{"as_of":"2026-08-15T06:15:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:a8bf96fbd6c0c3a5aeb3424a4c661b5675d660d1cfb7ed1912db0fd1a2ca89f8","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":9,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":9,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-14T06:32:32.682623+00:00","state":"measured"},{"denominator":9,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":9,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-12T21:45:34.686526Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-07-03T01:27:30.973754Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2403.09572","last_updated":"2024-10-15T04:55:36Z","snapshot_observed_at":"2026-08-13T01:23:07.055703Z","submitted_at":"2024-03-14T17:03:04Z","title":"Eyes Closed, Safety On: Protecting Multimodal LLMs via Image-to-Text Transformation","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2403.09572","snapshot_observed_at":"2026-08-12T21:45:34.686526Z","title":"Kwok, and Yu Zhang","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2411.08410","last_updated":"2025-03-06T01:45:26Z","snapshot_observed_at":"2026-08-12T23:35:39.131602Z","submitted_at":"2024-11-13T07:57:19Z","title":"The VLLM Safety Paradox: Dual Ease in Jailbreak Attack and Defense","version":2},"reference_index":20,"source":"pdf_text","source_observed_at":"2026-08-12T21:45:34.686526Z"},"links":{"cited_paper":"/paper/2403.09572","citing_paper":"/paper/2411.08410"},"observation_digest":"sha256:da2b06c0aad7a6d62e9d55bd6860b7916c6ea48c4d6bdc2b894f9d58d5d658bf","observation_id":"a68c2505-6927-46f8-b130-1ac02d4c3e0b","resolution":{"observed_at":"2026-08-12T21:45:34.686526Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2403.09572","last_updated":"2024-10-15T04:55:36Z","snapshot_observed_at":"2026-08-13T01:23:07.055703Z","submitted_at":"2024-03-14T17:03:04Z","title":"Eyes Closed, Safety On: Protecting Multimodal LLMs via Image-to-Text Transformation","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2403.09572","snapshot_observed_at":"2026-08-12T14:24:32.427613Z","title":"Kwok, and Yu Zhang","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2411.16721","last_updated":"2025-05-01T22:22:43Z","snapshot_observed_at":"2026-08-12T20:52:46.818285Z","submitted_at":"2024-11-23T02:17:17Z","title":"Steering Away from Harm: An Adaptive Approach to Defending Vision Language Model Against Jailbreaks","version":3},"reference_index":18,"source":"pdf_text","source_observed_at":"2026-08-12T14:24:32.427613Z"},"links":{"cited_paper":"/paper/2403.09572","citing_paper":"/paper/2411.16721"},"observation_digest":"sha256:1022892de5a6dc4a15ec5b59a2f12af4a028fcc7f9f56ec65bfad62c91f37a78","observation_id":"d9c5c582-68a3-4923-b848-4e7c30130d26","resolution":{"observed_at":"2026-08-12T14:24:32.427613Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2403.09572","last_updated":"2024-10-15T04:55:36Z","snapshot_observed_at":"2026-08-13T01:23:07.055703Z","submitted_at":"2024-03-14T17:03:04Z","title":"Eyes Closed, Safety On: Protecting Multimodal LLMs via Image-to-Text Transformation","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2403.09572","snapshot_observed_at":"2026-08-12T05:56:46.387894Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2411.19939","last_updated":"2025-05-17T15:14:14Z","snapshot_observed_at":"2026-08-14T18:40:32.719741Z","submitted_at":"2024-11-29T18:56:37Z","title":"VLSBench: Unveiling Visual Leakage in Multimodal Safety","version":3},"reference_index":18,"source":"arxiv_source","source_observed_at":"2026-08-12T05:56:46.387894Z"},"links":{"cited_paper":"/paper/2403.09572","citing_paper":"/paper/2411.19939"},"observation_digest":"sha256:ea16bb99040b45d58815bc032a5a0bffe4fe0b02067c5e1699d720fe9c1e309b","observation_id":"462b5254-f5f1-43ad-ab56-d5933ca80b8b","resolution":{"observed_at":"2026-08-12T05:56:46.387894Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2403.09572","last_updated":"2024-10-15T04:55:36Z","snapshot_observed_at":"2026-08-13T01:23:07.055703Z","submitted_at":"2024-03-14T17:03:04Z","title":"Eyes Closed, Safety On: Protecting Multimodal LLMs via Image-to-Text Transformation","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2403.09572","snapshot_observed_at":"2026-08-09T16:18:40.617617Z","title":"Eyes closed, safety on: Protecting multimodal llms via image-to-text transformation.arXiv preprint arXiv:2403.09572, 2024","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2502.01208","last_updated":"2025-06-20T10:54:05Z","snapshot_observed_at":"2026-08-13T01:59:36.614054Z","submitted_at":"2025-02-03T09:59:32Z","title":"On Almost Surely Safe Alignment of Large Language Models at Inference-Time","version":3},"reference_index":30,"source":"pdf_text","source_observed_at":"2026-08-09T16:18:40.617617Z"},"links":{"cited_paper":"/paper/2403.09572","citing_paper":"/paper/2502.01208"},"observation_digest":"sha256:ffc198774c507853847a53833d0cafb8023ef5141e674fc1109d5483b25e2b43","observation_id":"d5328590-8792-4f8a-98d4-bf55f78f9471","resolution":{"observed_at":"2026-08-09T16:18:40.617617Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2403.09572","last_updated":"2024-10-15T04:55:36Z","snapshot_observed_at":"2026-08-13T01:23:07.055703Z","submitted_at":"2024-03-14T17:03:04Z","title":"Eyes Closed, Safety On: Protecting Multimodal LLMs via Image-to-Text Transformation","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2403.09572","snapshot_observed_at":"2026-08-07T13:22:00.937985Z","title":"Kwok, and Yu Zhang","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.21967","last_updated":"2025-05-28T04:43:39Z","snapshot_observed_at":"2026-08-13T10:28:38.070941Z","submitted_at":"2025-05-28T04:43:39Z","title":"Seeing the Threat: Vulnerabilities in Vision-Language Models to Adversarial Attack","version":1},"reference_index":10,"source":"arxiv_source","source_observed_at":"2026-08-07T13:22:00.937985Z"},"links":{"cited_paper":"/paper/2403.09572","citing_paper":"/paper/2505.21967"},"observation_digest":"sha256:1bf14626dd97ef535e746f0945eeea94ba1d0592ed5d1e3d7b36ed3d146d0ace","observation_id":"5610b33f-03d5-463d-a71f-065bddc96ba1","resolution":{"observed_at":"2026-08-07T13:22:00.937985Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2403.09572","last_updated":"2024-10-15T04:55:36Z","snapshot_observed_at":"2026-08-13T01:23:07.055703Z","submitted_at":"2024-03-14T17:03:04Z","title":"Eyes Closed, Safety On: Protecting Multimodal LLMs via Image-to-Text Transformation","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2403.09572","snapshot_observed_at":"2026-08-07T12:35:26.935873Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.24519","last_updated":"2025-05-30T12:30:50Z","snapshot_observed_at":"2026-08-12T20:13:37.370953Z","submitted_at":"2025-05-30T12:30:50Z","title":"AMIA: Automatic Masking and Joint Intention Analysis Makes LVLMs Robust Jailbreak Defenders","version":1},"reference_index":12,"source":"arxiv_source","source_observed_at":"2026-08-07T12:35:26.935873Z"},"links":{"cited_paper":"/paper/2403.09572","citing_paper":"/paper/2505.24519"},"observation_digest":"sha256:af659a7af561e7bbd7b52a1554624b290aef4e084fd3abc5e74858d60e35bd40","observation_id":"34d5c27d-c373-4429-bc04-7021f7871f58","resolution":{"observed_at":"2026-08-07T12:35:26.935873Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2403.09572","last_updated":"2024-10-15T04:55:36Z","snapshot_observed_at":"2026-08-13T01:23:07.055703Z","submitted_at":"2024-03-14T17:03:04Z","title":"Eyes Closed, Safety On: Protecting Multimodal LLMs via Image-to-Text Transformation","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2403.09572","snapshot_observed_at":"2026-08-06T20:47:51.264678Z","title":"arXiv preprint arXiv:2403.09572 (2024) 1","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2507.01735","last_updated":"2025-07-02T14:10:25Z","snapshot_observed_at":"2026-08-13T18:06:19.530791Z","submitted_at":"2025-07-02T14:10:25Z","title":"ECCV 2024 W-CODA: 1st Workshop on Multimodal Perception and Comprehension of Corner Cases in Autonomous Driving","version":1},"reference_index":13,"source":"pdf_text","source_observed_at":"2026-08-06T20:47:51.264678Z"},"links":{"cited_paper":"/paper/2403.09572","citing_paper":"/paper/2507.01735"},"observation_digest":"sha256:00af750e0ff91542d28e9367e63bb563aac73f469e9ec7b2188c8ad8e3d78aa4","observation_id":"1b18a055-dc06-4030-bc22-a9b9747bf208","resolution":{"observed_at":"2026-08-06T20:47:51.264678Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2403.09572","last_updated":"2024-10-15T04:55:36Z","snapshot_observed_at":"2026-08-13T01:23:07.055703Z","submitted_at":"2024-03-14T17:03:04Z","title":"Eyes Closed, Safety On: Protecting Multimodal LLMs via Image-to-Text Transformation","version":4},"cited_work":{"arxiv_id":"2403.09572","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2403.09572","snapshot_observed_at":"2026-07-03T01:27:30.973754Z","title":"Kwok, and Yu Zhang","venue":null,"work_id":"3e70f1a7-6b86-4d13-8af3-9c79dd6a6285","year":2024},"citing_paper":{"arxiv_id":"2605.01449","last_updated":"2026-05-02T13:56:50Z","snapshot_observed_at":"2026-08-11T10:03:30.166134Z","submitted_at":"2026-05-02T13:56:50Z","title":"VisInject: Disruption != Injection -- A Dual-Dimension Evaluation of Universal Adversarial Attacks on Vision-Language Models","version":1},"reference_index":10,"source":"pdf_text","source_observed_at":"2026-05-09T14:24:48.999632Z"},"links":{"cited_paper":"/paper/2403.09572","citing_paper":"/paper/2605.01449"},"observation_digest":"sha256:a0ebec0a6550d099eb97164a8b243d76a5abafa7c68f46076830142a7a9cd658","observation_id":"63ef78a9-faad-41e7-b098-48561192df80","resolution":{"observed_at":"2026-05-11T16:56:08.027696Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-14T06:32:32.682623+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-14T06:32:32.682623+00:00","source":"crossref"},{"observed_at":"2026-08-14T06:32:18.44784+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2403.09572","last_updated":"2024-10-15T04:55:36Z","snapshot_observed_at":"2026-08-13T01:23:07.055703Z","submitted_at":"2024-03-14T17:03:04Z","title":"Eyes Closed, Safety On: Protecting Multimodal LLMs via Image-to-Text Transformation","version":4},"cited_work":{"arxiv_id":"2403.09572","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2403.09572","snapshot_observed_at":"2026-07-03T01:27:30.973754Z","title":"Kwok, and Yu Zhang","venue":null,"work_id":"3e70f1a7-6b86-4d13-8af3-9c79dd6a6285","year":2024},"citing_paper":{"arxiv_id":"2606.09125","last_updated":"2026-06-08T07:19:42Z","snapshot_observed_at":"2026-08-13T00:26:47.034602Z","submitted_at":"2026-06-08T07:19:42Z","title":"Unveiling Privacy Risks in Multi-modal Large Language Models: Task-specific Vulnerabilities and Mitigation Challenges","version":1},"reference_index":87,"source":"arxiv_source","source_observed_at":"2026-06-27T16:33:28.848573Z"},"links":{"cited_paper":"/paper/2403.09572","citing_paper":"/paper/2606.09125"},"observation_digest":"sha256:309f9f96d78a75215d10fa4e57f5ac21ee0ea2a34efa1a2d22d32023145d6236","observation_id":"279ec03b-0a0f-4d8e-acbd-334326207cbd","resolution":{"observed_at":"2026-07-03T01:27:30.975148Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-14T06:32:32.682623+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-14T06:32:32.682623+00:00","source":"crossref"},{"observed_at":"2026-08-14T06:32:18.44784+00:00","source":"retraction_watch"}],"state":"measured"}}],"links":{"evidence":"/evidence","html":"/paper/2403.09572/citation-record","integrity":"/paper/2403.09572/integrity","json":"/paper/2403.09572/citation-record.json","paper":"/paper/2403.09572"},"outbound":[],"paper":{"arxiv_id":"2403.09572","last_updated":"2024-10-15T04:55:36Z","latest_version":4,"primary_category":"cs.CV","snapshot_observed_at":"2026-08-13T01:23:07.055703Z","submitted_at":"2024-03-14T17:03:04Z","title":"Eyes Closed, Safety On: Protecting Multimodal LLMs via Image-to-Text Transformation"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-14T06:32:32.682623+00:00","source":"crossref"},{"observed_at":"2026-08-14T06:32:18.44784+00:00","source":"retraction_watch"}],"thesis":"As of 15 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 9 inbound Pith citation observations for arXiv:2403.09572."}