{"as_of":"2026-08-17T04:34:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:d533203889f97664b532fd1e2d7636634c6ada53e8224f7a56d0625f8a56ab1d","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":5,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":5,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-16T06:30:59.297886+00:00","state":"measured"},{"denominator":5,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":5,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-06T19:59:27.341646Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"pith","source_observed_at":"2026-08-06T19:59:40.087446Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2402.13926","last_updated":"2024-02-21T16:46:36Z","snapshot_observed_at":"2026-08-16T14:16:32.303950Z","submitted_at":"2024-02-21T16:46:36Z","title":"Large Language Models are Vulnerable to Bait-and-Switch Attacks for Generating Harmful Content","version":1},"cited_work":{"arxiv_id":"2402.13926","doi":null,"metadata_source":"pith","pith_arxiv_id":"2402.13926","snapshot_observed_at":"2026-08-06T19:59:40.087446Z","title":"Large Language Models are Vulnerable to Bait-and-Switch Attacks for Generating Harmful Content","venue":"cs.CL","work_id":"44dad24c-88f4-47dc-b931-8d8aee50164f","year":2024},"citing_paper":{"arxiv_id":"2507.04136","last_updated":"2026-07-04T19:39:07Z","snapshot_observed_at":"2026-08-16T23:14:31.207694Z","submitted_at":"2025-07-05T19:13:00Z","title":"A Technical Survey of Reinforcement Learning Techniques for Large Language Models","version":2},"reference_index":5,"source":"pdf_text","source_observed_at":"2026-08-06T19:59:27.341646Z"},"links":{"cited_paper":"/paper/2402.13926","citing_paper":"/paper/2507.04136"},"observation_digest":"sha256:b145f9d5f35066a7eb076b6975124710ce8d207c48346e9ae10053d9e825da11","observation_id":"84c06060-d3f9-4253-95f8-4c43f4a49692","resolution":{"observed_at":"2026-08-06T19:59:40.141562Z","resolver_source":"local_arxiv","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-16T06:30:59.297886+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-16T06:30:59.297886+00:00","source":"crossref"},{"observed_at":"2026-08-16T06:30:54.164669+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2402.13926","last_updated":"2024-02-21T16:46:36Z","snapshot_observed_at":"2026-08-16T14:16:32.303950Z","submitted_at":"2024-02-21T16:46:36Z","title":"Large Language Models are Vulnerable to Bait-and-Switch Attacks for Generating Harmful Content","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2402.13926","snapshot_observed_at":"2026-08-05T23:13:00.922194Z","title":"arXiv preprint arXiv:2402.13926 , year=","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2508.05775","last_updated":"2026-07-27T20:50:40Z","snapshot_observed_at":"2026-08-16T03:31:58.001510Z","submitted_at":"2025-08-07T18:42:16Z","title":"Guardians and Offenders: A Survey on Harmful Content Generation and Safety Mitigation of LLM","version":3},"reference_index":12,"source":"arxiv_source","source_observed_at":"2026-08-05T23:13:00.922194Z"},"links":{"cited_paper":"/paper/2402.13926","citing_paper":"/paper/2508.05775"},"observation_digest":"sha256:06bc43f045a18fe0cb51d18f7ee61216810fa14ec8b6efe9c9d9e7fc00e2cdab","observation_id":"588c10bd-6657-46d9-8169-db93e98a0fa8","resolution":{"observed_at":"2026-08-05T23:13:00.922194Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2402.13926","last_updated":"2024-02-21T16:46:36Z","snapshot_observed_at":"2026-08-16T14:16:32.303950Z","submitted_at":"2024-02-21T16:46:36Z","title":"Large Language Models are Vulnerable to Bait-and-Switch Attacks for Generating Harmful Content","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2402.13926","snapshot_observed_at":"2026-08-05T20:31:39.106420Z","title":"Large language models are vulnerable to bait-and-switch attacks for generating harmful content","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.10404","last_updated":"2025-08-14T07:12:44Z","snapshot_observed_at":"2026-08-15T19:14:10.464568Z","submitted_at":"2025-08-14T07:12:44Z","title":"Layer-Wise Perturbations via Sparse Autoencoders for Adversarial Text Generation","version":1},"reference_index":66,"source":"pdf_text","source_observed_at":"2026-08-05T20:31:39.106420Z"},"links":{"cited_paper":"/paper/2402.13926","citing_paper":"/paper/2508.10404"},"observation_digest":"sha256:32f712d9e0ce1de8b43d4b00af83bafe666e5dababa43bc761821dbba1f205df","observation_id":"db9352be-3e94-4c12-a714-e05670708b7b","resolution":{"observed_at":"2026-08-05T20:31:39.106420Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2402.13926","last_updated":"2024-02-21T16:46:36Z","snapshot_observed_at":"2026-08-16T14:16:32.303950Z","submitted_at":"2024-02-21T16:46:36Z","title":"Large Language Models are Vulnerable to Bait-and-Switch Attacks for Generating Harmful Content","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2402.13926","snapshot_observed_at":"2026-08-04T20:03:34.617279Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2509.08912","last_updated":"2025-09-10T18:16:46Z","snapshot_observed_at":"2026-08-07T20:13:30.269872Z","submitted_at":"2025-09-10T18:16:46Z","title":"Towards Trustworthy AI: Characterizing User-Reported Risks across LLMs \"In the Wild\"","version":1},"reference_index":13,"source":"pdf_text","source_observed_at":"2026-08-04T20:03:34.617279Z"},"links":{"cited_paper":"/paper/2402.13926","citing_paper":"/paper/2509.08912"},"observation_digest":"sha256:ed3408e932526a094cba88294497643d44d1f001948135829a29c06982aa6694","observation_id":"29c1cd60-2446-4ef3-bb2a-8383c246b32c","resolution":{"observed_at":"2026-08-04T20:03:34.617279Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2402.13926","last_updated":"2024-02-21T16:46:36Z","snapshot_observed_at":"2026-08-16T14:16:32.303950Z","submitted_at":"2024-02-21T16:46:36Z","title":"Large Language Models are Vulnerable to Bait-and-Switch Attacks for Generating Harmful Content","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2402.13926","snapshot_observed_at":"2026-08-04T17:46:12.796894Z","title":"Large language models are vulnerable to bait-and-switch attacks for generating harmful content,","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2509.10682","last_updated":"2025-09-12T20:26:16Z","snapshot_observed_at":"2026-08-12T22:01:07.249587Z","submitted_at":"2025-09-12T20:26:16Z","title":"LLM in the Middle: A Systematic Review of Threats and Mitigations to Real-World LLM-based Systems","version":1},"reference_index":23,"source":"pdf_text","source_observed_at":"2026-08-04T17:46:12.796894Z"},"links":{"cited_paper":"/paper/2402.13926","citing_paper":"/paper/2509.10682"},"observation_digest":"sha256:4ff31e210e63700e28aea9892f6fd7d706517c66b32f1b2b223ad21c2afa4973","observation_id":"fdbb7c73-db57-4a6b-9d2e-f06c0f95da81","resolution":{"observed_at":"2026-08-04T17:46:12.796894Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"links":{"evidence":"/evidence","html":"/paper/2402.13926/citation-record","integrity":"/paper/2402.13926/integrity","json":"/paper/2402.13926/citation-record.json","paper":"/paper/2402.13926"},"outbound":[],"paper":{"arxiv_id":"2402.13926","last_updated":"2024-02-21T16:46:36Z","latest_version":1,"primary_category":"cs.CL","snapshot_observed_at":"2026-08-16T14:16:32.303950Z","submitted_at":"2024-02-21T16:46:36Z","title":"Large Language Models are Vulnerable to Bait-and-Switch Attacks for Generating Harmful Content"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-16T06:30:59.297886+00:00","source":"crossref"},{"observed_at":"2026-08-16T06:30:54.164669+00:00","source":"retraction_watch"}],"thesis":"As of 17 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 5 inbound Pith citation observations for arXiv:2402.13926."}