+00:00","source":"crossref"},{"observed_at":"2026-08-16T06:30:54.164669+00:00","source":"retraction_watch"}],"thesis":"As of 16 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 6 inbound Pith citation observations for arXiv:2409.00137."}