{"as_of":"2026-08-10T20:32:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:d8e2594ff32cdcd84dcdb2eeeed7402ba71c158909fb859d9759aa1014b246bd","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":5,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":5,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-10T06:31:04.303077+00:00","state":"measured"},{"denominator":5,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":5,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-09T14:47:15.166472Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-05-23T20:58:26.031541Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2405.16229","last_updated":"2024-05-25T13:38:40Z","snapshot_observed_at":"2026-07-06T18:19:52.121906Z","submitted_at":"2024-05-25T13:38:40Z","title":"No Two Devils Alike: Unveiling Distinct Mechanisms of Fine-tuning Attacks","version":1},"cited_work":{"arxiv_id":"2405.16229","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2405.16229","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"T., Cheng, Y ., Xu, K., Wang, J., Wang, H., and Li, W","venue":null,"work_id":"443dba79-b8e6-4bb6-b5bd-60f9f9429dbf","year":2024},"citing_paper":{"arxiv_id":"2404.01318","last_updated":"2024-10-31T22:26:40Z","snapshot_observed_at":"2026-08-02T14:59:12.115203Z","submitted_at":"2024-03-28T02:44:02Z","title":"JailbreakBench: An Open Robustness Benchmark for Jailbreaking Large Language Models","version":5},"reference_index":27,"source":"arxiv_source","source_observed_at":"2026-05-15T06:08:05.386345Z"},"links":{"cited_paper":"/paper/2405.16229","citing_paper":"/paper/2404.01318"},"observation_digest":"sha256:7da994915edeb1f0cd0804e9d54b9de908a4504cec3587e78c5da2d9af31e099","observation_id":"31495855-5314-410c-8106-de760bbcf6a0","resolution":{"observed_at":"2026-05-15T06:08:05.642615Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-10T06:31:04.303077+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-10T06:31:04.303077+00:00","source":"crossref"},{"observed_at":"2026-08-10T06:30:57.382061+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2405.16229","last_updated":"2024-05-25T13:38:40Z","snapshot_observed_at":"2026-07-06T18:19:52.121906Z","submitted_at":"2024-05-25T13:38:40Z","title":"No Two Devils Alike: Unveiling Distinct Mechanisms of Fine-tuning Attacks","version":1},"cited_work":{"arxiv_id":"2405.16229","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2405.16229","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"T., Cheng, Y ., Xu, K., Wang, J., Wang, H., and Li, W","venue":null,"work_id":"443dba79-b8e6-4bb6-b5bd-60f9f9429dbf","year":2024},"citing_paper":{"arxiv_id":"2409.18169","last_updated":"2026-04-23T18:48:49Z","snapshot_observed_at":"2026-07-06T19:22:58.341345Z","submitted_at":"2024-09-26T17:55:22Z","title":"Harmful Fine-tuning Attacks and Defenses for Large Language Models: A Survey","version":6},"reference_index":84,"source":"pdf_text","source_observed_at":"2026-05-23T20:58:16.237327Z"},"links":{"cited_paper":"/paper/2405.16229","citing_paper":"/paper/2409.18169"},"observation_digest":"sha256:bd89f86253d8a3aa52440adb826a02ec085e1214bf4ec3c5c51340ad433f1f80","observation_id":"275828bf-b475-4ba9-949d-717ab471f9f0","resolution":{"observed_at":"2026-05-23T20:58:26.034723Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-10T06:31:04.303077+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-10T06:31:04.303077+00:00","source":"crossref"},{"observed_at":"2026-08-10T06:30:57.382061+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2405.16229","last_updated":"2024-05-25T13:38:40Z","snapshot_observed_at":"2026-07-06T18:19:52.121906Z","submitted_at":"2024-05-25T13:38:40Z","title":"No Two Devils Alike: Unveiling Distinct Mechanisms of Fine-tuning Attacks","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.16229","snapshot_observed_at":"2026-08-09T14:47:15.166472Z","title":"T., Cheng, Y., Xu, K., Wang, J., Wang, H., and Li, W","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2502.05209","last_updated":"2025-07-24T21:34:54Z","snapshot_observed_at":"2026-08-09T22:40:17.102835Z","submitted_at":"2025-02-03T18:59:16Z","title":"Model Tampering Attacks Enable More Rigorous Evaluations of LLM Capabilities","version":4},"reference_index":36,"source":"arxiv_source","source_observed_at":"2026-08-09T14:47:15.166472Z"},"links":{"cited_paper":"/paper/2405.16229","citing_paper":"/paper/2502.05209"},"observation_digest":"sha256:c7aa3237f96cad5f12520fbe4b3747233f07eb577613dde48f52c286185ccc3c","observation_id":"8bb16e20-1d1b-44ef-82f2-e26f100e351b","resolution":{"observed_at":"2026-08-09T14:47:15.166472Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.16229","last_updated":"2024-05-25T13:38:40Z","snapshot_observed_at":"2026-07-06T18:19:52.121906Z","submitted_at":"2024-05-25T13:38:40Z","title":"No Two Devils Alike: Unveiling Distinct Mechanisms of Fine-tuning Attacks","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.16229","snapshot_observed_at":"2026-08-08T12:25:30.609335Z","title":"No two devils alike: Un- veiling distinct mechanisms of fine-tuning attacks.arXiv preprint arXiv:2405.16229, 2024","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2502.07557","last_updated":"2025-02-11T13:50:50Z","snapshot_observed_at":"2026-08-09T03:24:13.351555Z","submitted_at":"2025-02-11T13:50:50Z","title":"JBShield: Defending Large Language Models from Jailbreak Attacks through Activated Concept Analysis and Manipulation","version":1},"reference_index":31,"source":"pdf_text","source_observed_at":"2026-08-08T12:25:30.609335Z"},"links":{"cited_paper":"/paper/2405.16229","citing_paper":"/paper/2502.07557"},"observation_digest":"sha256:c2514869cc76d0c4bbe7089fd40a7860e44fc1b1d939a1ae0d90e56a18554ef3","observation_id":"c41f6bab-f48c-4a73-8182-53103127287c","resolution":{"observed_at":"2026-08-08T12:25:30.609335Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.16229","last_updated":"2024-05-25T13:38:40Z","snapshot_observed_at":"2026-07-06T18:19:52.121906Z","submitted_at":"2024-05-25T13:38:40Z","title":"No Two Devils Alike: Unveiling Distinct Mechanisms of Fine-tuning Attacks","version":1},"cited_work":{"arxiv_id":"2405.16229","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2405.16229","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"T., Cheng, Y ., Xu, K., Wang, J., Wang, H., and Li, W","venue":null,"work_id":"443dba79-b8e6-4bb6-b5bd-60f9f9429dbf","year":2024},"citing_paper":{"arxiv_id":"2604.18510","last_updated":"2026-04-20T17:01:27Z","snapshot_observed_at":"2026-07-06T23:05:21.974248Z","submitted_at":"2026-04-20T17:01:27Z","title":"Different Paths to Harmful Compliance: Behavioral Side Effects and Mechanistic Divergence Across LLM Jailbreaks","version":1},"reference_index":15,"source":"arxiv_source","source_observed_at":"2026-05-10T04:24:25.964495Z"},"links":{"cited_paper":"/paper/2405.16229","citing_paper":"/paper/2604.18510"},"observation_digest":"sha256:b840ead45f4e473c8ec85174b7b591ba9140e65e30809d9db70ec7c74960dbe2","observation_id":"d2d624e0-7ea8-417f-9da3-8c2a495e08aa","resolution":{"observed_at":"2026-05-11T11:56:31.823290Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-10T06:31:04.303077+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-10T06:31:04.303077+00:00","source":"crossref"},{"observed_at":"2026-08-10T06:30:57.382061+00:00","source":"retraction_watch"}],"state":"measured"}}],"links":{"evidence":"/evidence","html":"/paper/2405.16229/citation-record","integrity":"/paper/2405.16229/integrity","json":"/paper/2405.16229/citation-record.json","paper":"/paper/2405.16229"},"outbound":[],"paper":{"arxiv_id":"2405.16229","last_updated":"2024-05-25T13:38:40Z","latest_version":1,"primary_category":"cs.CL","snapshot_observed_at":"2026-07-06T18:19:52.121906Z","submitted_at":"2024-05-25T13:38:40Z","title":"No Two Devils Alike: Unveiling Distinct Mechanisms of Fine-tuning Attacks"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-10T06:31:04.303077+00:00","source":"crossref"},{"observed_at":"2026-08-10T06:30:57.382061+00:00","source":"retraction_watch"}],"thesis":"As of 10 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 5 inbound Pith citation observations for arXiv:2405.16229."}