{"as_of":"2026-08-10T00:47:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:198459834eaa195e0a4e41a214675e1c22fa4dd80e18f157da1cfdf1f3801116","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":6,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":6,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-09T06:31:02.800959+00:00","state":"measured"},{"denominator":6,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":6,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-07T12:34:34.241608Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-05-18T21:36:52.437767Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2405.20413","last_updated":"2024-05-30T18:38:36Z","snapshot_observed_at":"2026-07-06T18:22:57.400982Z","submitted_at":"2024-05-30T18:38:36Z","title":"Jailbreaking Large Language Models Against Moderation Guardrails via Cipher Characters","version":1},"cited_work":{"arxiv_id":"2405.20413","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2405.20413","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"arXiv preprint arXiv:2405.20413 (2024)","venue":null,"work_id":"2d755a09-da02-4879-8951-c9d7d948a885","year":2024},"citing_paper":{"arxiv_id":"2404.01318","last_updated":"2024-10-31T22:26:40Z","snapshot_observed_at":"2026-08-02T14:59:12.115203Z","submitted_at":"2024-03-28T02:44:02Z","title":"JailbreakBench: An Open Robustness Benchmark for Jailbreaking Large Language Models","version":5},"reference_index":24,"source":"arxiv_source","source_observed_at":"2026-05-15T06:08:05.386345Z"},"links":{"cited_paper":"/paper/2405.20413","citing_paper":"/paper/2404.01318"},"observation_digest":"sha256:5183fd4d85936bbe3e89dfb1fddea9b116b643b2dde15fa5bb8fa7965e7b1148","observation_id":"33ea019e-6694-4774-9866-fa52758af9d8","resolution":{"observed_at":"2026-05-15T06:08:05.627014Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2405.20413","last_updated":"2024-05-30T18:38:36Z","snapshot_observed_at":"2026-07-06T18:22:57.400982Z","submitted_at":"2024-05-30T18:38:36Z","title":"Jailbreaking Large Language Models Against Moderation Guardrails via Cipher Characters","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.20413","snapshot_observed_at":"2026-08-07T12:34:34.241608Z","title":"Jailbreaking large language models against moderation guardrails via cipher characters.arXiv preprint arXiv:2405.20413, 2024","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.24232","last_updated":"2025-05-30T05:48:50Z","snapshot_observed_at":"2026-08-09T10:46:45.250070Z","submitted_at":"2025-05-30T05:48:50Z","title":"From Hallucinations to Jailbreaks: Rethinking the Vulnerability of Large Foundation Models","version":1},"reference_index":15,"source":"pdf_text","source_observed_at":"2026-08-07T12:34:34.241608Z"},"links":{"cited_paper":"/paper/2405.20413","citing_paper":"/paper/2505.24232"},"observation_digest":"sha256:d9e3fefb438eabc24e1d33867601cc784074e6e5bf6f33d50d8e91c6ade678a4","observation_id":"79c19ef7-639f-4dca-99db-c8d3a743b0e5","resolution":{"observed_at":"2026-08-07T12:34:34.241608Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.20413","last_updated":"2024-05-30T18:38:36Z","snapshot_observed_at":"2026-07-06T18:22:57.400982Z","submitted_at":"2024-05-30T18:38:36Z","title":"Jailbreaking Large Language Models Against Moderation Guardrails via Cipher Characters","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.20413","snapshot_observed_at":"2026-08-07T01:02:28.929877Z","title":"Menke, and Haohan Wang","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2506.12274","last_updated":"2025-06-13T23:03:11Z","snapshot_observed_at":"2026-08-09T00:29:06.890225Z","submitted_at":"2025-06-13T23:03:11Z","title":"InfoFlood: Jailbreaking Large Language Models with Information Overload","version":1},"reference_index":16,"source":"arxiv_source","source_observed_at":"2026-08-07T01:02:28.929877Z"},"links":{"cited_paper":"/paper/2405.20413","citing_paper":"/paper/2506.12274"},"observation_digest":"sha256:32301665d748f5f08c892d589bb21491e2fd38b3f98a6bcf393b9463e3e65e6c","observation_id":"0aaacc26-e9ae-46e3-b432-fb1b3be88750","resolution":{"observed_at":"2026-08-07T01:02:28.929877Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.20413","last_updated":"2024-05-30T18:38:36Z","snapshot_observed_at":"2026-07-06T18:22:57.400982Z","submitted_at":"2024-05-30T18:38:36Z","title":"Jailbreaking Large Language Models Against Moderation Guardrails via Cipher Characters","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.20413","snapshot_observed_at":"2026-08-07T00:27:19.635348Z","title":"Jailbreaking large language models against modera- tion guardrails via cipher characters","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2506.14018","last_updated":"2025-06-16T21:30:42Z","snapshot_observed_at":"2026-08-08T14:20:33.436519Z","submitted_at":"2025-06-16T21:30:42Z","title":"\"I Cannot Write This Because It Violates Our Content Policy\": Understanding Content Moderation Policies and User Experiences in Generative AI Products","version":1},"reference_index":43,"source":"pdf_text","source_observed_at":"2026-08-07T00:27:19.635348Z"},"links":{"cited_paper":"/paper/2405.20413","citing_paper":"/paper/2506.14018"},"observation_digest":"sha256:249755a087aaad493b5a85af24ee92a7b09435c9561a075ac9ae42e36432ff8f","observation_id":"e1f59553-784b-44f9-986b-a3ad5fa7f9e7","resolution":{"observed_at":"2026-08-07T00:27:19.635348Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.20413","last_updated":"2024-05-30T18:38:36Z","snapshot_observed_at":"2026-07-06T18:22:57.400982Z","submitted_at":"2024-05-30T18:38:36Z","title":"Jailbreaking Large Language Models Against Moderation Guardrails via Cipher Characters","version":1},"cited_work":{"arxiv_id":"2405.20413","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2405.20413","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"arXiv preprint arXiv:2405.20413 (2024)","venue":null,"work_id":"2d755a09-da02-4879-8951-c9d7d948a885","year":2024},"citing_paper":{"arxiv_id":"2508.20325","last_updated":"2026-05-11T14:12:43Z","snapshot_observed_at":"2026-07-06T22:19:48.389341Z","submitted_at":"2025-08-28T00:07:10Z","title":"GUARD: Guideline Upholding Test through Adaptive Role-play and Jailbreak Diagnostics for LLMs","version":3},"reference_index":35,"source":"pdf_text","source_observed_at":"2026-05-18T21:34:51.665401Z"},"links":{"cited_paper":"/paper/2405.20413","citing_paper":"/paper/2508.20325"},"observation_digest":"sha256:c44ac7c6e3c768e54ac4232e0acf6866baec925b60af1e5a29d079a2e1148f40","observation_id":"44863539-cf70-48cd-8278-ea533d6fc824","resolution":{"observed_at":"2026-05-18T21:36:52.440502Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2405.20413","last_updated":"2024-05-30T18:38:36Z","snapshot_observed_at":"2026-07-06T18:22:57.400982Z","submitted_at":"2024-05-30T18:38:36Z","title":"Jailbreaking Large Language Models Against Moderation Guardrails via Cipher Characters","version":1},"cited_work":{"arxiv_id":"2405.20413","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2405.20413","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"arXiv preprint arXiv:2405.20413 (2024)","venue":null,"work_id":"2d755a09-da02-4879-8951-c9d7d948a885","year":2024},"citing_paper":{"arxiv_id":"2511.02356","last_updated":"2026-04-20T12:25:45Z","snapshot_observed_at":"2026-07-06T02:11:23.670680Z","submitted_at":"2025-11-04T08:24:22Z","title":"ASTRA: An Automated Framework for Strategy Discovery, Retrieval, and Evolution for Jailbreaking LLMs","version":2},"reference_index":23,"source":"pdf_text","source_observed_at":"2026-05-18T01:54:22.995178Z"},"links":{"cited_paper":"/paper/2405.20413","citing_paper":"/paper/2511.02356"},"observation_digest":"sha256:4b09bee4f8d6b0d998001b4453002d47c29ae141c977b96f796b7eb1a7837ac1","observation_id":"b755d1cb-d319-4967-811b-25bc96a16eef","resolution":{"observed_at":"2026-05-18T01:55:37.951931Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}}],"links":{"evidence":"/evidence","html":"/paper/2405.20413/citation-record","integrity":"/paper/2405.20413/integrity","json":"/paper/2405.20413/citation-record.json","paper":"/paper/2405.20413"},"outbound":[],"paper":{"arxiv_id":"2405.20413","last_updated":"2024-05-30T18:38:36Z","latest_version":1,"primary_category":"cs.CR","snapshot_observed_at":"2026-07-06T18:22:57.400982Z","submitted_at":"2024-05-30T18:38:36Z","title":"Jailbreaking Large Language Models Against Moderation Guardrails via Cipher Characters"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"thesis":"As of 10 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 6 inbound Pith citation observations for arXiv:2405.20413."}