{"as_of":"2026-08-08T09:30:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:9eb7900b481c90632a90d1ea18607bd9610429c88e6ceaa691e90733531916fb","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":4,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":4,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-08T06:32:00.761636+00:00","state":"measured"},{"denominator":4,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":4,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-06T19:26:13.652637Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-05-23T04:42:34.275997Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2501.17433","last_updated":"2025-01-29T06:24:58Z","snapshot_observed_at":"2026-08-06T08:51:13.562155Z","submitted_at":"2025-01-29T06:24:58Z","title":"Virus: Harmful Fine-tuning Attack for Large Language Models Bypassing Guardrail Moderation","version":1},"cited_work":{"arxiv_id":"2501.17433","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2501.17433","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Virus: Harmful fine-tuning attack for large language models bypassing guardrail mod- eration","venue":null,"work_id":"0dfb332e-6732-4179-9139-263173590cbb","year":2025},"citing_paper":{"arxiv_id":"2502.05206","last_updated":"2026-04-14T16:10:41Z","snapshot_observed_at":"2026-07-06T02:11:23.670680Z","submitted_at":"2025-02-02T05:14:22Z","title":"Safety at Scale: A Comprehensive Survey of Large Model and Agent Safety","version":6},"reference_index":100,"source":"pdf_text","source_observed_at":"2026-05-23T04:39:04.591722Z"},"links":{"cited_paper":"/paper/2501.17433","citing_paper":"/paper/2502.05206"},"observation_digest":"sha256:568dc5675e5f9e3699584403aa3986515a512ecb8dcadf3f2f0dca92850a73de","observation_id":"40fb8e02-5ed2-48e4-9805-054843b93c9b","resolution":{"observed_at":"2026-05-23T04:42:34.279284Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2501.17433","last_updated":"2025-01-29T06:24:58Z","snapshot_observed_at":"2026-08-06T08:51:13.562155Z","submitted_at":"2025-01-29T06:24:58Z","title":"Virus: Harmful Fine-tuning Attack for Large Language Models Bypassing Guardrail Moderation","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2501.17433","snapshot_observed_at":"2026-08-06T19:26:13.652637Z","title":"arXiv:2501.17433 [cs.CR] https://arxiv.org/abs/2501.17433","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2507.08020","last_updated":"2025-07-08T03:01:00Z","snapshot_observed_at":"2026-08-06T19:19:20.387278Z","submitted_at":"2025-07-08T03:01:00Z","title":"Circumventing Safety Alignment in Large Language Models Through Embedding Space Toxicity Attenuation","version":1},"reference_index":2025,"source":"pdf_text","source_observed_at":"2026-08-06T19:26:13.652637Z"},"links":{"cited_paper":"/paper/2501.17433","citing_paper":"/paper/2507.08020"},"observation_digest":"sha256:72dbc3d813d96b057fb38e078b4f9ea62cd275475f777a5a872e4da7a5be5149","observation_id":"f5ba8e02-9b42-4f11-a9f4-f1c4444f7204","resolution":{"observed_at":"2026-08-06T19:26:13.652637Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2501.17433","last_updated":"2025-01-29T06:24:58Z","snapshot_observed_at":"2026-08-06T08:51:13.562155Z","submitted_at":"2025-01-29T06:24:58Z","title":"Virus: Harmful Fine-tuning Attack for Large Language Models Bypassing Guardrail Moderation","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2501.17433","snapshot_observed_at":"2026-08-04T17:46:19.330250Z","title":"Virus: Harmful fine-tuning attack for large language models bypassing guardrail moderation,","venue":null,"work_id":null,"year":2025},"citing_paper":{"arxiv_id":"2509.10682","last_updated":"2025-09-12T20:26:16Z","snapshot_observed_at":"2026-08-04T21:00:53.508626Z","submitted_at":"2025-09-12T20:26:16Z","title":"LLM in the Middle: A Systematic Review of Threats and Mitigations to Real-World LLM-based Systems","version":1},"reference_index":131,"source":"pdf_text","source_observed_at":"2026-08-04T17:46:19.330250Z"},"links":{"cited_paper":"/paper/2501.17433","citing_paper":"/paper/2509.10682"},"observation_digest":"sha256:6ff108a9b415cbad4cb8c6ff999fd4e20e1df684f452d077f3c297b3a0fa061f","observation_id":"03448501-1d50-4b16-937a-8187e583662d","resolution":{"observed_at":"2026-08-04T17:46:19.330250Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2501.17433","last_updated":"2025-01-29T06:24:58Z","snapshot_observed_at":"2026-08-06T08:51:13.562155Z","submitted_at":"2025-01-29T06:24:58Z","title":"Virus: Harmful Fine-tuning Attack for Large Language Models Bypassing Guardrail Moderation","version":1},"cited_work":{"arxiv_id":"2501.17433","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2501.17433","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Virus: Harmful fine-tuning attack for large language models bypassing guardrail mod- eration","venue":null,"work_id":"0dfb332e-6732-4179-9139-263173590cbb","year":2025},"citing_paper":{"arxiv_id":"2604.01473","last_updated":"2026-05-28T05:44:14Z","snapshot_observed_at":"2026-08-02T17:40:16.491905Z","submitted_at":"2026-04-01T23:29:12Z","title":"SelfGrader: LLM Jailbreak Detection via Anchored Token-Level Logits","version":2},"reference_index":9,"source":"pdf_text","source_observed_at":"2026-05-13T21:43:46.728512Z"},"links":{"cited_paper":"/paper/2501.17433","citing_paper":"/paper/2604.01473"},"observation_digest":"sha256:ba197b1ca15474b81efd25674d7a93190aceb4ce1d7772f06ff94194e4356b0f","observation_id":"b0e32cd4-4516-4fef-a8a4-cb5c2fc4ca9c","resolution":{"observed_at":"2026-05-13T21:48:19.366394Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}}],"links":{"evidence":"/evidence","html":"/paper/2501.17433/citation-record","integrity":"/paper/2501.17433/integrity","json":"/paper/2501.17433/citation-record.json","paper":"/paper/2501.17433"},"outbound":[],"paper":{"arxiv_id":"2501.17433","last_updated":"2025-01-29T06:24:58Z","latest_version":1,"primary_category":"cs.CR","snapshot_observed_at":"2026-08-06T08:51:13.562155Z","submitted_at":"2025-01-29T06:24:58Z","title":"Virus: Harmful Fine-tuning Attack for Large Language Models Bypassing Guardrail Moderation"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"thesis":"As of 8 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 4 inbound Pith citation observations for arXiv:2501.17433."}