{"as_of":"2026-08-10T05:40:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:31aad0ea7be42c52eece87d8a37f27bb92e7b83d336ad0c56f945bedccc7b995","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":7,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":7,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-09T06:31:02.800959+00:00","state":"measured"},{"denominator":7,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":7,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-09T10:29:49.909350Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-05-24T07:44:08.533341Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2302.04237","last_updated":"2023-05-29T17:06:45Z","snapshot_observed_at":"2026-08-09T19:28:46.592382Z","submitted_at":"2023-02-08T18:07:31Z","title":"Black Box Adversarial Prompting for Foundation Models","version":2},"cited_work":{"arxiv_id":"2302.04237","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2302.04237","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Natalie Maus, Patrick Chao, Eric Wong, and Jacob Gardner","venue":null,"work_id":"f6631cc1-8180-4919-9697-a371945de572","year":2023},"citing_paper":{"arxiv_id":"2307.15043","last_updated":"2023-12-20T20:48:57Z","snapshot_observed_at":"2026-07-06T15:59:23.019044Z","submitted_at":"2023-07-27T17:49:12Z","title":"Universal and Transferable Adversarial Attacks on Aligned Language Models","version":2},"reference_index":16,"source":"pdf_text","source_observed_at":"2026-05-24T07:42:09.112946Z"},"links":{"cited_paper":"/paper/2302.04237","citing_paper":"/paper/2307.15043"},"observation_digest":"sha256:32802c19fe3c103403ba5fa77bb2e27278276fa223d207bbf4e503fde22a7de7","observation_id":"d76ba06f-d1c6-48a0-b92b-75a91a292791","resolution":{"observed_at":"2026-05-24T07:44:08.537226Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2302.04237","last_updated":"2023-05-29T17:06:45Z","snapshot_observed_at":"2026-08-09T19:28:46.592382Z","submitted_at":"2023-02-08T18:07:31Z","title":"Black Box Adversarial Prompting for Foundation Models","version":2},"cited_work":{"arxiv_id":"2302.04237","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2302.04237","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Natalie Maus, Patrick Chao, Eric Wong, and Jacob Gardner","venue":null,"work_id":"f6631cc1-8180-4919-9697-a371945de572","year":2023},"citing_paper":{"arxiv_id":"2310.03684","last_updated":"2024-06-11T19:02:52Z","snapshot_observed_at":"2026-07-06T16:28:22.350574Z","submitted_at":"2023-10-05T17:01:53Z","title":"SmoothLLM: Defending Large Language Models Against Jailbreaking Attacks","version":4},"reference_index":16,"source":"pdf_text","source_observed_at":"2026-05-14T17:11:00.639293Z"},"links":{"cited_paper":"/paper/2302.04237","citing_paper":"/paper/2310.03684"},"observation_digest":"sha256:721d78b827525d5bbd8a60af372289f70d5c6f245db6b56931c821f15bcf78c2","observation_id":"393fa07d-8c22-4d44-befb-5091a899605e","resolution":{"observed_at":"2026-05-14T17:11:01.008610Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2302.04237","last_updated":"2023-05-29T17:06:45Z","snapshot_observed_at":"2026-08-09T19:28:46.592382Z","submitted_at":"2023-02-08T18:07:31Z","title":"Black Box Adversarial Prompting for Foundation Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2302.04237","snapshot_observed_at":"2026-08-09T10:29:49.909350Z","title":"Black box adversarial prompting for foundation models,","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2502.02960","last_updated":"2025-02-05T07:54:07Z","snapshot_observed_at":"2026-08-09T19:26:08.042239Z","submitted_at":"2025-02-05T07:54:07Z","title":"Large Language Model Adversarial Landscape Through the Lens of Attack Objectives","version":1},"reference_index":6,"source":"pdf_text","source_observed_at":"2026-08-09T10:29:49.909350Z"},"links":{"cited_paper":"/paper/2302.04237","citing_paper":"/paper/2502.02960"},"observation_digest":"sha256:39ede9f983365320fa300be36063dac0f8988f1a24c376d9ee72562461b8df61","observation_id":"cbb59246-0ea7-46db-b807-bf6652108343","resolution":{"observed_at":"2026-08-09T10:29:49.909350Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2302.04237","last_updated":"2023-05-29T17:06:45Z","snapshot_observed_at":"2026-08-09T19:28:46.592382Z","submitted_at":"2023-02-08T18:07:31Z","title":"Black Box Adversarial Prompting for Foundation Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2302.04237","snapshot_observed_at":"2026-08-08T17:02:47.373931Z","title":null,"venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2502.09638","last_updated":"2025-05-29T06:12:00Z","snapshot_observed_at":"2026-08-09T01:40:08.338849Z","submitted_at":"2025-02-09T20:49:16Z","title":"Jailbreaking to Jailbreak","version":2},"reference_index":28,"source":"pdf_text","source_observed_at":"2026-08-08T17:02:47.373931Z"},"links":{"cited_paper":"/paper/2302.04237","citing_paper":"/paper/2502.09638"},"observation_digest":"sha256:ff0ff26223f3d062ad91b01f2fbdea9d19ee7320d2c12a2cc51856df3291a96a","observation_id":"22599c35-a6bf-4219-88ca-29a423af130d","resolution":{"observed_at":"2026-08-08T17:02:47.373931Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2302.04237","last_updated":"2023-05-29T17:06:45Z","snapshot_observed_at":"2026-08-09T19:28:46.592382Z","submitted_at":"2023-02-08T18:07:31Z","title":"Black Box Adversarial Prompting for Foundation Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2302.04237","snapshot_observed_at":"2026-08-07T01:02:29.510173Z","title":"Black box adversarial prompting for foundation models, 2023","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2506.12274","last_updated":"2025-06-13T23:03:11Z","snapshot_observed_at":"2026-08-09T00:29:06.890225Z","submitted_at":"2025-06-13T23:03:11Z","title":"InfoFlood: Jailbreaking Large Language Models with Information Overload","version":1},"reference_index":21,"source":"arxiv_source","source_observed_at":"2026-08-07T01:02:29.510173Z"},"links":{"cited_paper":"/paper/2302.04237","citing_paper":"/paper/2506.12274"},"observation_digest":"sha256:2a8fa0008b927459d275586179853291655555b3cf1aa88931a91e40c0462682","observation_id":"6efa3274-449a-4025-b20e-ff89ea5efc74","resolution":{"observed_at":"2026-08-07T01:02:29.510173Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2302.04237","last_updated":"2023-05-29T17:06:45Z","snapshot_observed_at":"2026-08-09T19:28:46.592382Z","submitted_at":"2023-02-08T18:07:31Z","title":"Black Box Adversarial Prompting for Foundation Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2302.04237","snapshot_observed_at":"2026-08-05T22:32:12.132433Z","title":"Black box adversarial prompting for foundation models","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2508.06841","last_updated":"2025-08-09T05:48:30Z","snapshot_observed_at":"2026-08-09T08:48:11.649795Z","submitted_at":"2025-08-09T05:48:30Z","title":"Memory Enhanced Fractional-Order Dung Beetle Optimization for Photovoltaic Parameter Identification","version":1},"reference_index":38,"source":"pdf_text","source_observed_at":"2026-08-05T22:32:12.132433Z"},"links":{"cited_paper":"/paper/2302.04237","citing_paper":"/paper/2508.06841"},"observation_digest":"sha256:6e3ea532fcb6d9a4087cf7c3b770617435e6022acfcc0a0355bb8b15262bcc08","observation_id":"b0d2fc5c-2a27-4274-8959-3bb52b0ccb4e","resolution":{"observed_at":"2026-08-05T22:32:12.132433Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2302.04237","last_updated":"2023-05-29T17:06:45Z","snapshot_observed_at":"2026-08-09T19:28:46.592382Z","submitted_at":"2023-02-08T18:07:31Z","title":"Black Box Adversarial Prompting for Foundation Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2302.04237","snapshot_observed_at":"2026-08-05T05:59:28.348384Z","title":"Black box adversarial prompting for foundation models, 2023","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2509.04615","last_updated":"2025-09-04T18:59:07Z","snapshot_observed_at":"2026-08-08T07:38:10.301418Z","submitted_at":"2025-09-04T18:59:07Z","title":"Breaking to Build: A Threat Model of Prompt-Based Attacks for Securing LLMs","version":1},"reference_index":7,"source":"pdf_text","source_observed_at":"2026-08-05T05:59:28.348384Z"},"links":{"cited_paper":"/paper/2302.04237","citing_paper":"/paper/2509.04615"},"observation_digest":"sha256:430d0bef50df011a1d8fa81144a53a40f022201185d27ebb0d2f7f197bf990ac","observation_id":"920fb974-f6f7-4760-8b40-0a8b9717d708","resolution":{"observed_at":"2026-08-05T05:59:28.348384Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"links":{"evidence":"/evidence","html":"/paper/2302.04237/citation-record","integrity":"/paper/2302.04237/integrity","json":"/paper/2302.04237/citation-record.json","paper":"/paper/2302.04237"},"outbound":[],"paper":{"arxiv_id":"2302.04237","last_updated":"2023-05-29T17:06:45Z","latest_version":2,"primary_category":"cs.LG","snapshot_observed_at":"2026-08-09T19:28:46.592382Z","submitted_at":"2023-02-08T18:07:31Z","title":"Black Box Adversarial Prompting for Foundation Models"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"thesis":"As of 10 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 7 inbound Pith citation observations for arXiv:2302.04237."}