{"as_of":"2026-08-09T05:09:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:0fa7d8ed9cc05eeba60df7e35d1266fca0f7ac60341559beea23803fe74f5b12","coverage":[{"denominator":24,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":24,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-07T15:02:35.374322Z","state":"measured"},{"denominator":27,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":27,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-08T06:32:00.761636+00:00","state":"measured"},{"denominator":3,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":3,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-01T07:46:24.901516Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-06-30T21:05:04.066789Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning","version":1},"cited_work":{"arxiv_id":"2505.16559","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2505.16559","snapshot_observed_at":"2026-06-30T21:05:04.066789Z","title":"Ctrap: Embedding collapse trap to safeguard large language models from harmful fine-tuning","venue":null,"work_id":"2a9d47dd-b0a6-49ea-bdf5-5c2ef406cd21","year":2025},"citing_paper":{"arxiv_id":"2508.20697","last_updated":"2026-08-04T09:31:07Z","snapshot_observed_at":"2026-08-07T23:09:05.524726Z","submitted_at":"2025-08-28T12:07:11Z","title":"Token Buncher: Shielding LLMs from Harmful Reinforcement Learning Fine-Tuning","version":3},"reference_index":61,"source":"pdf_text","source_observed_at":"2026-05-18T20:40:44.496392Z"},"links":{"cited_paper":"/paper/2505.16559","citing_paper":"/paper/2508.20697"},"observation_digest":"sha256:ca82e57889fc2a94abf3a338de42bebe7de14798d4e56821f2b0ddaf639b655e","observation_id":"117067a0-9e10-4a3a-90b8-f3425c596817","resolution":{"observed_at":"2026-05-18T20:41:50.461365Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning","version":1},"cited_work":{"arxiv_id":"2505.16559","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2505.16559","snapshot_observed_at":"2026-06-30T21:05:04.066789Z","title":"Ctrap: Embedding collapse trap to safeguard large language models from harmful fine-tuning","venue":null,"work_id":"2a9d47dd-b0a6-49ea-bdf5-5c2ef406cd21","year":2025},"citing_paper":{"arxiv_id":"2605.14605","last_updated":"2026-05-24T08:34:13Z","snapshot_observed_at":"2026-07-06T23:25:58.895612Z","submitted_at":"2026-05-14T09:22:14Z","title":"One Step to the Side: Why Defenses Against Malicious Finetuning Fail Under Adaptive Adversaries","version":2},"reference_index":46,"source":"pdf_text","source_observed_at":"2026-06-30T21:01:25.549340Z"},"links":{"cited_paper":"/paper/2505.16559","citing_paper":"/paper/2605.14605"},"observation_digest":"sha256:e1e4c2181ca50b2a0885bc212289f7c81b1b9081b463257e45fb38937f97a6b5","observation_id":"8367f1ff-3e44-4ffa-85af-482337dac97c","resolution":{"observed_at":"2026-06-30T21:05:04.068421Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2505.16559","snapshot_observed_at":"2026-08-01T07:46:24.901516Z","title":"arXiv preprint arXiv:2505.16559 , year =","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2607.21356","last_updated":"2026-07-23T14:19:28Z","snapshot_observed_at":"2026-08-07T19:47:51.895704Z","submitted_at":"2026-07-23T14:19:28Z","title":"Emergent Misalignment Recruits a Pre-existing Persona Subspace","version":1},"reference_index":236,"source":"arxiv_source","source_observed_at":"2026-08-01T07:46:24.901516Z"},"links":{"cited_paper":"/paper/2505.16559","citing_paper":"/paper/2607.21356"},"observation_digest":"sha256:dcaca6cd6c5e7416299f6f5a4496043c318232d3cac4593b590e263566f964af","observation_id":"39c89248-31c4-49ef-b10c-8831b14fef65","resolution":{"observed_at":"2026-08-01T07:46:24.901516Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"links":{"evidence":"/evidence","html":"/paper/2505.16559/citation-record","integrity":"/paper/2505.16559/integrity","json":"/paper/2505.16559/citation-record.json","paper":"/paper/2505.16559"},"outbound":[{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-07T15:02:37.899834Z","title":"Guidelines: • The answer NA means that the abstract and introduction do not include the claims made in the paper","venue":null,"work_id":"8d06b2af-c0c7-45f7-b227-f01997a13787","year":null},"citing_paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning","version":1},"reference_index":1,"source":"pdf_text","source_observed_at":"2026-08-07T15:02:34.224927Z"},"links":{"citing_paper":"/paper/2505.16559"},"observation_digest":"sha256:4ce5f97022d3863b1022edf854fa00f59c3231adcca6e74404b93da0270822af","observation_id":"47eac5f4-625d-49d8-a030-1554e5ee909a","resolution":{"observed_at":"2026-08-07T15:02:37.960991Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-07T15:02:37.755760Z","title":"Guidelines: • The answer NA means that the paper has no limitation while the answer No means that the paper has limitations, but those are not discussed in the paper","venue":null,"work_id":"50d85e9f-ce88-4b4f-b827-658a4baebb29","year":null},"citing_paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning","version":1},"reference_index":2,"source":"pdf_text","source_observed_at":"2026-08-07T15:02:34.282326Z"},"links":{"citing_paper":"/paper/2505.16559"},"observation_digest":"sha256:a26988cea4dd65f8628f03505ff097c0aae9532a21faf4a94c38b946ef62088b","observation_id":"fc8b35b5-a7d2-4b17-9f04-d051e690e0b7","resolution":{"observed_at":"2026-08-07T15:02:37.811234Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-07T15:02:37.658028Z","title":"Guidelines: • The answer NA means that the paper does not include theoretical results","venue":null,"work_id":"a944243c-201b-4c11-a168-1d73a611496b","year":null},"citing_paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning","version":1},"reference_index":3,"source":"pdf_text","source_observed_at":"2026-08-07T15:02:34.333474Z"},"links":{"citing_paper":"/paper/2505.16559"},"observation_digest":"sha256:12f48e4b5452e87952eab0cc9bff746fddfe1c11ff9e0b872a58bd04ab2b32bf","observation_id":"8990bf3b-8501-47b8-8682-5589519135b9","resolution":{"observed_at":"2026-08-07T15:02:37.684058Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2106.09685","last_updated":"2021-10-16T18:40:34Z","snapshot_observed_at":"2026-08-07T07:43:16.294957Z","submitted_at":"2021-06-17T17:37:18Z","title":"LoRA: Low-Rank Adaptation of Large Language Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2106.09685","snapshot_observed_at":"2026-08-07T15:02:33.819765Z","title":"J., Shen, Y ., Wallis, P., Allen-Zhu, Z., Li, Y ., Wang, S., Wang, L., and Chen, W","venue":null,"work_id":null,"year":2021},"citing_paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning","version":1},"reference_index":4,"source":"pdf_text","source_observed_at":"2026-08-07T15:02:33.819765Z"},"links":{"cited_paper":"/paper/2106.09685","citing_paper":"/paper/2505.16559"},"observation_digest":"sha256:f16ab68f641d9c871d9d6f04e778c7ef92644acd2b8d18a8e2a283dba345bb5f","observation_id":"e7f5e475-6ba0-425f-a543-7848c54b26d0","resolution":{"observed_at":"2026-08-07T15:02:33.819765Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2407.14981","last_updated":"2025-04-16T09:38:09Z","snapshot_observed_at":"2026-07-06T18:49:33.987133Z","submitted_at":"2024-07-20T21:13:56Z","title":"Open Problems in Technical AI Governance","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2407.14981","snapshot_observed_at":"2026-08-07T15:02:33.948122Z","title":"Open problems in technical ai governance","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning","version":1},"reference_index":5,"source":"pdf_text","source_observed_at":"2026-08-07T15:02:33.948122Z"},"links":{"cited_paper":"/paper/2407.14981","citing_paper":"/paper/2505.16559"},"observation_digest":"sha256:9289cb6d25fd3993b3c6013b20d83a0781285a54bdf117abd03cd28b97588801","observation_id":"bb4026ff-ba31-4594-bd31-a1b658802edc","resolution":{"observed_at":"2026-08-07T15:02:33.948122Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2409.12914","last_updated":"2025-02-26T01:01:00Z","snapshot_observed_at":"2026-08-04T16:42:09.474306Z","submitted_at":"2024-09-19T17:10:34Z","title":"Evaluating Defences against Unsafe Feedback in RLHF","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2409.12914","snapshot_observed_at":"2026-08-07T15:02:33.988579Z","title":"Defending against reverse preference attacks is difficult","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning","version":1},"reference_index":6,"source":"pdf_text","source_observed_at":"2026-08-07T15:02:33.988579Z"},"links":{"cited_paper":"/paper/2409.12914","citing_paper":"/paper/2505.16559"},"observation_digest":"sha256:55bee04c5662830354ed868c1475243649efc3868382415664202c114252358f","observation_id":"e78ab843-a81a-4a19-b7b2-a8e195c0841d","resolution":{"observed_at":"2026-08-07T15:02:33.988579Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2408.00118","last_updated":"2024-10-02T15:22:49Z","snapshot_observed_at":"2026-08-02T16:20:09.773989Z","submitted_at":"2024-07-31T19:13:07Z","title":"Gemma 2: Improving Open Language Models at a Practical Size","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2408.00118","snapshot_observed_at":"2026-08-07T15:02:34.058916Z","title":"G., Hardin, C., Bhupatiraju, S., Hussenot, L., Mesnard, T., Shahriari, B., Ram´e, A., et al","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning","version":1},"reference_index":7,"source":"pdf_text","source_observed_at":"2026-08-07T15:02:34.058916Z"},"links":{"cited_paper":"/paper/2408.00118","citing_paper":"/paper/2505.16559"},"observation_digest":"sha256:00f70143c2f826fb761c7f2aa67b886a45d3bb2c511f00f6f94cb4a483057a7a","observation_id":"1cbd90fe-224d-45dd-bbd2-4e10f50e66a8","resolution":{"observed_at":"2026-08-07T15:02:34.058916Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2407.10671","last_updated":"2024-09-10T13:25:53Z","snapshot_observed_at":"2026-07-06T02:11:23.670680Z","submitted_at":"2024-07-15T12:35:42Z","title":"Qwen2 Technical Report","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2407.10671","snapshot_observed_at":"2026-08-07T15:02:34.151266Z","title":"full harmful","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning","version":1},"reference_index":8,"source":"pdf_text","source_observed_at":"2026-08-07T15:02:34.151266Z"},"links":{"cited_paper":"/paper/2407.10671","citing_paper":"/paper/2505.16559"},"observation_digest":"sha256:b96ec60fcca19ae1acc3c08809dc5846df9fc5515682d1d6b0b5db2373dc69b0","observation_id":"84298f1d-7dff-4100-973e-0df839cc5d04","resolution":{"observed_at":"2026-08-07T15:02:34.151266Z","resolver_source":null,"status":"malformed_identifier"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-07T15:02:36.680423Z","title":"Guidelines: • The answer NA means that the authors have not reviewed the NeurIPS Code of Ethics","venue":null,"work_id":"b0f879c0-8af7-4b0d-8c64-2a3e1264fdf3","year":null},"citing_paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning","version":1},"reference_index":9,"source":"pdf_text","source_observed_at":"2026-08-07T15:02:34.816773Z"},"links":{"citing_paper":"/paper/2505.16559"},"observation_digest":"sha256:b20b6ab4e67a2a9e809157bbdc8395f0a0f3b020e3cdb96d708bd73a0f44b99b","observation_id":"1b62cd71-aa38-417c-8a8f-534c1df27f3b","resolution":{"observed_at":"2026-08-07T15:02:36.772259Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-07T15:02:36.523894Z","title":"Guidelines: • The answer NA means that there is no societal impact of the work performed","venue":null,"work_id":"9cd276f5-5606-4e8b-bc50-e241404cdf9e","year":null},"citing_paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning","version":1},"reference_index":10,"source":"pdf_text","source_observed_at":"2026-08-07T15:02:34.916038Z"},"links":{"citing_paper":"/paper/2505.16559"},"observation_digest":"sha256:773bb0ea263befa52170de7073705385cf72bdc8e282158a159ffd28f2b488d9","observation_id":"3c4dc9c7-5a88-4f59-94e4-b5ca76daa4e4","resolution":{"observed_at":"2026-08-07T15:02:36.563700Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-07T15:02:36.398584Z","title":"Guidelines: • The answer NA means that the paper poses no such risks","venue":null,"work_id":"b989b2a2-eb9d-4387-bb9a-de210c8a8020","year":null},"citing_paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning","version":1},"reference_index":11,"source":"pdf_text","source_observed_at":"2026-08-07T15:02:35.000232Z"},"links":{"citing_paper":"/paper/2505.16559"},"observation_digest":"sha256:175522cfe6d6c6384491d439b325142c4201ddc7e40a7cc8d335c5b972324d52","observation_id":"f2a6db98-d21d-4027-8f4c-7070736d2c28","resolution":{"observed_at":"2026-08-07T15:02:36.459060Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-07T15:02:37.525597Z","title":"A more detailed version is in Appendix A","venue":null,"work_id":"fb13cf92-9b2e-4813-a66a-d37e37b2def5","year":null},"citing_paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning","version":1},"reference_index":12,"source":"pdf_text","source_observed_at":"2026-08-07T15:02:34.418173Z"},"links":{"citing_paper":"/paper/2505.16559"},"observation_digest":"sha256:1a2d81d306ea5e24ae4865c6a7cbdaba4d459fd44e8267d58558ab5d63d4e063","observation_id":"12932260-186e-4354-b366-3a7235807a36","resolution":{"observed_at":"2026-08-07T15:02:37.599162Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-07T15:02:37.359755Z","title":"Guidelines: • The answer NA means that paper does not include experiments requiring code","venue":null,"work_id":"2d886b56-3ae2-4d24-9319-b7f0dc36e786","year":null},"citing_paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning","version":1},"reference_index":13,"source":"pdf_text","source_observed_at":"2026-08-07T15:02:34.559039Z"},"links":{"citing_paper":"/paper/2505.16559"},"observation_digest":"sha256:eb10a708626962fed4aecfd56eed5824380a3e2f2ead25282b97a1ef0a1b12d7","observation_id":"14673d80-893b-4d0a-be1e-be9012348322","resolution":{"observed_at":"2026-08-07T15:02:37.397411Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-07T15:02:37.150334Z","title":"A more detailed version is in Appendix A","venue":null,"work_id":"127fcb97-9019-4186-863f-08b79de059ed","year":null},"citing_paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning","version":1},"reference_index":14,"source":"pdf_text","source_observed_at":"2026-08-07T15:02:34.614013Z"},"links":{"citing_paper":"/paper/2505.16559"},"observation_digest":"sha256:f10eccddbd14c52838054cbf08f1030f8d2e1a6c027996684c5938e2cbaeb555","observation_id":"8e63675a-aed4-41c8-b6a4-b4e44a93cbdd","resolution":{"observed_at":"2026-08-07T15:02:37.273431Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-07T15:02:37.046439Z","title":"Guidelines: • The answer NA means that the paper does not include experiments","venue":null,"work_id":"cbf1b905-9635-4120-a9cb-3b00b642816c","year":null},"citing_paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning","version":1},"reference_index":15,"source":"pdf_text","source_observed_at":"2026-08-07T15:02:34.665241Z"},"links":{"citing_paper":"/paper/2505.16559"},"observation_digest":"sha256:768f4201acdad4d00d42062dcd42c73dbbaf438fb6d88cb11ce2f15133ebf185","observation_id":"ac28eb24-915c-4f3d-a34d-208d71f0f903","resolution":{"observed_at":"2026-08-07T15:02:37.096302Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-07T15:02:36.813711Z","title":"Guidelines: • The answer NA means that the paper does not include experiments","venue":null,"work_id":"aa6e298c-5d99-49d7-abdd-b92464244c25","year":null},"citing_paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning","version":1},"reference_index":16,"source":"pdf_text","source_observed_at":"2026-08-07T15:02:34.740558Z"},"links":{"citing_paper":"/paper/2505.16559"},"observation_digest":"sha256:38229e951e1818e1bbbab4d14087bbf4ba2f8fb66ed5284a201fc863403be484","observation_id":"5e9f117b-10e3-4ac0-90f9-5e76ebbce63e","resolution":{"observed_at":"2026-08-07T15:02:36.899419Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-07T15:02:36.146429Z","title":"Guidelines: • The answer NA means that the paper does not use existing assets","venue":null,"work_id":"51e189ce-4ba8-4bde-9b3a-0b29cb109f6b","year":null},"citing_paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning","version":1},"reference_index":20,"source":"pdf_text","source_observed_at":"2026-08-07T15:02:35.079947Z"},"links":{"citing_paper":"/paper/2505.16559"},"observation_digest":"sha256:de9e51f9cc45c07e7817b07f626524c22431c2810cb640a73074f525aacfe240","observation_id":"c513294f-8e28-4519-9b52-c30b3e4d6cf9","resolution":{"observed_at":"2026-08-07T15:02:36.359686Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-07T15:02:35.986108Z","title":"Guidelines: • The answer NA means that the paper does not release new assets","venue":null,"work_id":"0106a978-265b-4564-97cd-706b5c1e2266","year":null},"citing_paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning","version":1},"reference_index":21,"source":"pdf_text","source_observed_at":"2026-08-07T15:02:35.163894Z"},"links":{"citing_paper":"/paper/2505.16559"},"observation_digest":"sha256:d6cb79d147bd8b88decbcdc6a9f0b5f61e219a22e66a6c4b8a6529af76bd29f5","observation_id":"c9633bff-69c2-4211-836d-22008d98502b","resolution":{"observed_at":"2026-08-07T15:02:36.094759Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-07T15:02:35.858755Z","title":"Guidelines: • The answer NA means that the paper does not involve crowdsourcing nor research with human subjects","venue":null,"work_id":"8ababf5d-f7d9-43c7-9f0b-e267bbd143f5","year":null},"citing_paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning","version":1},"reference_index":22,"source":"pdf_text","source_observed_at":"2026-08-07T15:02:35.239698Z"},"links":{"citing_paper":"/paper/2505.16559"},"observation_digest":"sha256:49e1ce529e00a2f558e86216c7cc6b836b24ba3b9197d67489bcab614e362929","observation_id":"8f2e6eff-983e-453b-9d64-b5766ce70ee3","resolution":{"observed_at":"2026-08-07T15:02:35.901466Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":null,"snapshot_observed_at":"2026-08-07T15:02:35.319220Z","title":"Guidelines: • The answer NA means that the paper does not involve crowdsourcing nor research with human subjects","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning","version":1},"reference_index":23,"source":"pdf_text","source_observed_at":"2026-08-07T15:02:35.319220Z"},"links":{"citing_paper":"/paper/2505.16559"},"observation_digest":"sha256:b434cb679cf7285ddcd86411bb56e04310ea6ba23424c02a5314717a04d2e213","observation_id":"46dec3ee-c89c-461d-82a1-3ee33660ee97","resolution":{"observed_at":"2026-08-07T15:02:35.319220Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-07T15:02:35.658594Z","title":"Answer: [NA] Justification: This research does not incorporate LLMs as any important, original, or non- standard components in its core methodology development","venue":null,"work_id":"b059a48c-4dc4-4ba0-a9d6-e4b7d197aceb","year":2025},"citing_paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning","version":1},"reference_index":24,"source":"pdf_text","source_observed_at":"2026-08-07T15:02:35.374322Z"},"links":{"citing_paper":"/paper/2505.16559"},"observation_digest":"sha256:3b642b7c3df624678077ee8d4334b61ce5425ad4f3de7fc3e1c7f3f48d7e4a5f","observation_id":"b1210ffd-39ff-49eb-86d1-571cc18f6a94","resolution":{"observed_at":"2026-08-07T15:02:35.722553Z","resolver_source":"raw_fallback","status":"verified_fuzzy"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-08T06:32:00.761636+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2410.04524","last_updated":"2025-02-17T02:32:33Z","snapshot_observed_at":"2026-07-06T19:28:39.495408Z","submitted_at":"2024-10-06T15:34:04Z","title":"Toward Secure Tuning: Mitigating Security Risks from Instruction Fine-Tuning","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2410.04524","snapshot_observed_at":"2026-08-07T15:02:33.690065Z","title":"Towards secure tuning: Miti- gating security risks arising from benign instruction fine-tuning","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning","version":1},"reference_index":2023,"source":"pdf_text","source_observed_at":"2026-08-07T15:02:33.690065Z"},"links":{"cited_paper":"/paper/2410.04524","citing_paper":"/paper/2505.16559"},"observation_digest":"sha256:9f92ab387ada293cb01ce0874f8051fc12910466dd2627ffa5e80de0b44d8e58","observation_id":"945327e5-42c1-4dcd-9ef0-14fb7d36d7b5","resolution":{"observed_at":"2026-08-07T15:02:33.690065Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2406.10288","last_updated":"2025-02-28T11:36:06Z","snapshot_observed_at":"2026-07-31T13:57:24.655456Z","submitted_at":"2024-06-12T18:33:11Z","title":"Do as I do (Safely): Mitigating Task-Specific Fine-tuning Risks in Large Language Models","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2406.10288","snapshot_observed_at":"2026-08-07T15:02:33.756311Z","title":"H., Kumar, M","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning","version":1},"reference_index":2024,"source":"pdf_text","source_observed_at":"2026-08-07T15:02:33.756311Z"},"links":{"cited_paper":"/paper/2406.10288","citing_paper":"/paper/2505.16559"},"observation_digest":"sha256:88b08c1d474120b8f42ca0f674a14b6792b8fe2aec3c68ce4ce7bb59a2ea5a76","observation_id":"a033fe85-b3d2-477b-b4a3-7b9377c2a16a","resolution":{"observed_at":"2026-08-07T15:02:33.756311Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2309.07875","last_updated":"2024-03-19T16:50:50Z","snapshot_observed_at":"2026-08-06T23:45:57.910675Z","submitted_at":"2023-09-14T17:23:37Z","title":"Safety-Tuned LLaMAs: Lessons From Improving the Safety of Large Language Models that Follow Instructions","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2309.07875","snapshot_observed_at":"2026-08-07T15:02:33.672549Z","title":"Safety- tuned llamas: Lessons from improving the safety of large language models that follow instructions","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning","version":1},"reference_index":2025,"source":"pdf_text","source_observed_at":"2026-08-07T15:02:33.672549Z"},"links":{"cited_paper":"/paper/2309.07875","citing_paper":"/paper/2505.16559"},"observation_digest":"sha256:56102ea9f4d47eb95737730d94670064830f661e01db56ed92e6734c55a79da6","observation_id":"4257c855-f99b-4d55-ae36-2d0b4c91a86b","resolution":{"observed_at":"2026-08-07T15:02:33.672549Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"paper":{"arxiv_id":"2505.16559","last_updated":"2025-05-22T11:47:08Z","latest_version":1,"primary_category":"cs.CR","snapshot_observed_at":"2026-08-07T14:56:28.471596Z","submitted_at":"2025-05-22T11:47:08Z","title":"CTRAP: Embedding Collapse Trap to Safeguard Large Language Models from Harmful Fine-Tuning"},"reference_resolution":{"displayed":24,"state_counts":{"malformed_identifier":1,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":8,"verified_exact":0,"verified_fuzzy":15},"total_outbound_references":24},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-08T06:32:00.761636+00:00","source":"crossref"},{"observed_at":"2026-08-08T06:31:55.24221+00:00","source":"retraction_watch"}],"thesis":"As of 9 August 2026, this Paper Citation Record lists 24 of 24 outbound references and 3 inbound Pith citation observations for arXiv:2505.16559."}