{"as_of":"2026-08-20T16:40:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:b08e74c8713b1bbcfe0984a8545b8d6e6ed0ce8532a8d195cde4e233d6f2f6c7","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":10,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":10,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-20T06:33:59.587034+00:00","state":"measured"},{"denominator":10,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":10,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-15T20:36:57.163093Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-06-30T09:54:34.336996Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2307.08487","last_updated":"2023-08-28T08:35:28Z","snapshot_observed_at":"2026-08-20T14:42:30.786955Z","submitted_at":"2023-07-17T13:49:52Z","title":"Latent Jailbreak: A Benchmark for Evaluating Text Safety and Output Robustness of Large Language Models","version":3},"cited_work":{"arxiv_id":"2307.08487","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2307.08487","snapshot_observed_at":"2026-06-30T09:54:34.336996Z","title":"Latent jailbreak: A benchmark for evaluating text safety and output robustness of large language models","venue":null,"work_id":"275fc67e-6947-4d22-953d-478043d71c7c","year":2023},"citing_paper":{"arxiv_id":"2401.05561","last_updated":"2024-09-30T10:17:12Z","snapshot_observed_at":"2026-07-06T02:11:23.670680Z","submitted_at":"2024-01-10T22:07:21Z","title":"TrustLLM: Trustworthiness in Large Language Models","version":6},"reference_index":230,"source":"pdf_text","source_observed_at":"2026-05-18T11:17:08.108565Z"},"links":{"cited_paper":"/paper/2307.08487","citing_paper":"/paper/2401.05561"},"observation_digest":"sha256:aa19f4847d83ef8107231c2f06796bceb27bca7f2425c80bd0536ca1b1a69348","observation_id":"e9b00a54-4e2e-4a33-a1ba-507582a37895","resolution":{"observed_at":"2026-05-18T11:17:08.661153Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-20T06:33:59.587034+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-20T06:33:59.587034+00:00","source":"crossref"},{"observed_at":"2026-08-20T06:33:54.927442+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2307.08487","last_updated":"2023-08-28T08:35:28Z","snapshot_observed_at":"2026-08-20T14:42:30.786955Z","submitted_at":"2023-07-17T13:49:52Z","title":"Latent Jailbreak: A Benchmark for Evaluating Text Safety and Output Robustness of Large Language Models","version":3},"cited_work":{"arxiv_id":"2307.08487","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2307.08487","snapshot_observed_at":"2026-06-30T09:54:34.336996Z","title":"Latent jailbreak: A benchmark for evaluating text safety and output robustness of large language models","venue":null,"work_id":"275fc67e-6947-4d22-953d-478043d71c7c","year":2023},"citing_paper":{"arxiv_id":"2407.04295","last_updated":"2024-08-30T11:57:47Z","snapshot_observed_at":"2026-08-12T17:45:10.384900Z","submitted_at":"2024-07-05T06:57:30Z","title":"Jailbreak Attacks and Defenses Against Large Language Models: A Survey","version":2},"reference_index":69,"source":"pdf_text","source_observed_at":"2026-05-15T02:20:44.368219Z"},"links":{"cited_paper":"/paper/2307.08487","citing_paper":"/paper/2407.04295"},"observation_digest":"sha256:e1a18bef091ef883a6207e1c87b64a8f332cab865fb201ddd178ff7dda32c306","observation_id":"dd4cd49e-23e4-4f90-a880-a2db55b9b699","resolution":{"observed_at":"2026-05-15T02:20:44.795100Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-20T06:33:59.587034+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-20T06:33:59.587034+00:00","source":"crossref"},{"observed_at":"2026-08-20T06:33:54.927442+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2307.08487","last_updated":"2023-08-28T08:35:28Z","snapshot_observed_at":"2026-08-20T14:42:30.786955Z","submitted_at":"2023-07-17T13:49:52Z","title":"Latent Jailbreak: A Benchmark for Evaluating Text Safety and Output Robustness of Large Language Models","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2307.08487","snapshot_observed_at":"2026-08-10T00:12:04.964160Z","title":"Latent jailbreak: A benchmark for evaluating text safety and output robustness of large language models","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2501.18280","last_updated":"2025-05-17T04:37:43Z","snapshot_observed_at":"2026-08-17T12:29:11.666606Z","submitted_at":"2025-01-30T11:37:40Z","title":"Jailbreaking LLMs' Safeguard with Universal Magic Words for Text Embedding Models","version":3},"reference_index":43,"source":"pdf_text","source_observed_at":"2026-08-10T00:12:04.964160Z"},"links":{"cited_paper":"/paper/2307.08487","citing_paper":"/paper/2501.18280"},"observation_digest":"sha256:9f8834dd0da2b396ee0379dc6c34988a01187cdf58e3b6f5ba9556a3ce99e3e5","observation_id":"f4b5b320-094e-44a5-bbde-cada50d59d0d","resolution":{"observed_at":"2026-08-10T00:12:04.964160Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2307.08487","last_updated":"2023-08-28T08:35:28Z","snapshot_observed_at":"2026-08-20T14:42:30.786955Z","submitted_at":"2023-07-17T13:49:52Z","title":"Latent Jailbreak: A Benchmark for Evaluating Text Safety and Output Robustness of Large Language Models","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2307.08487","snapshot_observed_at":"2026-08-15T20:36:57.163093Z","title":null,"venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2505.17066","last_updated":"2025-08-11T12:32:14Z","snapshot_observed_at":"2026-08-20T02:59:42.033024Z","submitted_at":"2025-05-18T16:13:07Z","title":"Improving LLM Outputs Against Jailbreak Attacks with Expert Model Integration","version":3},"reference_index":7,"source":"pdf_text","source_observed_at":"2026-08-15T20:36:57.163093Z"},"links":{"cited_paper":"/paper/2307.08487","citing_paper":"/paper/2505.17066"},"observation_digest":"sha256:8b249b89be6c517586eeb588434b1c89aed43e65d49b015454c0f0de0230429c","observation_id":"7e07336f-0df7-43cc-8d95-214e4312d24d","resolution":{"observed_at":"2026-08-15T20:36:57.163093Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2307.08487","last_updated":"2023-08-28T08:35:28Z","snapshot_observed_at":"2026-08-20T14:42:30.786955Z","submitted_at":"2023-07-17T13:49:52Z","title":"Latent Jailbreak: A Benchmark for Evaluating Text Safety and Output Robustness of Large Language Models","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2307.08487","snapshot_observed_at":"2026-08-07T10:17:26.838444Z","title":"Latent jailbreak: A benchmark for evaluating text safety and output robustness of large language models,","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2506.11094","last_updated":"2025-10-30T06:22:33Z","snapshot_observed_at":"2026-08-13T12:53:10.459412Z","submitted_at":"2025-06-06T05:50:50Z","title":"The Scales of Justitia: A Comprehensive Survey on Safety Evaluation of LLMs","version":2},"reference_index":81,"source":"pdf_text","source_observed_at":"2026-08-07T10:17:26.838444Z"},"links":{"cited_paper":"/paper/2307.08487","citing_paper":"/paper/2506.11094"},"observation_digest":"sha256:0dcad903d81278861dd2d9929ed6a4c3c1a4754237667fb701789e62893d3e23","observation_id":"4d02dc49-52e6-4edc-bd31-c0d406093cc2","resolution":{"observed_at":"2026-08-07T10:17:26.838444Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2307.08487","last_updated":"2023-08-28T08:35:28Z","snapshot_observed_at":"2026-08-20T14:42:30.786955Z","submitted_at":"2023-07-17T13:49:52Z","title":"Latent Jailbreak: A Benchmark for Evaluating Text Safety and Output Robustness of Large Language Models","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2307.08487","snapshot_observed_at":"2026-08-15T19:45:09.946166Z","title":"Latent jailbreak: A benchmark for evaluating text safety and output robustness of large language models,","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2506.15170","last_updated":"2025-08-01T10:42:39Z","snapshot_observed_at":"2026-08-16T15:33:53.252333Z","submitted_at":"2025-06-18T06:33:19Z","title":"From LLMs to MLLMs to Agents: A Survey of Emerging Paradigms in Jailbreak Attacks and Defenses within LLM Ecosystem","version":3},"reference_index":99,"source":"pdf_text","source_observed_at":"2026-08-15T19:45:09.946166Z"},"links":{"cited_paper":"/paper/2307.08487","citing_paper":"/paper/2506.15170"},"observation_digest":"sha256:0a29288d88b7af641a6af67e23ecdb34d5ca7e47e422b18aae8540e186c739e7","observation_id":"25a80c37-7277-4d39-807b-dbc2a444fdd8","resolution":{"observed_at":"2026-08-15T19:45:09.946166Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2307.08487","last_updated":"2023-08-28T08:35:28Z","snapshot_observed_at":"2026-08-20T14:42:30.786955Z","submitted_at":"2023-07-17T13:49:52Z","title":"Latent Jailbreak: A Benchmark for Evaluating Text Safety and Output Robustness of Large Language Models","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2307.08487","snapshot_observed_at":"2026-08-06T18:23:31.499480Z","title":null,"venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2507.08459","last_updated":"2025-07-11T10:02:21Z","snapshot_observed_at":"2026-08-17T05:15:54.610872Z","submitted_at":"2025-07-11T10:02:21Z","title":"Diagnosing Failures in Large Language Models' Answers: Integrating Error Attribution into Evaluation Framework","version":1},"reference_index":27,"source":"arxiv_source","source_observed_at":"2026-08-06T18:23:31.499480Z"},"links":{"cited_paper":"/paper/2307.08487","citing_paper":"/paper/2507.08459"},"observation_digest":"sha256:ec578c487058c4c043e9d7848c5a7d8d67f077d22472fe663791e4038eb08644","observation_id":"07c841b8-0bba-451b-8d83-2bd5866d92ff","resolution":{"observed_at":"2026-08-06T18:23:31.499480Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2307.08487","last_updated":"2023-08-28T08:35:28Z","snapshot_observed_at":"2026-08-20T14:42:30.786955Z","submitted_at":"2023-07-17T13:49:52Z","title":"Latent Jailbreak: A Benchmark for Evaluating Text Safety and Output Robustness of Large Language Models","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2307.08487","snapshot_observed_at":"2026-08-04T09:25:51.557121Z","title":"Latent jailbreak: A benchmark for evaluating text safety and output robustness of large language models.CoRR, abs/2307.08487, 2023","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2510.15476","last_updated":"2026-07-04T04:20:15Z","snapshot_observed_at":"2026-08-14T22:20:04.981358Z","submitted_at":"2025-10-17T09:38:54Z","title":"SoK: Systematizing LLM Prompt Security: Taxonomies, Datasets, and Unified Evaluation of Attacks and Defenses","version":3},"reference_index":149,"source":"pdf_text","source_observed_at":"2026-08-04T09:25:51.557121Z"},"links":{"cited_paper":"/paper/2307.08487","citing_paper":"/paper/2510.15476"},"observation_digest":"sha256:1f7714148ac08651ae8745661fe598a8977ca9a95dc6a8d3f2aac743bcda6896","observation_id":"cf15a3b9-767c-4e98-9476-c2b2981a7930","resolution":{"observed_at":"2026-08-04T09:25:51.557121Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2307.08487","last_updated":"2023-08-28T08:35:28Z","snapshot_observed_at":"2026-08-20T14:42:30.786955Z","submitted_at":"2023-07-17T13:49:52Z","title":"Latent Jailbreak: A Benchmark for Evaluating Text Safety and Output Robustness of Large Language Models","version":3},"cited_work":{"arxiv_id":"2307.08487","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2307.08487","snapshot_observed_at":"2026-06-30T09:54:34.336996Z","title":"Latent jailbreak: A benchmark for evaluating text safety and output robustness of large language models","venue":null,"work_id":"275fc67e-6947-4d22-953d-478043d71c7c","year":2023},"citing_paper":{"arxiv_id":"2605.01687","last_updated":"2026-05-03T02:55:30Z","snapshot_observed_at":"2026-08-12T19:37:22.407983Z","submitted_at":"2026-05-03T02:55:30Z","title":"MultiBreak: A Scalable and Diverse Multi-turn Jailbreak Benchmark for Evaluating LLM Safety","version":1},"reference_index":23,"source":"arxiv_source","source_observed_at":"2026-05-10T16:00:32.413225Z"},"links":{"cited_paper":"/paper/2307.08487","citing_paper":"/paper/2605.01687"},"observation_digest":"sha256:d558c577f52a31025c822304ca9be9e28419601c1c07e60edb8d28031ba8236d","observation_id":"8bbcf1f9-cc39-4b84-866b-3b1ee981fff3","resolution":{"observed_at":"2026-05-11T09:31:01.017286Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-20T06:33:59.587034+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-20T06:33:59.587034+00:00","source":"crossref"},{"observed_at":"2026-08-20T06:33:54.927442+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2307.08487","last_updated":"2023-08-28T08:35:28Z","snapshot_observed_at":"2026-08-20T14:42:30.786955Z","submitted_at":"2023-07-17T13:49:52Z","title":"Latent Jailbreak: A Benchmark for Evaluating Text Safety and Output Robustness of Large Language Models","version":3},"cited_work":{"arxiv_id":"2307.08487","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2307.08487","snapshot_observed_at":"2026-06-30T09:54:34.336996Z","title":"Latent jailbreak: A benchmark for evaluating text safety and output robustness of large language models","venue":null,"work_id":"275fc67e-6947-4d22-953d-478043d71c7c","year":2023},"citing_paper":{"arxiv_id":"2606.28733","last_updated":"2026-06-27T04:49:37Z","snapshot_observed_at":"2026-08-17T14:28:16.951697Z","submitted_at":"2026-06-27T04:49:37Z","title":"Agentic Abstention: Do Agents Know When to Stop Instead of Act?","version":1},"reference_index":56,"source":"pdf_text","source_observed_at":"2026-06-30T09:54:07.138157Z"},"links":{"cited_paper":"/paper/2307.08487","citing_paper":"/paper/2606.28733"},"observation_digest":"sha256:fb0054bd82275351540ca79e3976f51f0dc9d37e724029fcd7c451e01432fa35","observation_id":"00e4c13a-828d-4cae-851c-02ac381015c2","resolution":{"observed_at":"2026-06-30T09:54:34.338722Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-20T06:33:59.587034+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-20T06:33:59.587034+00:00","source":"crossref"},{"observed_at":"2026-08-20T06:33:54.927442+00:00","source":"retraction_watch"}],"state":"measured"}}],"links":{"evidence":"/evidence","html":"/paper/2307.08487/citation-record","integrity":"/paper/2307.08487/integrity","json":"/paper/2307.08487/citation-record.json","paper":"/paper/2307.08487"},"outbound":[],"paper":{"arxiv_id":"2307.08487","last_updated":"2023-08-28T08:35:28Z","latest_version":3,"primary_category":"cs.CL","snapshot_observed_at":"2026-08-20T14:42:30.786955Z","submitted_at":"2023-07-17T13:49:52Z","title":"Latent Jailbreak: A Benchmark for Evaluating Text Safety and Output Robustness of Large Language Models"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-20T06:33:59.587034+00:00","source":"crossref"},{"observed_at":"2026-08-20T06:33:54.927442+00:00","source":"retraction_watch"}],"thesis":"As of 20 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 10 inbound Pith citation observations for arXiv:2307.08487."}