{"as_of":"2026-08-07T21:21:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:c661262e6499c8fb618413179acb6f433df71b541d92b4e6e2e5a0e2b0f204a6","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":5,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":5,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-07T06:34:17.273281+00:00","state":"measured"},{"denominator":5,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":5,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-07T11:27:47.272740Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-05-18T01:55:37.939565Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2410.01294","last_updated":"2025-05-10T19:38:13Z","snapshot_observed_at":"2026-07-06T19:25:42.156795Z","submitted_at":"2024-10-02T07:40:56Z","title":"Endless Jailbreaks with Bijection Learning","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2410.01294","snapshot_observed_at":"2026-08-07T11:27:47.272740Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2506.02442","last_updated":"2025-06-04T05:56:40Z","snapshot_observed_at":"2026-08-07T11:21:26.825344Z","submitted_at":"2025-06-03T05:00:12Z","title":"Should LLM Safety Be More Than Refusing Harmful Instructions?","version":2},"reference_index":19,"source":"arxiv_source","source_observed_at":"2026-08-07T11:27:47.272740Z"},"links":{"cited_paper":"/paper/2410.01294","citing_paper":"/paper/2506.02442"},"observation_digest":"sha256:e22e1f18d9f886e360e8a856889cfc33172e722705dd7fef5f14972daeb00cc1","observation_id":"5444761c-5f45-403b-93b7-032d835e6c19","resolution":{"observed_at":"2026-08-07T11:27:47.272740Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2410.01294","last_updated":"2025-05-10T19:38:13Z","snapshot_observed_at":"2026-07-06T19:25:42.156795Z","submitted_at":"2024-10-02T07:40:56Z","title":"Endless Jailbreaks with Bijection Learning","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2410.01294","snapshot_observed_at":"2026-08-07T01:02:28.608823Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2506.12274","last_updated":"2025-06-13T23:03:11Z","snapshot_observed_at":"2026-08-07T00:52:06.958006Z","submitted_at":"2025-06-13T23:03:11Z","title":"InfoFlood: Jailbreaking Large Language Models with Information Overload","version":1},"reference_index":13,"source":"arxiv_source","source_observed_at":"2026-08-07T01:02:28.608823Z"},"links":{"cited_paper":"/paper/2410.01294","citing_paper":"/paper/2506.12274"},"observation_digest":"sha256:a6be44bb73c68668e6331fa1be619c3771ed51391faa6631720725bb85cd26e8","observation_id":"883e1bf8-fe66-41cd-a0e0-11ef0faf44fc","resolution":{"observed_at":"2026-08-07T01:02:28.608823Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2410.01294","last_updated":"2025-05-10T19:38:13Z","snapshot_observed_at":"2026-07-06T19:25:42.156795Z","submitted_at":"2024-10-02T07:40:56Z","title":"Endless Jailbreaks with Bijection Learning","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2410.01294","snapshot_observed_at":"2026-08-05T20:31:39.837061Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.10404","last_updated":"2025-08-14T07:12:44Z","snapshot_observed_at":"2026-08-07T14:42:27.926127Z","submitted_at":"2025-08-14T07:12:44Z","title":"Layer-Wise Perturbations via Sparse Autoencoders for Adversarial Text Generation","version":1},"reference_index":74,"source":"pdf_text","source_observed_at":"2026-08-05T20:31:39.837061Z"},"links":{"cited_paper":"/paper/2410.01294","citing_paper":"/paper/2508.10404"},"observation_digest":"sha256:fe6be7832fcab04347543dab5634604a874c5bcd8f4ff1314dad2e94ddccbad0","observation_id":"d3394ec4-0e10-4687-bc61-bf5b581bd413","resolution":{"observed_at":"2026-08-05T20:31:39.837061Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2410.01294","last_updated":"2025-05-10T19:38:13Z","snapshot_observed_at":"2026-07-06T19:25:42.156795Z","submitted_at":"2024-10-02T07:40:56Z","title":"Endless Jailbreaks with Bijection Learning","version":3},"cited_work":{"arxiv_id":"2410.01294","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2410.01294","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"arXiv preprint arXiv:2410.01294 , year=","venue":null,"work_id":"8b9281d0-022f-45d8-803c-78d14c3b47a2","year":2025},"citing_paper":{"arxiv_id":"2511.02356","last_updated":"2026-04-20T12:25:45Z","snapshot_observed_at":"2026-07-06T02:11:23.670680Z","submitted_at":"2025-11-04T08:24:22Z","title":"ASTRA: An Automated Framework for Strategy Discovery, Retrieval, and Evolution for Jailbreaking LLMs","version":2},"reference_index":19,"source":"pdf_text","source_observed_at":"2026-05-18T01:54:22.995178Z"},"links":{"cited_paper":"/paper/2410.01294","citing_paper":"/paper/2511.02356"},"observation_digest":"sha256:b4f67e6b7805a08d1da9a9a9dea85143f4ff9bcc2b063e3072b8996bca897c93","observation_id":"de654fe6-344b-46c4-aa8b-7bd045bf302f","resolution":{"observed_at":"2026-05-18T01:55:37.942189Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2410.01294","last_updated":"2025-05-10T19:38:13Z","snapshot_observed_at":"2026-07-06T19:25:42.156795Z","submitted_at":"2024-10-02T07:40:56Z","title":"Endless Jailbreaks with Bijection Learning","version":3},"cited_work":{"arxiv_id":"2410.01294","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2410.01294","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"arXiv preprint arXiv:2410.01294 , year=","venue":null,"work_id":"8b9281d0-022f-45d8-803c-78d14c3b47a2","year":2025},"citing_paper":{"arxiv_id":"2605.09070","last_updated":"2026-05-09T17:26:39Z","snapshot_observed_at":"2026-07-06T23:21:11.475005Z","submitted_at":"2026-05-09T17:26:39Z","title":"Single-Configuration Attack Success Rate Is Not Enough: Jailbreak Evaluations Should Report Distributional Attack Success","version":1},"reference_index":2,"source":"arxiv_source","source_observed_at":"2026-05-12T02:38:48.652358Z"},"links":{"cited_paper":"/paper/2410.01294","citing_paper":"/paper/2605.09070"},"observation_digest":"sha256:f55c234f16eed5e285ffbf7815a77510558a9fa7e0a7a0ee04b2d5c34c38f84f","observation_id":"f1133781-3e8b-4795-85d9-673ce5f0a001","resolution":{"observed_at":"2026-05-12T02:41:17.611330Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}}],"links":{"evidence":"/evidence","html":"/paper/2410.01294/citation-record","integrity":"/paper/2410.01294/integrity","json":"/paper/2410.01294/citation-record.json","paper":"/paper/2410.01294"},"outbound":[],"paper":{"arxiv_id":"2410.01294","last_updated":"2025-05-10T19:38:13Z","latest_version":3,"primary_category":"cs.CL","snapshot_observed_at":"2026-07-06T19:25:42.156795Z","submitted_at":"2024-10-02T07:40:56Z","title":"Endless Jailbreaks with Bijection Learning"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"thesis":"As of 7 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 5 inbound Pith citation observations for arXiv:2410.01294."}