{"as_of":"2026-08-14T07:43:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:b037304ce9b6030b1bcc6b2aaf22bbc7b958e6bdeba118697eff06c7e7610b79","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":8,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":8,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-14T06:32:32.682623+00:00","state":"measured"},{"denominator":8,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":8,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-12T00:22:49.651555Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"pith","source_observed_at":"2026-07-10T11:57:03.257015Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2504.21038","last_updated":"2025-08-25T20:17:00Z","snapshot_observed_at":"2026-08-12T01:20:17.298418Z","submitted_at":"2025-04-28T07:38:43Z","title":"Prefill-level Jailbreak: A Black-Box Risk Analysis of Large Language Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2504.21038","snapshot_observed_at":"2026-08-07T14:27:03.546803Z","title":"Prefill-basedjailbreak:Anovelapproach of bypassing llm safety boundary","venue":null,"work_id":null,"year":2025},"citing_paper":{"arxiv_id":"2505.18889","last_updated":"2025-08-24T03:15:13Z","snapshot_observed_at":"2026-08-12T00:50:28.355545Z","submitted_at":"2025-05-24T22:22:43Z","title":"Security Concerns for Large Language Models: A Survey","version":5},"reference_index":34,"source":"pdf_text","source_observed_at":"2026-08-07T14:27:03.546803Z"},"links":{"cited_paper":"/paper/2504.21038","citing_paper":"/paper/2505.18889"},"observation_digest":"sha256:29ff1c96f2da443a1347d64004f0cb1c8124730ddfe1d57fb2565da37c2a8741","observation_id":"1c6d1c47-9a87-431d-b297-a701ad27e765","resolution":{"observed_at":"2026-08-07T14:27:03.546803Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2504.21038","last_updated":"2025-08-25T20:17:00Z","snapshot_observed_at":"2026-08-12T01:20:17.298418Z","submitted_at":"2025-04-28T07:38:43Z","title":"Prefill-level Jailbreak: A Black-Box Risk Analysis of Large Language Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2504.21038","snapshot_observed_at":"2026-08-07T05:40:20.701570Z","title":"Prefill-based jailbreak: A novel approach of bypassing llm safety boundary","venue":null,"work_id":null,"year":2025},"citing_paper":{"arxiv_id":"2506.07402","last_updated":"2025-06-09T03:52:43Z","snapshot_observed_at":"2026-08-12T13:42:44.350948Z","submitted_at":"2025-06-09T03:52:43Z","title":"Beyond Jailbreaks: Revealing Stealthier and Broader LLM Security Risks Stemming from Alignment Failures","version":1},"reference_index":38,"source":"pdf_text","source_observed_at":"2026-08-07T05:40:20.701570Z"},"links":{"cited_paper":"/paper/2504.21038","citing_paper":"/paper/2506.07402"},"observation_digest":"sha256:10a1431abed4f53e35098ba35c03823b77635a5ce1f217b915dcf1f03668fa0e","observation_id":"34268b1e-ffbf-4159-9ee4-6aeecca7a4bf","resolution":{"observed_at":"2026-08-07T05:40:20.701570Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2504.21038","last_updated":"2025-08-25T20:17:00Z","snapshot_observed_at":"2026-08-12T01:20:17.298418Z","submitted_at":"2025-04-28T07:38:43Z","title":"Prefill-level Jailbreak: A Black-Box Risk Analysis of Large Language Models","version":2},"cited_work":{"arxiv_id":"2504.21038","doi":null,"metadata_source":"pith","pith_arxiv_id":"2504.21038","snapshot_observed_at":"2026-07-10T11:57:03.257015Z","title":"Prefill-level Jailbreak: A Black-Box Risk Analysis of Large Language Models","venue":"cs.CR","work_id":"30f4ccf4-784c-48be-8c27-d5194c38835c","year":2025},"citing_paper":{"arxiv_id":"2605.26526","last_updated":"2026-05-26T04:18:42Z","snapshot_observed_at":"2026-08-13T21:11:55.223662Z","submitted_at":"2026-05-26T04:18:42Z","title":"Open-Weight LLM Fine-Tuning Defenses are Susceptible to Simple Attacks","version":1},"reference_index":8,"source":"pdf_text","source_observed_at":"2026-06-29T19:23:47.574214Z"},"links":{"cited_paper":"/paper/2504.21038","citing_paper":"/paper/2605.26526"},"observation_digest":"sha256:ce1016ad3b0e579db27e01d12d20fcf79950abc1ab628a9423f96011f8b0c451","observation_id":"fb6e697c-c26c-404d-9cd8-67e5f1dcd6a5","resolution":{"observed_at":"2026-06-29T19:23:53.634231Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-14T06:32:32.682623+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-14T06:32:32.682623+00:00","source":"crossref"},{"observed_at":"2026-08-14T06:32:18.44784+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2504.21038","last_updated":"2025-08-25T20:17:00Z","snapshot_observed_at":"2026-08-12T01:20:17.298418Z","submitted_at":"2025-04-28T07:38:43Z","title":"Prefill-level Jailbreak: A Black-Box Risk Analysis of Large Language Models","version":2},"cited_work":{"arxiv_id":"2504.21038","doi":null,"metadata_source":"pith","pith_arxiv_id":"2504.21038","snapshot_observed_at":"2026-07-10T11:57:03.257015Z","title":"Prefill-level Jailbreak: A Black-Box Risk Analysis of Large Language Models","venue":"cs.CR","work_id":"30f4ccf4-784c-48be-8c27-d5194c38835c","year":2025},"citing_paper":{"arxiv_id":"2607.08173","last_updated":"2026-07-09T07:19:05Z","snapshot_observed_at":"2026-08-03T05:20:57.555833Z","submitted_at":"2026-07-09T07:19:05Z","title":"Overthinking: Amplifying Reasoning Weights to Extract Learned Secrets","version":1},"reference_index":15,"source":"pdf_text","source_observed_at":"2026-07-10T11:54:32.051780Z"},"links":{"cited_paper":"/paper/2504.21038","citing_paper":"/paper/2607.08173"},"observation_digest":"sha256:fda914a964f9f89e08bb0ea340176bdb2281b3097ebb4d8daac5cb76c660d646","observation_id":"3a23b19a-d3e3-43e2-8369-394bba3e2be8","resolution":{"observed_at":"2026-07-10T11:57:03.258732Z","resolver_source":"local_arxiv","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-14T06:32:32.682623+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-14T06:32:32.682623+00:00","source":"crossref"},{"observed_at":"2026-08-14T06:32:18.44784+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2504.21038","last_updated":"2025-08-25T20:17:00Z","snapshot_observed_at":"2026-08-12T01:20:17.298418Z","submitted_at":"2025-04-28T07:38:43Z","title":"Prefill-level Jailbreak: A Black-Box Risk Analysis of Large Language Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2504.21038","snapshot_observed_at":"2026-07-14T07:16:57.009797Z","title":"Prefill-level jailbreak: A black-box risk analysis of large language models.arXiv preprint arXiv:2504.21038, 2025","venue":null,"work_id":null,"year":2025},"citing_paper":{"arxiv_id":"2607.11070","last_updated":"2026-07-13T04:19:37Z","snapshot_observed_at":"2026-08-07T05:32:49.065984Z","submitted_at":"2026-07-13T04:19:37Z","title":"MJ: Multi-turn LLM Jailbreaking via Decomposed Credit Assignment","version":1},"reference_index":66,"source":"pdf_text","source_observed_at":"2026-07-14T07:16:57.009797Z"},"links":{"cited_paper":"/paper/2504.21038","citing_paper":"/paper/2607.11070"},"observation_digest":"sha256:fc29967e22041557a02cd2c60c5dff710ff196d36f88760c60936eee896fa974","observation_id":"13b27e27-1bb9-412d-b83e-a6d2f28cbdec","resolution":{"observed_at":"2026-07-14T07:16:57.009797Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2504.21038","last_updated":"2025-08-25T20:17:00Z","snapshot_observed_at":"2026-08-12T01:20:17.298418Z","submitted_at":"2025-04-28T07:38:43Z","title":"Prefill-level Jailbreak: A Black-Box Risk Analysis of Large Language Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2504.21038","snapshot_observed_at":"2026-08-02T06:30:55.577560Z","title":null,"venue":null,"work_id":null,"year":2025},"citing_paper":{"arxiv_id":"2607.14147","last_updated":"2026-07-14T09:30:34Z","snapshot_observed_at":"2026-08-13T14:08:04.409272Z","submitted_at":"2026-07-14T09:30:34Z","title":"Breaking Refusal in the First Half: A Mechanistic Study of the Prefill Jailbreak","version":1},"reference_index":43,"source":"arxiv_source","source_observed_at":"2026-08-02T06:30:55.577560Z"},"links":{"cited_paper":"/paper/2504.21038","citing_paper":"/paper/2607.14147"},"observation_digest":"sha256:89f5724219590ccb07d42566ec28c7a393a0b22abde47e5aefc21ab8e21c5cb2","observation_id":"074e01f3-5f73-4ca1-bd9b-859ab30fa036","resolution":{"observed_at":"2026-08-02T06:30:55.577560Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2504.21038","last_updated":"2025-08-25T20:17:00Z","snapshot_observed_at":"2026-08-12T01:20:17.298418Z","submitted_at":"2025-04-28T07:38:43Z","title":"Prefill-level Jailbreak: A Black-Box Risk Analysis of Large Language Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2504.21038","snapshot_observed_at":"2026-08-01T18:54:57.117807Z","title":"arXiv preprint arXiv:2504.21038 , year=","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2607.17152","last_updated":"2026-07-19T09:18:35Z","snapshot_observed_at":"2026-08-09T14:18:14.468847Z","submitted_at":"2026-07-19T09:18:35Z","title":"How Jailbreak Attacks Inform Safety Alignment: A Defender-Centric, Shapley-Based Evaluation of Jailbreak Contributions","version":1},"reference_index":48,"source":"arxiv_source","source_observed_at":"2026-08-01T18:54:57.117807Z"},"links":{"cited_paper":"/paper/2504.21038","citing_paper":"/paper/2607.17152"},"observation_digest":"sha256:a44edeba50b9bef6be14770e7f144cbacad133e7f7e3c9926f8e6feaaa4aeb13","observation_id":"3406f3d7-d8c9-4e94-8c11-f3745de7deff","resolution":{"observed_at":"2026-08-01T18:54:57.117807Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2504.21038","last_updated":"2025-08-25T20:17:00Z","snapshot_observed_at":"2026-08-12T01:20:17.298418Z","submitted_at":"2025-04-28T07:38:43Z","title":"Prefill-level Jailbreak: A Black-Box Risk Analysis of Large Language Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2504.21038","snapshot_observed_at":"2026-08-12T00:22:49.651555Z","title":"Prefill-level jailbreak: A black-box risk analysis of large language models","venue":null,"work_id":null,"year":2025},"citing_paper":{"arxiv_id":"2608.08212","last_updated":"2026-08-08T16:13:38Z","snapshot_observed_at":"2026-08-13T23:24:39.917256Z","submitted_at":"2026-08-08T16:13:38Z","title":"Harmful Content Is Not Enough: Continuation Framing Moderates In-Context Emergent Misalignment","version":1},"reference_index":25,"source":"arxiv_source","source_observed_at":"2026-08-12T00:22:49.651555Z"},"links":{"cited_paper":"/paper/2504.21038","citing_paper":"/paper/2608.08212"},"observation_digest":"sha256:509995fe2d2415bd130ac72835779529d62a6fe0d14ab3e29ecf92c91529bfbc","observation_id":"3af5cd8e-7a50-4e32-8e75-375ad1ea6fba","resolution":{"observed_at":"2026-08-12T00:22:49.651555Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"links":{"evidence":"/evidence","html":"/paper/2504.21038/citation-record","integrity":"/paper/2504.21038/integrity","json":"/paper/2504.21038/citation-record.json","paper":"/paper/2504.21038"},"outbound":[],"paper":{"arxiv_id":"2504.21038","last_updated":"2025-08-25T20:17:00Z","latest_version":2,"primary_category":"cs.CR","snapshot_observed_at":"2026-08-12T01:20:17.298418Z","submitted_at":"2025-04-28T07:38:43Z","title":"Prefill-level Jailbreak: A Black-Box Risk Analysis of Large Language Models"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-14T06:32:32.682623+00:00","source":"crossref"},{"observed_at":"2026-08-14T06:32:18.44784+00:00","source":"retraction_watch"}],"thesis":"As of 14 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 8 inbound Pith citation observations for arXiv:2504.21038."}