{"as_of":"2026-08-16T05:02:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:fe208a5d6df4664144bc4fd382ddf3c65811c9604a17c44cc9c29cbe10d69a60","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":12,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":12,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-15T06:32:42.880941+00:00","state":"measured"},{"denominator":12,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":12,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-11T05:55:13.112842Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-05-19T11:53:03.533122Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2405.18166","last_updated":"2024-06-14T07:27:26Z","snapshot_observed_at":"2026-08-12T23:56:09.751659Z","submitted_at":"2024-05-28T13:26:12Z","title":"Defending Large Language Models Against Jailbreak Attacks via Layer-specific Editing","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.18166","snapshot_observed_at":"2026-08-11T05:55:13.112842Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2412.17034","last_updated":"2025-05-21T16:47:23Z","snapshot_observed_at":"2026-08-16T03:34:57.133103Z","submitted_at":"2024-12-22T14:18:39Z","title":"Shaping the Safety Boundaries: Understanding and Defending Against Jailbreaks in Large Language Models","version":2},"reference_index":55,"source":"arxiv_source","source_observed_at":"2026-08-11T05:55:13.112842Z"},"links":{"cited_paper":"/paper/2405.18166","citing_paper":"/paper/2412.17034"},"observation_digest":"sha256:0492c1fc966581d25a25d72e0c9628e87b51e54185dbb9d18424148dbbebeee5","observation_id":"b2444566-31da-4d83-80e9-e5ad8712331d","resolution":{"observed_at":"2026-08-11T05:55:13.112842Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.18166","last_updated":"2024-06-14T07:27:26Z","snapshot_observed_at":"2026-08-12T23:56:09.751659Z","submitted_at":"2024-05-28T13:26:12Z","title":"Defending Large Language Models Against Jailbreak Attacks via Layer-specific Editing","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.18166","snapshot_observed_at":"2026-08-10T22:12:00.181315Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2501.02629","last_updated":"2025-02-12T04:55:19Z","snapshot_observed_at":"2026-08-15T11:39:20.419731Z","submitted_at":"2025-01-05T19:06:03Z","title":"Layer-Level Self-Exposure and Patch: Affirmative Token Mitigation for Jailbreak Attack Defense","version":2},"reference_index":96,"source":"arxiv_source","source_observed_at":"2026-08-10T22:12:00.181315Z"},"links":{"cited_paper":"/paper/2405.18166","citing_paper":"/paper/2501.02629"},"observation_digest":"sha256:104d4e2f81dc4d1f2542771375375e68d93304d08bfde3a18c17db16fc4db25f","observation_id":"ea3b3048-abec-45b6-842e-8574a3f63a75","resolution":{"observed_at":"2026-08-10T22:12:00.181315Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.18166","last_updated":"2024-06-14T07:27:26Z","snapshot_observed_at":"2026-08-12T23:56:09.751659Z","submitted_at":"2024-05-28T13:26:12Z","title":"Defending Large Language Models Against Jailbreak Attacks via Layer-specific Editing","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.18166","snapshot_observed_at":"2026-08-09T16:18:40.989228Z","title":"Defending large language models against jailbreak attacks via layer-specific editing.arXiv preprint arXiv:2405.18166, 2024","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2502.01208","last_updated":"2025-06-20T10:54:05Z","snapshot_observed_at":"2026-08-15T14:29:40.037905Z","submitted_at":"2025-02-03T09:59:32Z","title":"On Almost Surely Safe Alignment of Large Language Models at Inference-Time","version":3},"reference_index":105,"source":"pdf_text","source_observed_at":"2026-08-09T16:18:40.989228Z"},"links":{"cited_paper":"/paper/2405.18166","citing_paper":"/paper/2502.01208"},"observation_digest":"sha256:e8db0d8b71a3ce85a2229bfcd20179998fbff3165f597ef907fb4baf9fac329e","observation_id":"dc5a12ec-80b6-4460-b6ec-113c69356cf7","resolution":{"observed_at":"2026-08-09T16:18:40.989228Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.18166","last_updated":"2024-06-14T07:27:26Z","snapshot_observed_at":"2026-08-12T23:56:09.751659Z","submitted_at":"2024-05-28T13:26:12Z","title":"Defending Large Language Models Against Jailbreak Attacks via Layer-specific Editing","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.18166","snapshot_observed_at":"2026-08-08T12:25:30.717668Z","title":"Defending large language models against jailbreak attacks via layer-specific editing","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2502.07557","last_updated":"2025-02-11T13:50:50Z","snapshot_observed_at":"2026-08-11T19:18:54.639349Z","submitted_at":"2025-02-11T13:50:50Z","title":"JBShield: Defending Large Language Models from Jailbreak Attacks through Activated Concept Analysis and Manipulation","version":1},"reference_index":60,"source":"pdf_text","source_observed_at":"2026-08-08T12:25:30.717668Z"},"links":{"cited_paper":"/paper/2405.18166","citing_paper":"/paper/2502.07557"},"observation_digest":"sha256:b25167dad683c2151ff76364629f7f61c0950ebcec5ea6857dd42b371cdd4b66","observation_id":"96d8eb54-9b08-4fa5-a3d1-5330150667ef","resolution":{"observed_at":"2026-08-08T12:25:30.717668Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.18166","last_updated":"2024-06-14T07:27:26Z","snapshot_observed_at":"2026-08-12T23:56:09.751659Z","submitted_at":"2024-05-28T13:26:12Z","title":"Defending Large Language Models Against Jailbreak Attacks via Layer-specific Editing","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.18166","snapshot_observed_at":"2026-08-07T15:43:33.763079Z","title":"Defending large language models against jailbreak attacks via layer-specific editing, 2024","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.14300","last_updated":"2026-07-10T00:11:31Z","snapshot_observed_at":"2026-08-14T13:56:20.363458Z","submitted_at":"2025-05-20T12:49:58Z","title":"Beyond Black-Box Obfuscation: Mechanistic Analysis and Defense of White-Box Monitors","version":2},"reference_index":36,"source":"arxiv_source","source_observed_at":"2026-08-07T15:43:33.763079Z"},"links":{"cited_paper":"/paper/2405.18166","citing_paper":"/paper/2505.14300"},"observation_digest":"sha256:38900c25fc9b9c8858f704156d6acd7ae849fdf6a4f9d6ff2eb32831b4394f48","observation_id":"968a4e6f-0bb3-495f-b052-a572df396cbc","resolution":{"observed_at":"2026-08-07T15:43:33.763079Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.18166","last_updated":"2024-06-14T07:27:26Z","snapshot_observed_at":"2026-08-12T23:56:09.751659Z","submitted_at":"2024-05-28T13:26:12Z","title":"Defending Large Language Models Against Jailbreak Attacks via Layer-specific Editing","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.18166","snapshot_observed_at":"2026-08-07T15:42:34.599908Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.17078","last_updated":"2025-05-20T08:29:11Z","snapshot_observed_at":"2026-08-15T02:10:02.632865Z","submitted_at":"2025-05-20T08:29:11Z","title":"GloSS over Toxicity: Understanding and Mitigating Toxicity in LLMs via Global Toxic Subspace","version":1},"reference_index":43,"source":"arxiv_source","source_observed_at":"2026-08-07T15:42:34.599908Z"},"links":{"cited_paper":"/paper/2405.18166","citing_paper":"/paper/2505.17078"},"observation_digest":"sha256:644c83e55202a57e8d7c75f69818cc173c090f9c7022b04fdd35ad0337f2c0ed","observation_id":"011b081c-b633-4b13-b08b-47f08cc71277","resolution":{"observed_at":"2026-08-07T15:42:34.599908Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.18166","last_updated":"2024-06-14T07:27:26Z","snapshot_observed_at":"2026-08-12T23:56:09.751659Z","submitted_at":"2024-05-28T13:26:12Z","title":"Defending Large Language Models Against Jailbreak Attacks via Layer-specific Editing","version":2},"cited_work":{"arxiv_id":"2405.18166","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2405.18166","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Weiliang Zhao, Daniel Ben-Levi, Wei Hao, Junfeng Yang, and Chengzhi Mao","venue":null,"work_id":"8f894626-feb8-4c84-8100-eba286a00773","year":2024},"citing_paper":{"arxiv_id":"2506.00166","last_updated":"2026-04-30T20:54:21Z","snapshot_observed_at":"2026-08-14T07:59:17.114008Z","submitted_at":"2025-05-30T19:11:52Z","title":"Disentangled Safety Adapters Enable Efficient Guardrails and Flexible Inference-Time Alignment","version":2},"reference_index":53,"source":"pdf_text","source_observed_at":"2026-05-19T11:52:36.688263Z"},"links":{"cited_paper":"/paper/2405.18166","citing_paper":"/paper/2506.00166"},"observation_digest":"sha256:63a58f2cefd6ca56843dcb100d62db1bcce37912429c369e69d773949bd7d8e0","observation_id":"3e9739da-bfe8-407d-8fbb-0b0a745ba207","resolution":{"observed_at":"2026-05-19T11:53:03.534832Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-15T06:32:42.880941+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-15T06:32:42.880941+00:00","source":"crossref"},{"observed_at":"2026-08-15T06:32:39.529945+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2405.18166","last_updated":"2024-06-14T07:27:26Z","snapshot_observed_at":"2026-08-12T23:56:09.751659Z","submitted_at":"2024-05-28T13:26:12Z","title":"Defending Large Language Models Against Jailbreak Attacks via Layer-specific Editing","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.18166","snapshot_observed_at":"2026-08-06T05:43:39.775290Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.01306","last_updated":"2025-08-02T10:36:01Z","snapshot_observed_at":"2026-08-13T13:29:14.883954Z","submitted_at":"2025-08-02T10:36:01Z","title":"PUZZLED: Jailbreaking LLMs through Word-Based Puzzles","version":1},"reference_index":23,"source":"arxiv_source","source_observed_at":"2026-08-06T05:43:39.775290Z"},"links":{"cited_paper":"/paper/2405.18166","citing_paper":"/paper/2508.01306"},"observation_digest":"sha256:58bf36c02b50422dba58965e7a0c3e6f535d7a43504f2af2a347a59d927f4709","observation_id":"3b6d11f3-dffd-46e9-91d9-fd8f4ce197b0","resolution":{"observed_at":"2026-08-06T05:43:39.775290Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.18166","last_updated":"2024-06-14T07:27:26Z","snapshot_observed_at":"2026-08-12T23:56:09.751659Z","submitted_at":"2024-05-28T13:26:12Z","title":"Defending Large Language Models Against Jailbreak Attacks via Layer-specific Editing","version":2},"cited_work":{"arxiv_id":"2405.18166","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2405.18166","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Weiliang Zhao, Daniel Ben-Levi, Wei Hao, Junfeng Yang, and Chengzhi Mao","venue":null,"work_id":"8f894626-feb8-4c84-8100-eba286a00773","year":2024},"citing_paper":{"arxiv_id":"2512.12069","last_updated":"2026-04-20T07:36:16Z","snapshot_observed_at":"2026-08-11T09:56:37.609830Z","submitted_at":"2025-12-12T22:31:38Z","title":"Rethinking Jailbreak Detection of Large Vision Language Models with Representational Contrastive Scoring","version":3},"reference_index":18,"source":"pdf_text","source_observed_at":"2026-05-16T22:28:41.134253Z"},"links":{"cited_paper":"/paper/2405.18166","citing_paper":"/paper/2512.12069"},"observation_digest":"sha256:9690e112a7b833cb0ce3623b55b6076826806b98ea75157299a25b362727d43c","observation_id":"4e9e3dab-f6bc-4b05-83ed-17188a1e8e3f","resolution":{"observed_at":"2026-05-16T22:31:19.440660Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-15T06:32:42.880941+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-15T06:32:42.880941+00:00","source":"crossref"},{"observed_at":"2026-08-15T06:32:39.529945+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2405.18166","last_updated":"2024-06-14T07:27:26Z","snapshot_observed_at":"2026-08-12T23:56:09.751659Z","submitted_at":"2024-05-28T13:26:12Z","title":"Defending Large Language Models Against Jailbreak Attacks via Layer-specific Editing","version":2},"cited_work":{"arxiv_id":"2405.18166","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2405.18166","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Weiliang Zhao, Daniel Ben-Levi, Wei Hao, Junfeng Yang, and Chengzhi Mao","venue":null,"work_id":"8f894626-feb8-4c84-8100-eba286a00773","year":2024},"citing_paper":{"arxiv_id":"2604.07835","last_updated":"2026-04-09T05:35:56Z","snapshot_observed_at":"2026-08-11T18:01:58.478403Z","submitted_at":"2026-04-09T05:35:56Z","title":"Silencing the Guardrails: Inference-Time Jailbreaking via Dynamic Contextual Representation Ablation","version":1},"reference_index":6,"source":"pdf_text","source_observed_at":"2026-05-10T17:48:09.607231Z"},"links":{"cited_paper":"/paper/2405.18166","citing_paper":"/paper/2604.07835"},"observation_digest":"sha256:9b7db56f7bbbed3d66611f9cc54994b2cd58a54ad95bebd15a14febaaa21f16b","observation_id":"7d3e94ee-1bdb-4344-8ae2-4535f55d15db","resolution":{"observed_at":"2026-05-11T06:05:58.322946Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-15T06:32:42.880941+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-15T06:32:42.880941+00:00","source":"crossref"},{"observed_at":"2026-08-15T06:32:39.529945+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2405.18166","last_updated":"2024-06-14T07:27:26Z","snapshot_observed_at":"2026-08-12T23:56:09.751659Z","submitted_at":"2024-05-28T13:26:12Z","title":"Defending Large Language Models Against Jailbreak Attacks via Layer-specific Editing","version":2},"cited_work":{"arxiv_id":"2405.18166","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2405.18166","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Weiliang Zhao, Daniel Ben-Levi, Wei Hao, Junfeng Yang, and Chengzhi Mao","venue":null,"work_id":"8f894626-feb8-4c84-8100-eba286a00773","year":2024},"citing_paper":{"arxiv_id":"2604.09544","last_updated":"2026-07-03T15:37:04Z","snapshot_observed_at":"2026-08-11T16:36:50.204551Z","submitted_at":"2026-04-10T17:58:31Z","title":"Large Language Models Generate Harmful Responses Using a Distinct Mechanism, Shared Across Harm Types","version":1},"reference_index":26,"source":"pdf_text","source_observed_at":"2026-05-10T17:08:25.471462Z"},"links":{"cited_paper":"/paper/2405.18166","citing_paper":"/paper/2604.09544"},"observation_digest":"sha256:3186a08e5fd539c0b32b739c701462991eabf4ae6e687df98f295fb18de326ed","observation_id":"106f1c68-28ca-4dcc-9156-33c3e458f114","resolution":{"observed_at":"2026-05-11T07:31:00.365870Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-15T06:32:42.880941+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-15T06:32:42.880941+00:00","source":"crossref"},{"observed_at":"2026-08-15T06:32:39.529945+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2405.18166","last_updated":"2024-06-14T07:27:26Z","snapshot_observed_at":"2026-08-12T23:56:09.751659Z","submitted_at":"2024-05-28T13:26:12Z","title":"Defending Large Language Models Against Jailbreak Attacks via Layer-specific Editing","version":2},"cited_work":{"arxiv_id":"2405.18166","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2405.18166","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Weiliang Zhao, Daniel Ben-Levi, Wei Hao, Junfeng Yang, and Chengzhi Mao","venue":null,"work_id":"8f894626-feb8-4c84-8100-eba286a00773","year":2024},"citing_paper":{"arxiv_id":"2604.18519","last_updated":"2026-04-20T17:17:07Z","snapshot_observed_at":"2026-07-06T23:05:21.974248Z","submitted_at":"2026-04-20T17:17:07Z","title":"LLM Safety From Within: Detecting Harmful Content with Internal Representations","version":1},"reference_index":15,"source":"arxiv_source","source_observed_at":"2026-05-10T04:33:54.058475Z"},"links":{"cited_paper":"/paper/2405.18166","citing_paper":"/paper/2604.18519"},"observation_digest":"sha256:34f0f0edd77fe12cfc56c1a474f6cb95a5d34414f1034acdea3df4420961ac7f","observation_id":"7645e6d1-bd18-4654-b0f6-c8e614faa764","resolution":{"observed_at":"2026-05-10T12:20:23.143551Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-15T06:32:42.880941+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-15T06:32:42.880941+00:00","source":"crossref"},{"observed_at":"2026-08-15T06:32:39.529945+00:00","source":"retraction_watch"}],"state":"measured"}}],"links":{"evidence":"/evidence","html":"/paper/2405.18166/citation-record","integrity":"/paper/2405.18166/integrity","json":"/paper/2405.18166/citation-record.json","paper":"/paper/2405.18166"},"outbound":[],"paper":{"arxiv_id":"2405.18166","last_updated":"2024-06-14T07:27:26Z","latest_version":2,"primary_category":"cs.AI","snapshot_observed_at":"2026-08-12T23:56:09.751659Z","submitted_at":"2024-05-28T13:26:12Z","title":"Defending Large Language Models Against Jailbreak Attacks via Layer-specific Editing"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-15T06:32:42.880941+00:00","source":"crossref"},{"observed_at":"2026-08-15T06:32:39.529945+00:00","source":"retraction_watch"}],"thesis":"As of 16 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 12 inbound Pith citation observations for arXiv:2405.18166."}