{"as_of":"2026-08-15T22:11:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:f1846034825cf8c46f67b4bf61f8e10ec30e8a735a7001bf6d0fc04c60b4d200","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":12,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":12,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-15T06:32:42.880941+00:00","state":"measured"},{"denominator":12,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":12,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-15T21:36:15.243888Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-05-23T04:42:33.713418Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2402.11755","last_updated":"2024-02-19T00:53:48Z","snapshot_observed_at":"2026-08-13T21:24:47.634755Z","submitted_at":"2024-02-19T00:53:48Z","title":"SPML: A DSL for Defending Language Models Against Prompt Attacks","version":1},"cited_work":{"arxiv_id":"2402.11755","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2402.11755","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Spml: A dsl for defending language models against prompt attacks","venue":null,"work_id":"b36c0e78-43c9-4d68-81b3-410598c68a7a","year":2024},"citing_paper":{"arxiv_id":"2407.04295","last_updated":"2024-08-30T11:57:47Z","snapshot_observed_at":"2026-08-12T17:45:10.384900Z","submitted_at":"2024-07-05T06:57:30Z","title":"Jailbreak Attacks and Defenses Against Large Language Models: A Survey","version":2},"reference_index":77,"source":"pdf_text","source_observed_at":"2026-05-15T02:20:44.368219Z"},"links":{"cited_paper":"/paper/2402.11755","citing_paper":"/paper/2407.04295"},"observation_digest":"sha256:16c7a1e0eec878f6d82687ac22ce0dc68f06a5c50791ef568de107642775690d","observation_id":"1d905b6b-076f-4ac4-8612-f685ce262123","resolution":{"observed_at":"2026-05-15T02:20:44.814889Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-15T06:32:42.880941+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-15T06:32:42.880941+00:00","source":"crossref"},{"observed_at":"2026-08-15T06:32:39.529945+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2402.11755","last_updated":"2024-02-19T00:53:48Z","snapshot_observed_at":"2026-08-13T21:24:47.634755Z","submitted_at":"2024-02-19T00:53:48Z","title":"SPML: A DSL for Defending Language Models Against Prompt Attacks","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2402.11755","snapshot_observed_at":"2026-08-12T21:45:34.828353Z","title":"Sharma, Vinayak Gupta, and Dan Grossman","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2411.08410","last_updated":"2025-03-06T01:45:26Z","snapshot_observed_at":"2026-08-15T09:09:02.376988Z","submitted_at":"2024-11-13T07:57:19Z","title":"The VLLM Safety Paradox: Dual Ease in Jailbreak Attack and Defense","version":2},"reference_index":52,"source":"pdf_text","source_observed_at":"2026-08-12T21:45:34.828353Z"},"links":{"cited_paper":"/paper/2402.11755","citing_paper":"/paper/2411.08410"},"observation_digest":"sha256:021dfb76269900a0c6a7c544e225782d8ba378db9ed78c88755c16e940985e8c","observation_id":"308a26f8-127f-4afb-bf41-37085e964dd7","resolution":{"observed_at":"2026-08-12T21:45:34.828353Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2402.11755","last_updated":"2024-02-19T00:53:48Z","snapshot_observed_at":"2026-08-13T21:24:47.634755Z","submitted_at":"2024-02-19T00:53:48Z","title":"SPML: A DSL for Defending Language Models Against Prompt Attacks","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2402.11755","snapshot_observed_at":"2026-08-12T20:36:02.420831Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2411.09523","last_updated":"2024-11-14T15:40:04Z","snapshot_observed_at":"2026-08-14T07:59:07.134456Z","submitted_at":"2024-11-14T15:40:04Z","title":"Navigating the Risks: A Survey of Security, Privacy, and Ethics Threats in LLM-Based Agents","version":1},"reference_index":229,"source":"pdf_text","source_observed_at":"2026-08-12T20:36:02.420831Z"},"links":{"cited_paper":"/paper/2402.11755","citing_paper":"/paper/2411.09523"},"observation_digest":"sha256:6e2fd9a1e6793922e54a2b7e8c3fd9062a75a03248df28505d95d228560bc0ad","observation_id":"d2efb00d-be6d-4f30-908a-28869edb657b","resolution":{"observed_at":"2026-08-12T20:36:02.420831Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2402.11755","last_updated":"2024-02-19T00:53:48Z","snapshot_observed_at":"2026-08-13T21:24:47.634755Z","submitted_at":"2024-02-19T00:53:48Z","title":"SPML: A DSL for Defending Language Models Against Prompt Attacks","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2402.11755","snapshot_observed_at":"2026-08-12T12:56:34.399480Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2411.16642","last_updated":"2024-11-25T18:23:58Z","snapshot_observed_at":"2026-08-15T02:41:09.168190Z","submitted_at":"2024-11-25T18:23:58Z","title":"Preventing Jailbreak Prompts as Malicious Tools for Cybercriminals: A Cyber Defense Perspective","version":1},"reference_index":30,"source":"arxiv_source","source_observed_at":"2026-08-12T12:56:34.399480Z"},"links":{"cited_paper":"/paper/2402.11755","citing_paper":"/paper/2411.16642"},"observation_digest":"sha256:cf108164138e2792e882dfb7354ec2203a76ef3c21520999516ffcdb3a06a1cf","observation_id":"f6a1dae7-928a-425f-90de-f8969432252a","resolution":{"observed_at":"2026-08-12T12:56:34.399480Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2402.11755","last_updated":"2024-02-19T00:53:48Z","snapshot_observed_at":"2026-08-13T21:24:47.634755Z","submitted_at":"2024-02-19T00:53:48Z","title":"SPML: A DSL for Defending Language Models Against Prompt Attacks","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2402.11755","snapshot_observed_at":"2026-08-11T13:11:27.294794Z","title":"Sharma, Vinayak Gupta, and Dan Grossman","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2412.13435","last_updated":"2024-12-18T02:13:13Z","snapshot_observed_at":"2026-08-14T14:08:29.561432Z","submitted_at":"2024-12-18T02:13:13Z","title":"Lightweight Safety Classification Using Pruned Language Models","version":1},"reference_index":27,"source":"pdf_text","source_observed_at":"2026-08-11T13:11:27.294794Z"},"links":{"cited_paper":"/paper/2402.11755","citing_paper":"/paper/2412.13435"},"observation_digest":"sha256:5ad8ab2d3318818a6a097821cf6f40363bd15445be576ef6eae846712c662b2d","observation_id":"4275d321-ac99-4403-a6dd-25876e0bc58c","resolution":{"observed_at":"2026-08-11T13:11:27.294794Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2402.11755","last_updated":"2024-02-19T00:53:48Z","snapshot_observed_at":"2026-08-13T21:24:47.634755Z","submitted_at":"2024-02-19T00:53:48Z","title":"SPML: A DSL for Defending Language Models Against Prompt Attacks","version":1},"cited_work":{"arxiv_id":"2402.11755","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2402.11755","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Spml: A dsl for defending language models against prompt attacks","venue":null,"work_id":"b36c0e78-43c9-4d68-81b3-410598c68a7a","year":2024},"citing_paper":{"arxiv_id":"2502.05206","last_updated":"2026-04-14T16:10:41Z","snapshot_observed_at":"2026-08-15T21:07:34.234107Z","submitted_at":"2025-02-02T05:14:22Z","title":"Safety at Scale: A Comprehensive Survey of Large Model and Agent Safety","version":6},"reference_index":138,"source":"pdf_text","source_observed_at":"2026-05-23T04:39:04.591722Z"},"links":{"cited_paper":"/paper/2402.11755","citing_paper":"/paper/2502.05206"},"observation_digest":"sha256:f68c41c8f1a0b17648f4658ae0c32f38f6ec9cccee0046783669c58871c2295f","observation_id":"eb408165-2f4c-4324-9a7f-f7a7be7ae53d","resolution":{"observed_at":"2026-05-23T04:42:33.716458Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-15T06:32:42.880941+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-15T06:32:42.880941+00:00","source":"crossref"},{"observed_at":"2026-08-15T06:32:39.529945+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2402.11755","last_updated":"2024-02-19T00:53:48Z","snapshot_observed_at":"2026-08-13T21:24:47.634755Z","submitted_at":"2024-02-19T00:53:48Z","title":"SPML: A DSL for Defending Language Models Against Prompt Attacks","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2402.11755","snapshot_observed_at":"2026-08-15T21:36:15.243888Z","title":"arXiv:2402.11755 [cs.LG], 19th Feb 2024","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.18172","last_updated":"2025-05-14T12:55:05Z","snapshot_observed_at":"2026-08-15T21:31:58.014683Z","submitted_at":"2025-05-14T12:55:05Z","title":"GenAI Security: Outsmarting the Bots with a Proactive Testing Framework","version":1},"reference_index":5,"source":"arxiv_source","source_observed_at":"2026-08-15T21:36:15.243888Z"},"links":{"cited_paper":"/paper/2402.11755","citing_paper":"/paper/2505.18172"},"observation_digest":"sha256:1538743b6babfb357241e93285f2e997988e14bc5bfe17966148a48e05f6e48c","observation_id":"88fcd084-e6be-40c9-99bf-5b36413b2d47","resolution":{"observed_at":"2026-08-15T21:36:15.243888Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2402.11755","last_updated":"2024-02-19T00:53:48Z","snapshot_observed_at":"2026-08-13T21:24:47.634755Z","submitted_at":"2024-02-19T00:53:48Z","title":"SPML: A DSL for Defending Language Models Against Prompt Attacks","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2402.11755","snapshot_observed_at":"2026-08-07T14:12:26.950931Z","title":"Anand Siththaranjan, Cassidy Laidlaw, and Dylan Hadfield-Menell","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.19773","last_updated":"2025-05-26T09:57:25Z","snapshot_observed_at":"2026-08-13T20:12:25.585413Z","submitted_at":"2025-05-26T09:57:25Z","title":"What Really Matters in Many-Shot Attacks? An Empirical Study of Long-Context Vulnerabilities in LLMs","version":1},"reference_index":6,"source":"pdf_text","source_observed_at":"2026-08-07T14:12:26.950931Z"},"links":{"cited_paper":"/paper/2402.11755","citing_paper":"/paper/2505.19773"},"observation_digest":"sha256:76b3fb99acc412fba1050e7c525a63249ce821125d16ac38f5be2f5491b4cc8a","observation_id":"fc2934dd-6fa1-4bd2-b89f-6951d06ad973","resolution":{"observed_at":"2026-08-07T14:12:26.950931Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2402.11755","last_updated":"2024-02-19T00:53:48Z","snapshot_observed_at":"2026-08-13T21:24:47.634755Z","submitted_at":"2024-02-19T00:53:48Z","title":"SPML: A DSL for Defending Language Models Against Prompt Attacks","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2402.11755","snapshot_observed_at":"2026-08-15T18:00:26.688905Z","title":"K.; Gupta, V.; and Grossman, D","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2507.19227","last_updated":"2025-07-25T12:53:03Z","snapshot_observed_at":"2026-08-15T19:46:51.845302Z","submitted_at":"2025-07-25T12:53:03Z","title":"Jailbreaking Large Language Diffusion Models: Revealing Hidden Safety Flaws in Diffusion-Based Text Generation","version":1},"reference_index":38,"source":"arxiv_source","source_observed_at":"2026-08-15T18:00:26.688905Z"},"links":{"cited_paper":"/paper/2402.11755","citing_paper":"/paper/2507.19227"},"observation_digest":"sha256:b9596102913d57088148962c2142aa19c5d69e886513584ff859ead3c76e9826","observation_id":"8551b4b9-21bb-4d32-97f5-1058bb05675f","resolution":{"observed_at":"2026-08-15T18:00:26.688905Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2402.11755","last_updated":"2024-02-19T00:53:48Z","snapshot_observed_at":"2026-08-13T21:24:47.634755Z","submitted_at":"2024-02-19T00:53:48Z","title":"SPML: A DSL for Defending Language Models Against Prompt Attacks","version":1},"cited_work":{"arxiv_id":"2402.11755","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2402.11755","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Spml: A dsl for defending language models against prompt attacks","venue":null,"work_id":"b36c0e78-43c9-4d68-81b3-410598c68a7a","year":2024},"citing_paper":{"arxiv_id":"2508.04204","last_updated":"2026-05-06T06:58:09Z","snapshot_observed_at":"2026-07-06T02:11:23.670680Z","submitted_at":"2025-08-06T08:35:10Z","title":"ReasoningGuard: Safeguarding Large Reasoning Models with Inference-time Safety Aha Moments","version":2},"reference_index":15,"source":"pdf_text","source_observed_at":"2026-05-19T01:02:07.088724Z"},"links":{"cited_paper":"/paper/2402.11755","citing_paper":"/paper/2508.04204"},"observation_digest":"sha256:ed6403a680a7fbe14d327cb1a93acadfee002cbd7b3c222c4cd5853caa9c322a","observation_id":"def551ae-e4a9-4543-b914-9b4540ef0036","resolution":{"observed_at":"2026-05-19T01:02:54.833255Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-15T06:32:42.880941+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-15T06:32:42.880941+00:00","source":"crossref"},{"observed_at":"2026-08-15T06:32:39.529945+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2402.11755","last_updated":"2024-02-19T00:53:48Z","snapshot_observed_at":"2026-08-13T21:24:47.634755Z","submitted_at":"2024-02-19T00:53:48Z","title":"SPML: A DSL for Defending Language Models Against Prompt Attacks","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2402.11755","snapshot_observed_at":"2026-08-05T20:31:31.765489Z","title":"Spml: A dsl for defending language models against prompt attacks","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.10404","last_updated":"2025-08-14T07:12:44Z","snapshot_observed_at":"2026-08-15T19:14:10.464568Z","submitted_at":"2025-08-14T07:12:44Z","title":"Layer-Wise Perturbations via Sparse Autoencoders for Adversarial Text Generation","version":1},"reference_index":9,"source":"pdf_text","source_observed_at":"2026-08-05T20:31:31.765489Z"},"links":{"cited_paper":"/paper/2402.11755","citing_paper":"/paper/2508.10404"},"observation_digest":"sha256:be2e34aed51edeb1fbfb6ad159cc86d8c1cc770a9cc8570ad15650a420139618","observation_id":"e984a50b-2dfc-4d54-ab0a-fa2c943e4b45","resolution":{"observed_at":"2026-08-05T20:31:31.765489Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2402.11755","last_updated":"2024-02-19T00:53:48Z","snapshot_observed_at":"2026-08-13T21:24:47.634755Z","submitted_at":"2024-02-19T00:53:48Z","title":"SPML: A DSL for Defending Language Models Against Prompt Attacks","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2402.11755","snapshot_observed_at":"2026-08-04T09:25:53.030923Z","title":"Sharma, Vinayak Gupta, and Dan Grossman","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2510.15476","last_updated":"2026-07-04T04:20:15Z","snapshot_observed_at":"2026-08-14T22:20:04.981358Z","submitted_at":"2025-10-17T09:38:54Z","title":"SoK: Systematizing LLM Prompt Security: Taxonomies, Datasets, and Unified Evaluation of Attacks and Defenses","version":3},"reference_index":159,"source":"pdf_text","source_observed_at":"2026-08-04T09:25:53.030923Z"},"links":{"cited_paper":"/paper/2402.11755","citing_paper":"/paper/2510.15476"},"observation_digest":"sha256:ebfc4d9f2c940750ab65b1ef2790bdbc4405263b818c661c975729942681f37f","observation_id":"886a7d60-906a-4714-a154-b0c6406cbc29","resolution":{"observed_at":"2026-08-04T09:25:53.030923Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"links":{"evidence":"/evidence","html":"/paper/2402.11755/citation-record","integrity":"/paper/2402.11755/integrity","json":"/paper/2402.11755/citation-record.json","paper":"/paper/2402.11755"},"outbound":[],"paper":{"arxiv_id":"2402.11755","last_updated":"2024-02-19T00:53:48Z","latest_version":1,"primary_category":"cs.LG","snapshot_observed_at":"2026-08-13T21:24:47.634755Z","submitted_at":"2024-02-19T00:53:48Z","title":"SPML: A DSL for Defending Language Models Against Prompt Attacks"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-15T06:32:42.880941+00:00","source":"crossref"},{"observed_at":"2026-08-15T06:32:39.529945+00:00","source":"retraction_watch"}],"thesis":"As of 15 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 12 inbound Pith citation observations for arXiv:2402.11755."}