{"as_of":"2026-08-10T01:01:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:648a41207195e120eaf9de8af19023026f3109463f744ea210fe455915d8bfb7","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":16,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":16,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-09T06:31:02.800959+00:00","state":"measured"},{"denominator":16,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":16,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-08T15:38:17.343991Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-07-02T18:57:16.788391Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2312.10766","last_updated":"2025-03-15T00:49:45Z","snapshot_observed_at":"2026-07-06T17:04:17.738921Z","submitted_at":"2023-12-17T17:02:14Z","title":"JailGuard: A Universal Detection Framework for LLM Prompt-based Attacks","version":4},"cited_work":{"arxiv_id":"2312.10766","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2312.10766","snapshot_observed_at":"2026-07-02T18:57:16.788391Z","title":"A mutation-based method for multi-modal jailbreaking attack detection","venue":null,"work_id":"4e62eca4-3edd-4897-a924-8367978a4f3e","year":2023},"citing_paper":{"arxiv_id":"2407.04295","last_updated":"2024-08-30T11:57:47Z","snapshot_observed_at":"2026-08-04T23:34:13.332065Z","submitted_at":"2024-07-05T06:57:30Z","title":"Jailbreak Attacks and Defenses Against Large Language Models: A Survey","version":2},"reference_index":112,"source":"pdf_text","source_observed_at":"2026-05-15T02:20:44.368219Z"},"links":{"cited_paper":"/paper/2312.10766","citing_paper":"/paper/2407.04295"},"observation_digest":"sha256:deb829fdde4a71ec336cea934d20915382420260f215ae8167687e1f0a41caa2","observation_id":"84898307-2d6a-460b-9b0e-844b61e48c63","resolution":{"observed_at":"2026-05-15T02:20:44.478385Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2312.10766","last_updated":"2025-03-15T00:49:45Z","snapshot_observed_at":"2026-07-06T17:04:17.738921Z","submitted_at":"2023-12-17T17:02:14Z","title":"JailGuard: A Universal Detection Framework for LLM Prompt-based Attacks","version":4},"cited_work":{"arxiv_id":"2312.10766","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2312.10766","snapshot_observed_at":"2026-07-02T18:57:16.788391Z","title":"A mutation-based method for multi-modal jailbreaking attack detection","venue":null,"work_id":"4e62eca4-3edd-4897-a924-8367978a4f3e","year":2023},"citing_paper":{"arxiv_id":"2502.05206","last_updated":"2026-04-14T16:10:41Z","snapshot_observed_at":"2026-07-06T02:11:23.670680Z","submitted_at":"2025-02-02T05:14:22Z","title":"Safety at Scale: A Comprehensive Survey of Large Model and Agent Safety","version":6},"reference_index":285,"source":"pdf_text","source_observed_at":"2026-05-23T04:39:04.591722Z"},"links":{"cited_paper":"/paper/2312.10766","citing_paper":"/paper/2502.05206"},"observation_digest":"sha256:34f389a9fe69cfeb49eaaeab8c4e065056d5d3aa09aed0bd95712cb3e85eeff6","observation_id":"16d0d785-3c51-4686-beff-511e41aa0e5f","resolution":{"observed_at":"2026-05-23T04:42:34.065394Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2312.10766","last_updated":"2025-03-15T00:49:45Z","snapshot_observed_at":"2026-07-06T17:04:17.738921Z","submitted_at":"2023-12-17T17:02:14Z","title":"JailGuard: A Universal Detection Framework for LLM Prompt-based Attacks","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2312.10766","snapshot_observed_at":"2026-08-08T15:38:17.343991Z","title":"Jailguard: A universal detection framework for llm prompt-based attacks,","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2502.06390","last_updated":"2025-02-11T04:42:24Z","snapshot_observed_at":"2026-08-09T09:14:59.400822Z","submitted_at":"2025-02-10T12:20:08Z","title":"When Data Manipulation Meets Attack Goals: An In-depth Survey of Attacks for VLMs","version":2},"reference_index":75,"source":"pdf_text","source_observed_at":"2026-08-08T15:38:17.343991Z"},"links":{"cited_paper":"/paper/2312.10766","citing_paper":"/paper/2502.06390"},"observation_digest":"sha256:9cdaa679c183d615dfdb306e1d96d9df4dbfbea57725364ddddbfa4f2a72f4f6","observation_id":"99c2107b-9d2b-4ff9-b4ff-020b4345d0ef","resolution":{"observed_at":"2026-08-08T15:38:17.343991Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2312.10766","last_updated":"2025-03-15T00:49:45Z","snapshot_observed_at":"2026-07-06T17:04:17.738921Z","submitted_at":"2023-12-17T17:02:14Z","title":"JailGuard: A Universal Detection Framework for LLM Prompt-based Attacks","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2312.10766","snapshot_observed_at":"2026-08-07T19:45:18.551103Z","title":"A mutation-based method for multi-modal jailbreaking attack detection,","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2502.14881","last_updated":"2025-02-14T08:42:43Z","snapshot_observed_at":"2026-08-07T22:02:21.919237Z","submitted_at":"2025-02-14T08:42:43Z","title":"A Survey of Safety on Large Vision-Language Models: Attacks, Defenses and Evaluations","version":1},"reference_index":47,"source":"pdf_text","source_observed_at":"2026-08-07T19:45:18.551103Z"},"links":{"cited_paper":"/paper/2312.10766","citing_paper":"/paper/2502.14881"},"observation_digest":"sha256:d87502ab3142aca0fb5a16907219a9870f9d9ada618a4df90aa2837addaf5935","observation_id":"df94a690-ddda-4a53-80ec-fb328d755a0d","resolution":{"observed_at":"2026-08-07T19:45:18.551103Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2312.10766","last_updated":"2025-03-15T00:49:45Z","snapshot_observed_at":"2026-07-06T17:04:17.738921Z","submitted_at":"2023-12-17T17:02:14Z","title":"JailGuard: A Universal Detection Framework for LLM Prompt-based Attacks","version":4},"cited_work":{"arxiv_id":"2312.10766","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2312.10766","snapshot_observed_at":"2026-07-02T18:57:16.788391Z","title":"A mutation-based method for multi-modal jailbreaking attack detection","venue":null,"work_id":"4e62eca4-3edd-4897-a924-8367978a4f3e","year":2023},"citing_paper":{"arxiv_id":"2503.06223","last_updated":"2026-08-06T06:47:13Z","snapshot_observed_at":"2026-08-09T23:09:10.814238Z","submitted_at":"2025-03-08T13:51:40Z","title":"RedDiffuser: Auditing Multimodal Safety Failures in Vision-Language Models via Reinforced Diffusion","version":5},"reference_index":7,"source":"pdf_text","source_observed_at":"2026-05-23T00:13:08.603115Z"},"links":{"cited_paper":"/paper/2312.10766","citing_paper":"/paper/2503.06223"},"observation_digest":"sha256:72a09663579602545e349d020f1e1b88760027f4ef1fc6812cdbe2f2e9e2c63f","observation_id":"d2c92e86-d9b9-42da-a6d9-68ff65260dcd","resolution":{"observed_at":"2026-05-23T00:15:14.890497Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2312.10766","last_updated":"2025-03-15T00:49:45Z","snapshot_observed_at":"2026-07-06T17:04:17.738921Z","submitted_at":"2023-12-17T17:02:14Z","title":"JailGuard: A Universal Detection Framework for LLM Prompt-based Attacks","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2312.10766","snapshot_observed_at":"2026-08-07T13:17:24.937849Z","title":"Jailguard: A universal detection framework for llm prompt-based attacks.arXiv preprint arXiv:2312.10766, 2024","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.22271","last_updated":"2025-05-28T11:57:46Z","snapshot_observed_at":"2026-08-10T01:00:09.015684Z","submitted_at":"2025-05-28T11:57:46Z","title":"Test-Time Immunization: A Universal Defense Framework Against Jailbreaks for (Multimodal) Large Language Models","version":1},"reference_index":52,"source":"pdf_text","source_observed_at":"2026-08-07T13:17:24.937849Z"},"links":{"cited_paper":"/paper/2312.10766","citing_paper":"/paper/2505.22271"},"observation_digest":"sha256:34f9383b078aa2c1b050c173c559494ce87fafeb5f8b8deb60b0a24031b98044","observation_id":"ddb5be6a-e6e3-426e-8d88-ce0dd430be2c","resolution":{"observed_at":"2026-08-07T13:17:24.937849Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2312.10766","last_updated":"2025-03-15T00:49:45Z","snapshot_observed_at":"2026-07-06T17:04:17.738921Z","submitted_at":"2023-12-17T17:02:14Z","title":"JailGuard: A Universal Detection Framework for LLM Prompt-based Attacks","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2312.10766","snapshot_observed_at":"2026-08-07T12:35:29.349854Z","title":null,"venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2505.24519","last_updated":"2025-05-30T12:30:50Z","snapshot_observed_at":"2026-08-09T16:33:06.604471Z","submitted_at":"2025-05-30T12:30:50Z","title":"AMIA: Automatic Masking and Joint Intention Analysis Makes LVLMs Robust Jailbreak Defenders","version":1},"reference_index":34,"source":"arxiv_source","source_observed_at":"2026-08-07T12:35:29.349854Z"},"links":{"cited_paper":"/paper/2312.10766","citing_paper":"/paper/2505.24519"},"observation_digest":"sha256:7b7e55f794634eead04e77a5f5bca24b4b2e9436a277a61b01ea4b337cc44477","observation_id":"12287ed5-b3a7-4724-a9f0-f073f7520f66","resolution":{"observed_at":"2026-08-07T12:35:29.349854Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2312.10766","last_updated":"2025-03-15T00:49:45Z","snapshot_observed_at":"2026-07-06T17:04:17.738921Z","submitted_at":"2023-12-17T17:02:14Z","title":"JailGuard: A Universal Detection Framework for LLM Prompt-based Attacks","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2312.10766","snapshot_observed_at":"2026-08-06T16:28:53.745955Z","title":null,"venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2507.13474","last_updated":"2025-07-17T18:33:50Z","snapshot_observed_at":"2026-08-09T05:14:52.776386Z","submitted_at":"2025-07-17T18:33:50Z","title":"Paper Summary Attack: Jailbreaking LLMs through LLM Safety Papers","version":1},"reference_index":41,"source":"arxiv_source","source_observed_at":"2026-08-06T16:28:53.745955Z"},"links":{"cited_paper":"/paper/2312.10766","citing_paper":"/paper/2507.13474"},"observation_digest":"sha256:1a263c17b13cf1f7e1272eded442741897add1e4adc96d5c4ab98bdecaea216e","observation_id":"ff35eece-cd72-4c90-8265-2c4068223693","resolution":{"observed_at":"2026-08-06T16:28:53.745955Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2312.10766","last_updated":"2025-03-15T00:49:45Z","snapshot_observed_at":"2026-07-06T17:04:17.738921Z","submitted_at":"2023-12-17T17:02:14Z","title":"JailGuard: A Universal Detection Framework for LLM Prompt-based Attacks","version":4},"cited_work":{"arxiv_id":"2312.10766","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2312.10766","snapshot_observed_at":"2026-07-02T18:57:16.788391Z","title":"A mutation-based method for multi-modal jailbreaking attack detection","venue":null,"work_id":"4e62eca4-3edd-4897-a924-8367978a4f3e","year":2023},"citing_paper":{"arxiv_id":"2507.21540","last_updated":"2026-04-08T13:05:48Z","snapshot_observed_at":"2026-07-06T22:04:26.078628Z","submitted_at":"2025-07-29T07:13:56Z","title":"PRISM: Programmatic Reasoning with Image Sequence Manipulation for LVLM Jailbreaking","version":3},"reference_index":47,"source":"arxiv_source","source_observed_at":"2026-05-19T03:36:24.013477Z"},"links":{"cited_paper":"/paper/2312.10766","citing_paper":"/paper/2507.21540"},"observation_digest":"sha256:936797768f660003021087bbc0e66ae060f7c6c6781340fbb97b6e05d687d849","observation_id":"6d76b6df-9bab-4d18-b895-567e9462008f","resolution":{"observed_at":"2026-05-19T03:37:01.100658Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2312.10766","last_updated":"2025-03-15T00:49:45Z","snapshot_observed_at":"2026-07-06T17:04:17.738921Z","submitted_at":"2023-12-17T17:02:14Z","title":"JailGuard: A Universal Detection Framework for LLM Prompt-based Attacks","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2312.10766","snapshot_observed_at":"2026-08-05T20:31:43.671389Z","title":"Jailguard: A universal detection framework for llm prompt-based attacks","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.10404","last_updated":"2025-08-14T07:12:44Z","snapshot_observed_at":"2026-08-08T02:31:17.622343Z","submitted_at":"2025-08-14T07:12:44Z","title":"Layer-Wise Perturbations via Sparse Autoencoders for Adversarial Text Generation","version":1},"reference_index":116,"source":"pdf_text","source_observed_at":"2026-08-05T20:31:43.671389Z"},"links":{"cited_paper":"/paper/2312.10766","citing_paper":"/paper/2508.10404"},"observation_digest":"sha256:6dc63276169922d57f03df944b64a13c27f206aff4ebc5dabfa2261ad4b54c4d","observation_id":"78f37935-3f4c-4ef1-a4f3-9a2a0695e737","resolution":{"observed_at":"2026-08-05T20:31:43.671389Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2312.10766","last_updated":"2025-03-15T00:49:45Z","snapshot_observed_at":"2026-07-06T17:04:17.738921Z","submitted_at":"2023-12-17T17:02:14Z","title":"JailGuard: A Universal Detection Framework for LLM Prompt-based Attacks","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2312.10766","snapshot_observed_at":"2026-08-04T13:28:09.757042Z","title":"Jailguard: A universal detection framework for llm prompt-based attacks","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2510.00586","last_updated":"2026-06-25T07:15:16Z","snapshot_observed_at":"2026-08-09T20:05:10.486380Z","submitted_at":"2025-10-01T07:07:22Z","title":"Eyes-on-Me: Scalable RAG Poisoning through Transferable Attention-Steering Attractors","version":3},"reference_index":44,"source":"arxiv_source","source_observed_at":"2026-08-04T13:28:09.757042Z"},"links":{"cited_paper":"/paper/2312.10766","citing_paper":"/paper/2510.00586"},"observation_digest":"sha256:9eee7061326a3110734476e98a2981cf7baf87096bb8b1449d3f5ad8ef91f1c5","observation_id":"5958d44c-33f8-4679-820f-2af6eaebb139","resolution":{"observed_at":"2026-08-04T13:28:09.757042Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2312.10766","last_updated":"2025-03-15T00:49:45Z","snapshot_observed_at":"2026-07-06T17:04:17.738921Z","submitted_at":"2023-12-17T17:02:14Z","title":"JailGuard: A Universal Detection Framework for LLM Prompt-based Attacks","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2312.10766","snapshot_observed_at":"2026-08-04T09:25:58.307952Z","title":"A mutation- based method for multi-modal jailbreaking attack detection.CoRR, abs/2312.10766, 2023","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2510.15476","last_updated":"2026-07-04T04:20:15Z","snapshot_observed_at":"2026-08-06T02:45:04.316908Z","submitted_at":"2025-10-17T09:38:54Z","title":"SoK: Systematizing LLM Prompt Security: Taxonomies, Datasets, and Unified Evaluation of Attacks and Defenses","version":3},"reference_index":232,"source":"pdf_text","source_observed_at":"2026-08-04T09:25:58.307952Z"},"links":{"cited_paper":"/paper/2312.10766","citing_paper":"/paper/2510.15476"},"observation_digest":"sha256:ce9b2430156763d1d238d535752adafa6366b3a73c351d29a9ad9c09eaaef658","observation_id":"82d3e7b4-c6d6-4e96-8b15-bd50fd26f621","resolution":{"observed_at":"2026-08-04T09:25:58.307952Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2312.10766","last_updated":"2025-03-15T00:49:45Z","snapshot_observed_at":"2026-07-06T17:04:17.738921Z","submitted_at":"2023-12-17T17:02:14Z","title":"JailGuard: A Universal Detection Framework for LLM Prompt-based Attacks","version":4},"cited_work":{"arxiv_id":"2312.10766","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2312.10766","snapshot_observed_at":"2026-07-02T18:57:16.788391Z","title":"A mutation-based method for multi-modal jailbreaking attack detection","venue":null,"work_id":"4e62eca4-3edd-4897-a924-8367978a4f3e","year":2023},"citing_paper":{"arxiv_id":"2605.15377","last_updated":"2026-05-18T07:58:13Z","snapshot_observed_at":"2026-07-06T23:26:41.848219Z","submitted_at":"2026-05-14T20:06:52Z","title":"Ensemble Monitoring for AI Control: Diverse Signals Outweigh More Compute","version":2},"reference_index":67,"source":"arxiv_source","source_observed_at":"2026-05-20T20:12:03.715605Z"},"links":{"cited_paper":"/paper/2312.10766","citing_paper":"/paper/2605.15377"},"observation_digest":"sha256:175a26b3651cc0fa8e48f4b53563261fc36e11953a3f4bc330fc4e1a8b09aeff","observation_id":"b29b5132-8deb-4996-9b96-274fe6c9a157","resolution":{"observed_at":"2026-05-20T20:13:43.357656Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2312.10766","last_updated":"2025-03-15T00:49:45Z","snapshot_observed_at":"2026-07-06T17:04:17.738921Z","submitted_at":"2023-12-17T17:02:14Z","title":"JailGuard: A Universal Detection Framework for LLM Prompt-based Attacks","version":4},"cited_work":{"arxiv_id":"2312.10766","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2312.10766","snapshot_observed_at":"2026-07-02T18:57:16.788391Z","title":"A mutation-based method for multi-modal jailbreaking attack detection","venue":null,"work_id":"4e62eca4-3edd-4897-a924-8367978a4f3e","year":2023},"citing_paper":{"arxiv_id":"2606.07706","last_updated":"2026-06-05T10:10:53Z","snapshot_observed_at":"2026-08-08T03:05:31.159664Z","submitted_at":"2026-06-05T10:10:53Z","title":"MLingualFC: Evaluating Jailbreak Vulnerabilities in Multilingual Vision-Language Models","version":1},"reference_index":76,"source":"arxiv_source","source_observed_at":"2026-06-27T21:47:22.295896Z"},"links":{"cited_paper":"/paper/2312.10766","citing_paper":"/paper/2606.07706"},"observation_digest":"sha256:b890abb325d730c1218421350709dd609b9c7937a81f7f7ef7fa5ef6cb5eb331","observation_id":"ef969e13-3f7d-458f-b67f-603b00687965","resolution":{"observed_at":"2026-07-02T18:57:16.789828Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2312.10766","last_updated":"2025-03-15T00:49:45Z","snapshot_observed_at":"2026-07-06T17:04:17.738921Z","submitted_at":"2023-12-17T17:02:14Z","title":"JailGuard: A Universal Detection Framework for LLM Prompt-based Attacks","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2312.10766","snapshot_observed_at":"2026-07-14T17:33:49.041193Z","title":"arXiv preprint arXiv:2312.10766 (2023)","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2607.09697","last_updated":"2026-06-20T12:09:13Z","snapshot_observed_at":"2026-08-08T10:05:10.130285Z","submitted_at":"2026-06-20T12:09:13Z","title":"Safe responses matter: Output-aware safety guardrail mitigate over-refusal in MLLMs","version":1},"reference_index":36,"source":"pdf_text","source_observed_at":"2026-07-14T17:33:49.041193Z"},"links":{"cited_paper":"/paper/2312.10766","citing_paper":"/paper/2607.09697"},"observation_digest":"sha256:6a54b76e6647c2a69086eb026c56cdfb3e7e31372f71e26add1da00232fadb1b","observation_id":"97814ace-f5d1-403f-b93e-e31e5bdf6161","resolution":{"observed_at":"2026-07-14T17:33:49.041193Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2312.10766","last_updated":"2025-03-15T00:49:45Z","snapshot_observed_at":"2026-07-06T17:04:17.738921Z","submitted_at":"2023-12-17T17:02:14Z","title":"JailGuard: A Universal Detection Framework for LLM Prompt-based Attacks","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2312.10766","snapshot_observed_at":"2026-08-07T00:14:41.648221Z","title":"arXiv preprint arXiv:2312.10766 , year=","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2608.04034","last_updated":"2026-08-03T02:28:52Z","snapshot_observed_at":"2026-08-09T14:43:30.524152Z","submitted_at":"2026-08-03T02:28:52Z","title":"A Multimodal Automatic Redteaming Evaluation based on Atomic Jailbreak Strategy Decoupling and Combination","version":1},"reference_index":44,"source":"arxiv_source","source_observed_at":"2026-08-07T00:14:41.648221Z"},"links":{"cited_paper":"/paper/2312.10766","citing_paper":"/paper/2608.04034"},"observation_digest":"sha256:6d9e7f36486fbead6021995e55fc7cf03a0ddbf9cf00b641ff9bc0d7323084d0","observation_id":"e072f608-1759-4290-9c5b-f3c538d2635e","resolution":{"observed_at":"2026-08-07T00:14:41.648221Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"links":{"evidence":"/evidence","html":"/paper/2312.10766/citation-record","integrity":"/paper/2312.10766/integrity","json":"/paper/2312.10766/citation-record.json","paper":"/paper/2312.10766"},"outbound":[],"paper":{"arxiv_id":"2312.10766","last_updated":"2025-03-15T00:49:45Z","latest_version":4,"primary_category":"cs.CR","snapshot_observed_at":"2026-07-06T17:04:17.738921Z","submitted_at":"2023-12-17T17:02:14Z","title":"JailGuard: A Universal Detection Framework for LLM Prompt-based Attacks"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"thesis":"As of 10 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 16 inbound Pith citation observations for arXiv:2312.10766."}