{"as_of":"2026-08-10T05:54:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:afa964ab61a0affa36a7512c7d5cc2c03ec7c4d141686b0b59793a135dd40389","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":4,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":4,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-09T06:31:02.800959+00:00","state":"measured"},{"denominator":4,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":4,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-06T23:01:04.693015Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":1,"source":"arxiv_reference","source_observed_at":"2026-08-05T02:28:24.338817Z","state":"measured"}],"external_citation_measurements":[{"count":0,"observed_at":"2026-08-05T02:28:24.338817Z","source":"arxiv_reference"}],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2410.02916","last_updated":"2025-04-09T15:20:33Z","snapshot_observed_at":"2026-08-06T17:39:01.331837Z","submitted_at":"2024-10-03T19:07:53Z","title":"LLM Safeguard is a Double-Edged Sword: Exploiting False Positives for Denial-of-Service Attacks","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2410.02916","snapshot_observed_at":"2026-08-06T23:01:04.693015Z","title":null,"venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2507.00052","last_updated":"2025-06-25T02:56:38Z","snapshot_observed_at":"2026-08-10T05:29:42.075046Z","submitted_at":"2025-06-25T02:56:38Z","title":"VSF-Med:A Vulnerability Scoring Framework for Medical Vision-Language Models","version":1},"reference_index":22,"source":"pdf_text","source_observed_at":"2026-08-06T23:01:04.693015Z"},"links":{"cited_paper":"/paper/2410.02916","citing_paper":"/paper/2507.00052"},"observation_digest":"sha256:8da7115214aa828601f01c1e6f82b0309de06df7e44fa23fc1f63d5b1b9f806d","observation_id":"1bfdab27-4c2d-41c8-84d2-028ba9d1282e","resolution":{"observed_at":"2026-08-06T23:01:04.693015Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2410.02916","last_updated":"2025-04-09T15:20:33Z","snapshot_observed_at":"2026-08-06T17:39:01.331837Z","submitted_at":"2024-10-03T19:07:53Z","title":"LLM Safeguard is a Double-Edged Sword: Exploiting False Positives for Denial-of-Service Attacks","version":3},"cited_work":{"arxiv_id":"2410.02916","doi":"10.48550/arxiv.2410.02916","metadata_source":"arxiv_reference","pith_arxiv_id":"2410.02916","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"Morley , month = oct, year =","venue":"arXiv (Cornell University)","work_id":"e7b19bdf-e1c0-45df-bcef-852ae80a04f8","year":null},"citing_paper":{"arxiv_id":"2605.12813","last_updated":"2026-05-31T17:51:51Z","snapshot_observed_at":"2026-07-06T23:24:27.821980Z","submitted_at":"2026-05-12T23:13:50Z","title":"REALISTA: Realistic Latent Adversarial Attacks that Elicit LLM Hallucinations","version":1},"reference_index":194,"source":"arxiv_source","source_observed_at":"2026-05-14T20:13:10.814899Z"},"links":{"cited_paper":"/paper/2410.02916","citing_paper":"/paper/2605.12813"},"observation_digest":"sha256:529c9176a2177d09ec46a9ac539fe94ed8e6910aa9604185cc3b90f4bef5cba5","observation_id":"e571f1f1-dc34-4f77-8c5b-1ef53434b618","resolution":{"observed_at":"2026-05-14T20:17:56.197336Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2410.02916","last_updated":"2025-04-09T15:20:33Z","snapshot_observed_at":"2026-08-06T17:39:01.331837Z","submitted_at":"2024-10-03T19:07:53Z","title":"LLM Safeguard is a Double-Edged Sword: Exploiting False Positives for Denial-of-Service Attacks","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2410.02916","snapshot_observed_at":"2026-08-01T06:43:35.459929Z","title":"Morley Mao","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2607.21804","last_updated":"2026-07-23T20:42:41Z","snapshot_observed_at":"2026-08-08T12:07:50.905004Z","submitted_at":"2026-07-23T20:42:41Z","title":"Adversarial Prompts for Acceptance Collapse in Speculative Decoding","version":1},"reference_index":35,"source":"pdf_text","source_observed_at":"2026-08-01T06:43:35.459929Z"},"links":{"cited_paper":"/paper/2410.02916","citing_paper":"/paper/2607.21804"},"observation_digest":"sha256:7286ef65b055d7f70b398204a252b9fcbf04ff12654ba303b8b5d519154305cc","observation_id":"8c91eae2-fdca-455c-ba8d-79691f935cb9","resolution":{"observed_at":"2026-08-01T06:43:35.459929Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2410.02916","last_updated":"2025-04-09T15:20:33Z","snapshot_observed_at":"2026-08-06T17:39:01.331837Z","submitted_at":"2024-10-03T19:07:53Z","title":"LLM Safeguard is a Double-Edged Sword: Exploiting False Positives for Denial-of-Service Attacks","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2410.02916","snapshot_observed_at":"2026-08-06T00:20:22.387882Z","title":"Morley Mao","venue":null,"work_id":null,"year":2025},"citing_paper":{"arxiv_id":"2608.01373","last_updated":"2026-08-02T16:49:25Z","snapshot_observed_at":"2026-08-07T07:08:27.911115Z","submitted_at":"2026-08-02T16:49:25Z","title":"The Boy Who Cried Wolf: Adversarial Misclassification of Safe Inputs as Unsafe in Multimodal Guardrails","version":1},"reference_index":49,"source":"pdf_text","source_observed_at":"2026-08-06T00:20:22.387882Z"},"links":{"cited_paper":"/paper/2410.02916","citing_paper":"/paper/2608.01373"},"observation_digest":"sha256:ad842307c05c7c14b5d01299cb3ec97bb48702c0a61d02c970fc844d0c03c1b2","observation_id":"93dfcea6-fce9-4c60-a72f-fdb0c5b819ec","resolution":{"observed_at":"2026-08-06T00:20:22.387882Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"links":{"evidence":"/evidence","html":"/paper/2410.02916/citation-record","integrity":"/paper/2410.02916/integrity","json":"/paper/2410.02916/citation-record.json","paper":"/paper/2410.02916"},"outbound":[],"paper":{"arxiv_id":"2410.02916","last_updated":"2025-04-09T15:20:33Z","latest_version":3,"primary_category":"cs.CR","snapshot_observed_at":"2026-08-06T17:39:01.331837Z","submitted_at":"2024-10-03T19:07:53Z","title":"LLM Safeguard is a Double-Edged Sword: Exploiting False Positives for Denial-of-Service Attacks"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"thesis":"As of 10 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 4 inbound Pith citation observations for arXiv:2410.02916."}