{"as_of":"2026-08-09T19:49:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:dec9e6569d53735d41e182e14a1f1fe6a0b166418e16e3b4a6eb2d254d91124b","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":4,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":4,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-09T06:31:02.800959+00:00","state":"measured"},{"denominator":4,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":4,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-09T17:58:57.390939Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-07-03T13:28:18.238610Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2404.07242","last_updated":"2024-04-09T18:29:42Z","snapshot_observed_at":"2026-08-04T16:37:29.435784Z","submitted_at":"2024-04-09T18:29:42Z","title":"Sandwich attack: Multi-language Mixture Adaptive Attack on LLMs","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2404.07242","snapshot_observed_at":"2026-08-09T17:58:57.390939Z","title":"Sandwich attack: Multi-language mixture adaptive attack on llms,","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2502.00735","last_updated":"2025-05-18T07:29:41Z","snapshot_observed_at":"2026-08-09T17:52:23.675175Z","submitted_at":"2025-02-02T10:05:08Z","title":"`Do as I say not as I do': A Semi-Automated Approach for Jailbreak Prompt Attack against Multimodal LLMs","version":3},"reference_index":9,"source":"pdf_text","source_observed_at":"2026-08-09T17:58:57.390939Z"},"links":{"cited_paper":"/paper/2404.07242","citing_paper":"/paper/2502.00735"},"observation_digest":"sha256:3ef6325979af032e7e1276e976ae6ce23ca320e912c3a1a42777afeb372a0a3a","observation_id":"3b5c26c1-e98b-4820-b20e-e96b64ed135c","resolution":{"observed_at":"2026-08-09T17:58:57.390939Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2404.07242","last_updated":"2024-04-09T18:29:42Z","snapshot_observed_at":"2026-08-04T16:37:29.435784Z","submitted_at":"2024-04-09T18:29:42Z","title":"Sandwich attack: Multi-language Mixture Adaptive Attack on LLMs","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2404.07242","snapshot_observed_at":"2026-08-07T14:57:31.771057Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.16869","last_updated":"2025-05-22T16:24:51Z","snapshot_observed_at":"2026-08-09T02:24:14.170168Z","submitted_at":"2025-05-22T16:24:51Z","title":"MPO: Multilingual Safety Alignment via Reward Gap Optimization","version":1},"reference_index":66,"source":"arxiv_source","source_observed_at":"2026-08-07T14:57:31.771057Z"},"links":{"cited_paper":"/paper/2404.07242","citing_paper":"/paper/2505.16869"},"observation_digest":"sha256:4e741184e0f44620804f5be3c28e08f5eb9302584fdb805721573ff0c26da567","observation_id":"193c4fe7-28da-4ff6-8839-9e5ff3ab131a","resolution":{"observed_at":"2026-08-07T14:57:31.771057Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2404.07242","last_updated":"2024-04-09T18:29:42Z","snapshot_observed_at":"2026-08-04T16:37:29.435784Z","submitted_at":"2024-04-09T18:29:42Z","title":"Sandwich attack: Multi-language Mixture Adaptive Attack on LLMs","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2404.07242","snapshot_observed_at":"2026-08-07T13:28:18.519058Z","title":"Sandwich attack: Multi-language mixture adaptive attack on LLMs","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.23817","last_updated":"2025-05-27T21:36:27Z","snapshot_observed_at":"2026-08-09T10:31:14.228665Z","submitted_at":"2025-05-27T21:36:27Z","title":"System Prompt Extraction Attacks and Defenses in Large Language Models","version":1},"reference_index":39,"source":"pdf_text","source_observed_at":"2026-08-07T13:28:18.519058Z"},"links":{"cited_paper":"/paper/2404.07242","citing_paper":"/paper/2505.23817"},"observation_digest":"sha256:3ce9893e95694f4a964f6b99819258808043ac069498b4c85dd11109abbd6232","observation_id":"161fb040-ee28-4bec-9480-cd9a8c4f7b3b","resolution":{"observed_at":"2026-08-07T13:28:18.519058Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2404.07242","last_updated":"2024-04-09T18:29:42Z","snapshot_observed_at":"2026-08-04T16:37:29.435784Z","submitted_at":"2024-04-09T18:29:42Z","title":"Sandwich attack: Multi-language Mixture Adaptive Attack on LLMs","version":1},"cited_work":{"arxiv_id":"2404.07242","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2404.07242","snapshot_observed_at":"2026-07-03T13:28:18.238610Z","title":"Sandwich attack: Multi-language mixture adaptive attack on LLMs.arXiv preprint arXiv:2404.07242,","venue":null,"work_id":"4663d8d6-1b1f-4565-9e79-b6995b17109c","year":null},"citing_paper":{"arxiv_id":"2607.01859","last_updated":"2026-07-02T08:17:57Z","snapshot_observed_at":"2026-08-06T03:22:15.656577Z","submitted_at":"2026-07-02T08:17:57Z","title":"Safety Targeted Embedding Exploit via Refinement","version":1},"reference_index":12,"source":"pdf_text","source_observed_at":"2026-07-03T13:23:31.038332Z"},"links":{"cited_paper":"/paper/2404.07242","citing_paper":"/paper/2607.01859"},"observation_digest":"sha256:b6b756f6857a9ee5b918643f701afa9d2953a6fbe2126e6fc5fb82b963443303","observation_id":"a840ba42-002d-4211-8207-f2d894ab7f78","resolution":{"observed_at":"2026-07-03T13:28:18.240309Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}}],"links":{"evidence":"/evidence","html":"/paper/2404.07242/citation-record","integrity":"/paper/2404.07242/integrity","json":"/paper/2404.07242/citation-record.json","paper":"/paper/2404.07242"},"outbound":[],"paper":{"arxiv_id":"2404.07242","last_updated":"2024-04-09T18:29:42Z","latest_version":1,"primary_category":"cs.CR","snapshot_observed_at":"2026-08-04T16:37:29.435784Z","submitted_at":"2024-04-09T18:29:42Z","title":"Sandwich attack: Multi-language Mixture Adaptive Attack on LLMs"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"thesis":"As of 9 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 4 inbound Pith citation observations for arXiv:2404.07242."}