{"as_of":"2026-08-12T18:24:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:3bf7671f19e5d8747b936886c10a01ed060753f63d5e9e4326a79fa8349601ac","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":12,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":12,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-12T06:34:41.77262+00:00","state":"measured"},{"denominator":12,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":12,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-11T22:03:47.349877Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-07-04T17:20:00.278224Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2404.02928","last_updated":"2025-05-26T11:46:09Z","snapshot_observed_at":"2026-07-06T17:55:16.774337Z","submitted_at":"2024-04-02T09:49:35Z","title":"Jailbreaking Prompt Attack: A Controllable Adversarial Attack against Diffusion Models","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2404.02928","snapshot_observed_at":"2026-08-11T22:03:47.349877Z","title":"Jailbreaking prompt attack: A controllable adversarial attack against diffusion models","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2412.03876","last_updated":"2026-05-29T05:06:30Z","snapshot_observed_at":"2026-08-11T21:56:53.135228Z","submitted_at":"2024-12-05T05:12:30Z","title":"Safeguarding Text-to-Image Generation via Inference-Time Prompt-Noise Optimization","version":2},"reference_index":18,"source":"pdf_text","source_observed_at":"2026-08-11T22:03:47.349877Z"},"links":{"cited_paper":"/paper/2404.02928","citing_paper":"/paper/2412.03876"},"observation_digest":"sha256:4803db5e6dc86d7a973201344eef0a6a928192caca354c5396397df6cfbbe5b5","observation_id":"4ed92666-4273-4c26-9bab-09fc29a9880d","resolution":{"observed_at":"2026-08-11T22:03:47.349877Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2404.02928","last_updated":"2025-05-26T11:46:09Z","snapshot_observed_at":"2026-07-06T17:55:16.774337Z","submitted_at":"2024-04-02T09:49:35Z","title":"Jailbreaking Prompt Attack: A Controllable Adversarial Attack against Diffusion Models","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2404.02928","snapshot_observed_at":"2026-08-11T20:41:16.226826Z","title":"Jailbreaking prompt attack: A controllable adversarial attack against diffusion models","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2412.05538","last_updated":"2025-04-29T23:35:42Z","snapshot_observed_at":"2026-08-12T13:54:41.375187Z","submitted_at":"2024-12-07T04:55:39Z","title":"Not Just Text: Uncovering Vision Modality Typographic Threats in Image Generation Models","version":2},"reference_index":38,"source":"pdf_text","source_observed_at":"2026-08-11T20:41:16.226826Z"},"links":{"cited_paper":"/paper/2404.02928","citing_paper":"/paper/2412.05538"},"observation_digest":"sha256:4a06391842213b650e366722ff25ce866696a1fc42189c7dc698c40cf18a564e","observation_id":"198e468f-803d-4cee-a8a4-9e0d4bd57a69","resolution":{"observed_at":"2026-08-11T20:41:16.226826Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2404.02928","last_updated":"2025-05-26T11:46:09Z","snapshot_observed_at":"2026-07-06T17:55:16.774337Z","submitted_at":"2024-04-02T09:49:35Z","title":"Jailbreaking Prompt Attack: A Controllable Adversarial Attack against Diffusion Models","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2404.02928","snapshot_observed_at":"2026-08-11T12:57:06.191673Z","title":"Jailbreaking Prompt Attack: A Controllable Adversarial Attack against Diffusion Models","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2412.13705","last_updated":"2024-12-18T10:49:41Z","snapshot_observed_at":"2026-08-12T09:36:26.801343Z","submitted_at":"2024-12-18T10:49:41Z","title":"Mitigating Adversarial Attacks in LLMs through Defensive Suffix Generation","version":1},"reference_index":7,"source":"pdf_text","source_observed_at":"2026-08-11T12:57:06.191673Z"},"links":{"cited_paper":"/paper/2404.02928","citing_paper":"/paper/2412.13705"},"observation_digest":"sha256:2d00083112f5d677950c8e131e276596ddd944b66110370ed4b9c3322766c654","observation_id":"859cf6ee-ec06-4632-b59d-5f46e398e79c","resolution":{"observed_at":"2026-08-11T12:57:06.191673Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2404.02928","last_updated":"2025-05-26T11:46:09Z","snapshot_observed_at":"2026-07-06T17:55:16.774337Z","submitted_at":"2024-04-02T09:49:35Z","title":"Jailbreaking Prompt Attack: A Controllable Adversarial Attack against Diffusion Models","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2404.02928","snapshot_observed_at":"2026-08-09T18:05:52.317063Z","title":"Jailbreaking prompt attack: A controllable adversarial attack against diffusion models, 2024","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2502.00718","last_updated":"2025-07-10T14:44:44Z","snapshot_observed_at":"2026-08-09T21:15:27.675893Z","submitted_at":"2025-02-02T08:36:23Z","title":"\"I am bad\": Interpreting Stealthy, Universal and Robust Audio Jailbreaks in Audio-Language Models","version":2},"reference_index":32,"source":"arxiv_source","source_observed_at":"2026-08-09T18:05:52.317063Z"},"links":{"cited_paper":"/paper/2404.02928","citing_paper":"/paper/2502.00718"},"observation_digest":"sha256:04cd94fc78321710b6c56c5d6b7b661721c71050461eaba087a7a6f49e8211ea","observation_id":"4b1029c8-0ea8-4c86-9e42-13b5172ea68a","resolution":{"observed_at":"2026-08-09T18:05:52.317063Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2404.02928","last_updated":"2025-05-26T11:46:09Z","snapshot_observed_at":"2026-07-06T17:55:16.774337Z","submitted_at":"2024-04-02T09:49:35Z","title":"Jailbreaking Prompt Attack: A Controllable Adversarial Attack against Diffusion Models","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2404.02928","snapshot_observed_at":"2026-08-07T13:46:19.995687Z","title":"Jailbreaking prompt attack: A controllable adversarial attack against diffusion models.arXiv preprint arXiv:2404.02928, 2024","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.21074","last_updated":"2025-05-27T12:00:19Z","snapshot_observed_at":"2026-08-11T05:08:23.865510Z","submitted_at":"2025-05-27T12:00:19Z","title":"Red-Teaming Text-to-Image Systems by Rule-based Preference Modeling","version":1},"reference_index":33,"source":"pdf_text","source_observed_at":"2026-08-07T13:46:19.995687Z"},"links":{"cited_paper":"/paper/2404.02928","citing_paper":"/paper/2505.21074"},"observation_digest":"sha256:f1c202dc7b66c81789ff434553572829121816d73b5344a15d99900a3b0e5fd6","observation_id":"0fcb33dd-1bf0-4fbb-b678-57ae94190f53","resolution":{"observed_at":"2026-08-07T13:46:19.995687Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2404.02928","last_updated":"2025-05-26T11:46:09Z","snapshot_observed_at":"2026-07-06T17:55:16.774337Z","submitted_at":"2024-04-02T09:49:35Z","title":"Jailbreaking Prompt Attack: A Controllable Adversarial Attack against Diffusion Models","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2404.02928","snapshot_observed_at":"2026-08-06T12:15:04.533133Z","title":"Jailbreaking prompt attack: A controllable adversarial attack against diffusion models","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2507.21985","last_updated":"2025-07-29T16:36:01Z","snapshot_observed_at":"2026-08-09T08:29:54.951303Z","submitted_at":"2025-07-29T16:36:01Z","title":"ZIUM: Zero-Shot Intent-Aware Adversarial Attack on Unlearned Models","version":1},"reference_index":26,"source":"pdf_text","source_observed_at":"2026-08-06T12:15:04.533133Z"},"links":{"cited_paper":"/paper/2404.02928","citing_paper":"/paper/2507.21985"},"observation_digest":"sha256:006b12da49dd7ffa8d3cc29b09f856468fbab638706c8612c99f4d1a6603a517","observation_id":"ab2e1941-04ca-4080-a2c7-6c7d9e5914bd","resolution":{"observed_at":"2026-08-06T12:15:04.533133Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2404.02928","last_updated":"2025-05-26T11:46:09Z","snapshot_observed_at":"2026-07-06T17:55:16.774337Z","submitted_at":"2024-04-02T09:49:35Z","title":"Jailbreaking Prompt Attack: A Controllable Adversarial Attack against Diffusion Models","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2404.02928","snapshot_observed_at":"2026-08-05T20:31:42.488319Z","title":"Jailbreaking prompt attack: A controllable adversarial attack against diffusion models","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.10404","last_updated":"2025-08-14T07:12:44Z","snapshot_observed_at":"2026-08-08T02:31:17.622343Z","submitted_at":"2025-08-14T07:12:44Z","title":"Layer-Wise Perturbations via Sparse Autoencoders for Adversarial Text Generation","version":1},"reference_index":102,"source":"pdf_text","source_observed_at":"2026-08-05T20:31:42.488319Z"},"links":{"cited_paper":"/paper/2404.02928","citing_paper":"/paper/2508.10404"},"observation_digest":"sha256:0c79f726bf6f8d48935ab778df5276260fe5bc936da1fc510597a45e47301fb8","observation_id":"2c7fc28e-a0f2-4c7c-8091-80fede15b437","resolution":{"observed_at":"2026-08-05T20:31:42.488319Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2404.02928","last_updated":"2025-05-26T11:46:09Z","snapshot_observed_at":"2026-07-06T17:55:16.774337Z","submitted_at":"2024-04-02T09:49:35Z","title":"Jailbreaking Prompt Attack: A Controllable Adversarial Attack against Diffusion Models","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2404.02928","snapshot_observed_at":"2026-08-05T16:00:48.739726Z","title":"Jailbreaking prompt attack: A controllable adversarial attack against diffusion models, 2024 a","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.19445","last_updated":"2026-06-16T17:34:06Z","snapshot_observed_at":"2026-08-08T05:25:02.825611Z","submitted_at":"2025-08-26T21:36:45Z","title":"On Surjectivity of Neural Networks: Can you elicit any behavior from your model?","version":3},"reference_index":56,"source":"arxiv_source","source_observed_at":"2026-08-05T16:00:48.739726Z"},"links":{"cited_paper":"/paper/2404.02928","citing_paper":"/paper/2508.19445"},"observation_digest":"sha256:454501166d4cc1de96d62a0c77e9c3b23fee6be32998b002730d378cbb248d86","observation_id":"eada17c4-84a4-4453-994d-f59b914a1061","resolution":{"observed_at":"2026-08-05T16:00:48.739726Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2404.02928","last_updated":"2025-05-26T11:46:09Z","snapshot_observed_at":"2026-07-06T17:55:16.774337Z","submitted_at":"2024-04-02T09:49:35Z","title":"Jailbreaking Prompt Attack: A Controllable Adversarial Attack against Diffusion Models","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2404.02928","snapshot_observed_at":"2026-07-13T14:09:20.967908Z","title":"Jailbreaking prompt attack: A controllable adversarial attack against diffusion models","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2604.01886","last_updated":"2026-06-30T08:04:58Z","snapshot_observed_at":"2026-08-10T04:33:58.942190Z","submitted_at":"2026-04-02T10:47:01Z","title":"When does learning pay off? A study on DRL-based dynamic algorithm configuration for carbon-aware scheduling","version":2},"reference_index":16,"source":"pdf_text","source_observed_at":"2026-07-13T14:09:20.967908Z"},"links":{"cited_paper":"/paper/2404.02928","citing_paper":"/paper/2604.01886"},"observation_digest":"sha256:696147804abd8504fca72ac67ab933ca7d33290359e59c769b9ab67c88dd3581","observation_id":"68c7a32a-32fd-4f8f-80d5-b0c77811c770","resolution":{"observed_at":"2026-07-13T14:09:20.967908Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2404.02928","last_updated":"2025-05-26T11:46:09Z","snapshot_observed_at":"2026-07-06T17:55:16.774337Z","submitted_at":"2024-04-02T09:49:35Z","title":"Jailbreaking Prompt Attack: A Controllable Adversarial Attack against Diffusion Models","version":4},"cited_work":{"arxiv_id":"2404.02928","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2404.02928","snapshot_observed_at":"2026-07-04T17:20:00.278224Z","title":"Jailbreak- ing prompt attack: A controllable adversarial attack against diffusion models","venue":null,"work_id":"ef30fe68-ecfe-4548-8e7e-602b698e79d1","year":2024},"citing_paper":{"arxiv_id":"2604.11309","last_updated":"2026-04-13T11:12:30Z","snapshot_observed_at":"2026-08-10T14:33:23.383610Z","submitted_at":"2026-04-13T11:12:30Z","title":"The Salami Slicing Threat: Exploiting Cumulative Risks in LLM Systems","version":1},"reference_index":43,"source":"pdf_text","source_observed_at":"2026-05-10T16:07:31.602378Z"},"links":{"cited_paper":"/paper/2404.02928","citing_paper":"/paper/2604.11309"},"observation_digest":"sha256:0264ea5a32fb9f1f88ee04f2af5223587539a0ec0e8d227defc6f0b20148c449","observation_id":"d65675b1-4c34-4b41-859a-a97930d0f7fb","resolution":{"observed_at":"2026-05-11T09:16:03.939348Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-12T06:34:41.77262+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-12T06:34:41.77262+00:00","source":"crossref"},{"observed_at":"2026-08-12T06:34:36.333875+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2404.02928","last_updated":"2025-05-26T11:46:09Z","snapshot_observed_at":"2026-07-06T17:55:16.774337Z","submitted_at":"2024-04-02T09:49:35Z","title":"Jailbreaking Prompt Attack: A Controllable Adversarial Attack against Diffusion Models","version":4},"cited_work":{"arxiv_id":"2404.02928","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2404.02928","snapshot_observed_at":"2026-07-04T17:20:00.278224Z","title":"Jailbreak- ing prompt attack: A controllable adversarial attack against diffusion models","venue":null,"work_id":"ef30fe68-ecfe-4548-8e7e-602b698e79d1","year":2024},"citing_paper":{"arxiv_id":"2606.01481","last_updated":"2026-05-31T22:46:35Z","snapshot_observed_at":"2026-08-12T09:24:12.303103Z","submitted_at":"2026-05-31T22:46:35Z","title":"SafeGen-Bench: Benchmarking Safety in Image-Conditioned Text-to-Video Generation","version":1},"reference_index":32,"source":"pdf_text","source_observed_at":"2026-06-28T17:05:57.685728Z"},"links":{"cited_paper":"/paper/2404.02928","citing_paper":"/paper/2606.01481"},"observation_digest":"sha256:97ce653d3f73665c3f14bd2092c32b2211d27ef9ea798a3c3df023fb475e9bd2","observation_id":"efd4b10d-a1c2-4322-b7fe-3d3da9cbe836","resolution":{"observed_at":"2026-06-28T17:12:25.184013Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-12T06:34:41.77262+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-12T06:34:41.77262+00:00","source":"crossref"},{"observed_at":"2026-08-12T06:34:36.333875+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2404.02928","last_updated":"2025-05-26T11:46:09Z","snapshot_observed_at":"2026-07-06T17:55:16.774337Z","submitted_at":"2024-04-02T09:49:35Z","title":"Jailbreaking Prompt Attack: A Controllable Adversarial Attack against Diffusion Models","version":4},"cited_work":{"arxiv_id":"2404.02928","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2404.02928","snapshot_observed_at":"2026-07-04T17:20:00.278224Z","title":"Jailbreak- ing prompt attack: A controllable adversarial attack against diffusion models","venue":null,"work_id":"ef30fe68-ecfe-4548-8e7e-602b698e79d1","year":2024},"citing_paper":{"arxiv_id":"2606.24081","last_updated":"2026-06-23T02:49:10Z","snapshot_observed_at":"2026-08-12T15:04:24.043659Z","submitted_at":"2026-06-23T02:49:10Z","title":"PixJail: Self-Evolving Paper-to-Pipeline Reproduction for Text-to-Image Jailbreak Evaluation","version":1},"reference_index":13,"source":"pdf_text","source_observed_at":"2026-06-25T23:47:47.892277Z"},"links":{"cited_paper":"/paper/2404.02928","citing_paper":"/paper/2606.24081"},"observation_digest":"sha256:dd105611394dd8b3497e405113f3563cb319fdf18a22076f781ed99641f666e0","observation_id":"f32f7eb0-992b-4cbf-a2fa-acdb04222863","resolution":{"observed_at":"2026-07-04T17:20:00.279849Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-12T06:34:41.77262+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-12T06:34:41.77262+00:00","source":"crossref"},{"observed_at":"2026-08-12T06:34:36.333875+00:00","source":"retraction_watch"}],"state":"measured"}}],"links":{"evidence":"/evidence","html":"/paper/2404.02928/citation-record","integrity":"/paper/2404.02928/integrity","json":"/paper/2404.02928/citation-record.json","paper":"/paper/2404.02928"},"outbound":[],"paper":{"arxiv_id":"2404.02928","last_updated":"2025-05-26T11:46:09Z","latest_version":4,"primary_category":"cs.CR","snapshot_observed_at":"2026-07-06T17:55:16.774337Z","submitted_at":"2024-04-02T09:49:35Z","title":"Jailbreaking Prompt Attack: A Controllable Adversarial Attack against Diffusion Models"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-12T06:34:41.77262+00:00","source":"crossref"},{"observed_at":"2026-08-12T06:34:36.333875+00:00","source":"retraction_watch"}],"thesis":"As of 12 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 12 inbound Pith citation observations for arXiv:2404.02928."}