{"as_of":"2026-08-08T01:01:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:c83d124dfde70165ea4c88605c6ec2a1ad8bc0ed852af473cf1cd911ac1799e5","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":9,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":9,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-07T06:34:17.273281+00:00","state":"measured"},{"denominator":9,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":9,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-07T15:23:01.399521Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-07-02T17:37:14.918785Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2412.17034","last_updated":"2025-05-21T16:47:23Z","snapshot_observed_at":"2026-07-06T20:11:46.794148Z","submitted_at":"2024-12-22T14:18:39Z","title":"Shaping the Safety Boundaries: Understanding and Defending Against Jailbreaks in Large Language Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2412.17034","snapshot_observed_at":"2026-08-07T15:23:01.399521Z","title":"Shaping the Safety Boundaries: Understanding and Defending Against Jailbreaks in Large Language Models // arXiv preprint arXiv:2412.17034","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.15406","last_updated":"2025-05-21T11:47:47Z","snapshot_observed_at":"2026-08-07T15:16:06.018745Z","submitted_at":"2025-05-21T11:47:47Z","title":"Audio Jailbreak: An Open Comprehensive Benchmark for Jailbreaking Large Audio-Language Models","version":1},"reference_index":16,"source":"arxiv_source","source_observed_at":"2026-08-07T15:23:01.399521Z"},"links":{"cited_paper":"/paper/2412.17034","citing_paper":"/paper/2505.15406"},"observation_digest":"sha256:d01c97a0a18b76cccea312edaf81b1e6f9071534b831f0b810ad795a68c2c21f","observation_id":"b83560eb-6c72-4f8f-bc06-60b13f5dd309","resolution":{"observed_at":"2026-08-07T15:23:01.399521Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2412.17034","last_updated":"2025-05-21T16:47:23Z","snapshot_observed_at":"2026-07-06T20:11:46.794148Z","submitted_at":"2024-12-22T14:18:39Z","title":"Shaping the Safety Boundaries: Understanding and Defending Against Jailbreaks in Large Language Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2412.17034","snapshot_observed_at":"2026-08-07T14:13:10.866739Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.20362","last_updated":"2025-05-26T09:01:46Z","snapshot_observed_at":"2026-08-07T14:05:21.829543Z","submitted_at":"2025-05-26T09:01:46Z","title":"VSCBench: Bridging the Gap in Vision-Language Model Safety Calibration","version":1},"reference_index":8,"source":"arxiv_source","source_observed_at":"2026-08-07T14:13:10.866739Z"},"links":{"cited_paper":"/paper/2412.17034","citing_paper":"/paper/2505.20362"},"observation_digest":"sha256:b0bd38dbd8e45d565e4335bb2d0957f4cca162ebada5d31e49059ee0f60fa810","observation_id":"03bc869b-8a66-43da-83aa-dfba094f8186","resolution":{"observed_at":"2026-08-07T14:13:10.866739Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2412.17034","last_updated":"2025-05-21T16:47:23Z","snapshot_observed_at":"2026-07-06T20:11:46.794148Z","submitted_at":"2024-12-22T14:18:39Z","title":"Shaping the Safety Boundaries: Understanding and Defending Against Jailbreaks in Large Language Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2412.17034","snapshot_observed_at":"2026-08-07T12:07:58.929188Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2506.00548","last_updated":"2025-05-31T13:11:14Z","snapshot_observed_at":"2026-08-07T12:00:39.929483Z","submitted_at":"2025-05-31T13:11:14Z","title":"Con Instruction: Universal Jailbreaking of Multimodal Large Language Models via Non-Textual Modalities","version":1},"reference_index":10,"source":"arxiv_source","source_observed_at":"2026-08-07T12:07:58.929188Z"},"links":{"cited_paper":"/paper/2412.17034","citing_paper":"/paper/2506.00548"},"observation_digest":"sha256:753108082a0d6b38a9e88caf882f9472ee6750c491f766cb32ae574ad3bbf5f6","observation_id":"954456f8-4bf4-48d7-8406-c4d614839bae","resolution":{"observed_at":"2026-08-07T12:07:58.929188Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2412.17034","last_updated":"2025-05-21T16:47:23Z","snapshot_observed_at":"2026-07-06T20:11:46.794148Z","submitted_at":"2024-12-22T14:18:39Z","title":"Shaping the Safety Boundaries: Understanding and Defending Against Jailbreaks in Large Language Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2412.17034","snapshot_observed_at":"2026-08-06T23:49:14.203220Z","title":"Shaping the safety boundaries: Understanding and defending against jailbreaks in large language models","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2506.16078","last_updated":"2025-06-19T07:03:05Z","snapshot_observed_at":"2026-08-07T07:58:06.769500Z","submitted_at":"2025-06-19T07:03:05Z","title":"Probing the Robustness of Large Language Models Safety to Latent Perturbations","version":1},"reference_index":12,"source":"arxiv_source","source_observed_at":"2026-08-06T23:49:14.203220Z"},"links":{"cited_paper":"/paper/2412.17034","citing_paper":"/paper/2506.16078"},"observation_digest":"sha256:034849c1b3e7109d7de38be86be31bd33df41de475e1213b9ab89d8ad28710a2","observation_id":"0dac8ef6-6477-455b-bf29-81049e1406ef","resolution":{"observed_at":"2026-08-06T23:49:14.203220Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2412.17034","last_updated":"2025-05-21T16:47:23Z","snapshot_observed_at":"2026-07-06T20:11:46.794148Z","submitted_at":"2024-12-22T14:18:39Z","title":"Shaping the Safety Boundaries: Understanding and Defending Against Jailbreaks in Large Language Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2412.17034","snapshot_observed_at":"2026-08-04T17:46:18.543469Z","title":"Shaping the safety boundaries: Understanding and defending against jailbreaks in large language models,","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2509.10682","last_updated":"2025-09-12T20:26:16Z","snapshot_observed_at":"2026-08-04T21:00:53.508626Z","submitted_at":"2025-09-12T20:26:16Z","title":"LLM in the Middle: A Systematic Review of Threats and Mitigations to Real-World LLM-based Systems","version":1},"reference_index":100,"source":"pdf_text","source_observed_at":"2026-08-04T17:46:18.543469Z"},"links":{"cited_paper":"/paper/2412.17034","citing_paper":"/paper/2509.10682"},"observation_digest":"sha256:b283ecefe879fe33f1e9426a5cb3cfea36883e9b05bab1fa9ae45453590bb4b8","observation_id":"5eb63a85-64b7-46f4-a4b7-18449173e532","resolution":{"observed_at":"2026-08-04T17:46:18.543469Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2412.17034","last_updated":"2025-05-21T16:47:23Z","snapshot_observed_at":"2026-07-06T20:11:46.794148Z","submitted_at":"2024-12-22T14:18:39Z","title":"Shaping the Safety Boundaries: Understanding and Defending Against Jailbreaks in Large Language Models","version":2},"cited_work":{"arxiv_id":"2412.17034","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2412.17034","snapshot_observed_at":"2026-07-02T17:37:14.918785Z","title":"Shaping the safety boundaries: Understanding and defending against jailbreaks in large language models.arXiv preprint arXiv:2412.17034","venue":null,"work_id":"af1b473d-82a5-4baa-b8e6-81a99f1b3e39","year":2024},"citing_paper":{"arxiv_id":"2510.20129","last_updated":"2026-05-11T03:07:14Z","snapshot_observed_at":"2026-08-06T10:08:56.596804Z","submitted_at":"2025-10-23T02:07:54Z","title":"SAID: Safety-Aware Intent Defense via Prefix Probing for Large Language Models","version":2},"reference_index":9,"source":"pdf_text","source_observed_at":"2026-05-18T05:22:30.509147Z"},"links":{"cited_paper":"/paper/2412.17034","citing_paper":"/paper/2510.20129"},"observation_digest":"sha256:640e950574ee3e76204f6a3e23e0bbe805722df171a667b39dd66a300c2b8481","observation_id":"46a53fd7-b283-434a-8f45-3a266a9a2acb","resolution":{"observed_at":"2026-05-18T05:25:54.605699Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2412.17034","last_updated":"2025-05-21T16:47:23Z","snapshot_observed_at":"2026-07-06T20:11:46.794148Z","submitted_at":"2024-12-22T14:18:39Z","title":"Shaping the Safety Boundaries: Understanding and Defending Against Jailbreaks in Large Language Models","version":2},"cited_work":{"arxiv_id":"2412.17034","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2412.17034","snapshot_observed_at":"2026-07-02T17:37:14.918785Z","title":"Shaping the safety boundaries: Understanding and defending against jailbreaks in large language models.arXiv preprint arXiv:2412.17034","venue":null,"work_id":"af1b473d-82a5-4baa-b8e6-81a99f1b3e39","year":2024},"citing_paper":{"arxiv_id":"2606.07335","last_updated":"2026-06-05T14:49:26Z","snapshot_observed_at":"2026-07-06T23:47:00.425715Z","submitted_at":"2026-06-05T14:49:26Z","title":"Defending Jailbreak Attacks on Large Language Models via Manifold Trajectory Kinetics","version":1},"reference_index":29,"source":"pdf_text","source_observed_at":"2026-06-27T21:55:48.561400Z"},"links":{"cited_paper":"/paper/2412.17034","citing_paper":"/paper/2606.07335"},"observation_digest":"sha256:e6ff40020557b6c3ff31adc87eca1eeca9db75487a113b3bc2e9969970b5bb66","observation_id":"29227c06-44cc-4f2c-b5c1-03417af72ae0","resolution":{"observed_at":"2026-07-02T17:37:14.920303Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2412.17034","last_updated":"2025-05-21T16:47:23Z","snapshot_observed_at":"2026-07-06T20:11:46.794148Z","submitted_at":"2024-12-22T14:18:39Z","title":"Shaping the Safety Boundaries: Understanding and Defending Against Jailbreaks in Large Language Models","version":2},"cited_work":{"arxiv_id":"2412.17034","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2412.17034","snapshot_observed_at":"2026-07-02T17:37:14.918785Z","title":"Shaping the safety boundaries: Understanding and defending against jailbreaks in large language models.arXiv preprint arXiv:2412.17034","venue":null,"work_id":"af1b473d-82a5-4baa-b8e6-81a99f1b3e39","year":2024},"citing_paper":{"arxiv_id":"2606.31748","last_updated":"2026-06-30T14:38:49Z","snapshot_observed_at":"2026-07-07T00:05:27.130060Z","submitted_at":"2026-06-30T14:38:49Z","title":"Addressing Over-Refusal in LLMs with Competing Rewards","version":1},"reference_index":70,"source":"arxiv_source","source_observed_at":"2026-07-01T06:59:12.695984Z"},"links":{"cited_paper":"/paper/2412.17034","citing_paper":"/paper/2606.31748"},"observation_digest":"sha256:8b13d4a6e009f1f595533f810bab20f19a0280b588e5b3ea8d872e3dcd708159","observation_id":"6aff0174-89f8-4400-9339-e03518ed1ffd","resolution":{"observed_at":"2026-07-01T08:55:35.539005Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-07T06:34:17.273281+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2412.17034","last_updated":"2025-05-21T16:47:23Z","snapshot_observed_at":"2026-07-06T20:11:46.794148Z","submitted_at":"2024-12-22T14:18:39Z","title":"Shaping the Safety Boundaries: Understanding and Defending Against Jailbreaks in Large Language Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2412.17034","snapshot_observed_at":"2026-08-01T12:04:22.904927Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2607.19683","last_updated":"2026-07-22T02:33:56Z","snapshot_observed_at":"2026-08-07T20:47:58.956911Z","submitted_at":"2026-07-22T02:33:56Z","title":"GhostPrompt: Cross-Image Adversarial Prompt for Vision-Language Models","version":1},"reference_index":2024,"source":"pdf_text","source_observed_at":"2026-08-01T12:04:22.904927Z"},"links":{"cited_paper":"/paper/2412.17034","citing_paper":"/paper/2607.19683"},"observation_digest":"sha256:46871147bed87d83b3f1dd0a530fe2a5ec6ccc1e43ad3b020732c40092b9e5d5","observation_id":"edfb52eb-3352-40f1-a6cf-383f38025d43","resolution":{"observed_at":"2026-08-01T12:04:22.904927Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"links":{"evidence":"/evidence","html":"/paper/2412.17034/citation-record","integrity":"/paper/2412.17034/integrity","json":"/paper/2412.17034/citation-record.json","paper":"/paper/2412.17034"},"outbound":[],"paper":{"arxiv_id":"2412.17034","last_updated":"2025-05-21T16:47:23Z","latest_version":2,"primary_category":"cs.CL","snapshot_observed_at":"2026-07-06T20:11:46.794148Z","submitted_at":"2024-12-22T14:18:39Z","title":"Shaping the Safety Boundaries: Understanding and Defending Against Jailbreaks in Large Language Models"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-07T06:34:17.273281+00:00","source":"crossref"},{"observed_at":"2026-08-07T06:34:11.927384+00:00","source":"retraction_watch"}],"thesis":"As of 8 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 9 inbound Pith citation observations for arXiv:2412.17034."}