{"as_of":"2026-08-09T06:31:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:9d28dd4098ad449905ae38f0d3aa561ed9ea28d5444922c659d04598b06e1de7","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":12,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":12,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-09T06:31:02.800959+00:00","state":"measured"},{"denominator":12,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":12,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-08T11:15:45.013448Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":1,"source":"arxiv_reference","source_observed_at":"2026-08-05T02:28:24.338817Z","state":"measured"}],"external_citation_measurements":[{"count":1,"observed_at":"2026-08-05T02:28:24.338817Z","source":"arxiv_reference"}],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2407.02855","last_updated":"2025-05-20T05:38:08Z","snapshot_observed_at":"2026-07-06T18:40:44.305259Z","submitted_at":"2024-07-03T07:14:05Z","title":"From Theft to Bomb-Making: The Ripple Effect of Unlearning in Defending Against Jailbreak Attacks","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2407.02855","snapshot_observed_at":"2026-08-08T11:15:45.013448Z","title":"Zhexin Zhang, Junxiao Yang, Pei Ke, Shiyao Cui, Chujie Zheng, Hongning Wang, and Minlie Huang","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2502.07985","last_updated":"2025-04-07T09:15:30Z","snapshot_observed_at":"2026-08-08T11:11:08.143477Z","submitted_at":"2025-02-11T22:06:25Z","title":"MetaSC: Test-Time Safety Specification Optimization for Language Models","version":2},"reference_index":16,"source":"pdf_text","source_observed_at":"2026-08-08T11:15:45.013448Z"},"links":{"cited_paper":"/paper/2407.02855","citing_paper":"/paper/2502.07985"},"observation_digest":"sha256:4a126500c968dec37f25839b01960d5152e3cfc556fe2d0283ea73860a6579bc","observation_id":"8f65bae9-4b97-4834-8339-ca1575789c22","resolution":{"observed_at":"2026-08-08T11:15:45.013448Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2407.02855","last_updated":"2025-05-20T05:38:08Z","snapshot_observed_at":"2026-07-06T18:40:44.305259Z","submitted_at":"2024-07-03T07:14:05Z","title":"From Theft to Bomb-Making: The Ripple Effect of Unlearning in Defending Against Jailbreak Attacks","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2407.02855","snapshot_observed_at":"2026-08-07T15:26:25.491345Z","title":"Canadian","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.15209","last_updated":"2025-05-31T04:26:58Z","snapshot_observed_at":"2026-08-08T00:47:46.009254Z","submitted_at":"2025-05-21T07:37:35Z","title":"DUSK: Do Not Unlearn Shared Knowledge","version":3},"reference_index":61,"source":"pdf_text","source_observed_at":"2026-08-07T15:26:25.491345Z"},"links":{"cited_paper":"/paper/2407.02855","citing_paper":"/paper/2505.15209"},"observation_digest":"sha256:2414d52a48b43d46176b31cfcd555de5f80fee2c52418a55fdce10eb80b39a34","observation_id":"11266865-d758-40a9-88c7-8bf0422d25b2","resolution":{"observed_at":"2026-08-07T15:26:25.491345Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2407.02855","last_updated":"2025-05-20T05:38:08Z","snapshot_observed_at":"2026-07-06T18:40:44.305259Z","submitted_at":"2024-07-03T07:14:05Z","title":"From Theft to Bomb-Making: The Ripple Effect of Unlearning in Defending Against Jailbreak Attacks","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2407.02855","snapshot_observed_at":"2026-08-07T14:13:13.285027Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.20362","last_updated":"2025-05-26T09:01:46Z","snapshot_observed_at":"2026-08-07T14:05:21.829543Z","submitted_at":"2025-05-26T09:01:46Z","title":"VSCBench: Bridging the Gap in Vision-Language Model Safety Calibration","version":1},"reference_index":34,"source":"arxiv_source","source_observed_at":"2026-08-07T14:13:13.285027Z"},"links":{"cited_paper":"/paper/2407.02855","citing_paper":"/paper/2505.20362"},"observation_digest":"sha256:9e738caa74fbf8acd04188862e5faef7caacb4ffed6525618e3aff1e7fefccc4","observation_id":"148b9c6e-0732-4cc4-a47e-db6afc3f696b","resolution":{"observed_at":"2026-08-07T14:13:13.285027Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2407.02855","last_updated":"2025-05-20T05:38:08Z","snapshot_observed_at":"2026-07-06T18:40:44.305259Z","submitted_at":"2024-07-03T07:14:05Z","title":"From Theft to Bomb-Making: The Ripple Effect of Unlearning in Defending Against Jailbreak Attacks","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2407.02855","snapshot_observed_at":"2026-08-07T04:58:56.833052Z","title":"Safe unlearning: A surprisingly effective and gener- alizable solution to defend against jailbreak attacks,","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2506.09227","last_updated":"2025-06-10T20:30:39Z","snapshot_observed_at":"2026-08-07T16:16:36.305971Z","submitted_at":"2025-06-10T20:30:39Z","title":"SoK: Machine Unlearning for Large Language Models","version":1},"reference_index":95,"source":"pdf_text","source_observed_at":"2026-08-07T04:58:56.833052Z"},"links":{"cited_paper":"/paper/2407.02855","citing_paper":"/paper/2506.09227"},"observation_digest":"sha256:bbea6993a15fe512a1a4c148b95d2f5aecacb11c83d4456175430fc69d99f6ca","observation_id":"78d5efb2-d9ce-4458-aec5-744b2da74c5e","resolution":{"observed_at":"2026-08-07T04:58:56.833052Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2407.02855","last_updated":"2025-05-20T05:38:08Z","snapshot_observed_at":"2026-07-06T18:40:44.305259Z","submitted_at":"2024-07-03T07:14:05Z","title":"From Theft to Bomb-Making: The Ripple Effect of Unlearning in Defending Against Jailbreak Attacks","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2407.02855","snapshot_observed_at":"2026-08-05T18:05:32.184992Z","title":"Zhang, J","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.15182","last_updated":"2025-08-21T02:39:14Z","snapshot_observed_at":"2026-08-08T01:21:32.994965Z","submitted_at":"2025-08-21T02:39:14Z","title":"SafeLLM: Unlearning Harmful Outputs from Large Language Models against Jailbreak Attacks","version":1},"reference_index":14,"source":"arxiv_source","source_observed_at":"2026-08-05T18:05:32.184992Z"},"links":{"cited_paper":"/paper/2407.02855","citing_paper":"/paper/2508.15182"},"observation_digest":"sha256:4af08215c218e6cecf9cb12f08d72152d375af8ab61b5db99947e474e17e957a","observation_id":"b99a7c5c-58de-47af-bb93-25787aeaa3e4","resolution":{"observed_at":"2026-08-05T18:05:32.184992Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2407.02855","last_updated":"2025-05-20T05:38:08Z","snapshot_observed_at":"2026-07-06T18:40:44.305259Z","submitted_at":"2024-07-03T07:14:05Z","title":"From Theft to Bomb-Making: The Ripple Effect of Unlearning in Defending Against Jailbreak Attacks","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2407.02855","snapshot_observed_at":"2026-08-04T09:25:58.398529Z","title":"Safe unlearning: A surprisingly effective and generalizable solution to defend against jailbreak attacks.CoRR, abs/2407.02855, 2024","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2510.15476","last_updated":"2026-07-04T04:20:15Z","snapshot_observed_at":"2026-08-06T02:45:04.316908Z","submitted_at":"2025-10-17T09:38:54Z","title":"SoK: Systematizing LLM Prompt Security: Taxonomies, Datasets, and Unified Evaluation of Attacks and Defenses","version":3},"reference_index":235,"source":"pdf_text","source_observed_at":"2026-08-04T09:25:58.398529Z"},"links":{"cited_paper":"/paper/2407.02855","citing_paper":"/paper/2510.15476"},"observation_digest":"sha256:578eed2c15d4ed1674f619c36d96d71048947064ab1934f0d31d31a57b99916b","observation_id":"f65c28b8-65bc-4d48-9c9b-dc7fc5c184d0","resolution":{"observed_at":"2026-08-04T09:25:58.398529Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2407.02855","last_updated":"2025-05-20T05:38:08Z","snapshot_observed_at":"2026-07-06T18:40:44.305259Z","submitted_at":"2024-07-03T07:14:05Z","title":"From Theft to Bomb-Making: The Ripple Effect of Unlearning in Defending Against Jailbreak Attacks","version":3},"cited_work":{"arxiv_id":"2407.02855","doi":"10.48550/arxiv.2407.02855","metadata_source":"arxiv_reference","pith_arxiv_id":"2407.02855","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"CoRR , volume =","venue":"arXiv (Cornell University)","work_id":"db7439b0-6d29-4ad4-95f0-6c8683770d2b","year":2024},"citing_paper":{"arxiv_id":"2605.05058","last_updated":"2026-05-06T15:53:17Z","snapshot_observed_at":"2026-07-06T23:17:43.402046Z","submitted_at":"2026-05-06T15:53:17Z","title":"SoK: Robustness in Large Language Models against Jailbreak Attacks","version":1},"reference_index":100,"source":"pdf_text","source_observed_at":"2026-05-08T16:42:41.137808Z"},"links":{"cited_paper":"/paper/2407.02855","citing_paper":"/paper/2605.05058"},"observation_digest":"sha256:5ac0770843483976e5a0543dd85ec7058ed451fd1482dc163bba8a6d78916feb","observation_id":"5ce4a3f0-05a7-4f1c-9a9f-95fc994b5100","resolution":{"observed_at":"2026-05-11T18:01:08.742732Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2407.02855","last_updated":"2025-05-20T05:38:08Z","snapshot_observed_at":"2026-07-06T18:40:44.305259Z","submitted_at":"2024-07-03T07:14:05Z","title":"From Theft to Bomb-Making: The Ripple Effect of Unlearning in Defending Against Jailbreak Attacks","version":3},"cited_work":{"arxiv_id":"2407.02855","doi":"10.48550/arxiv.2407.02855","metadata_source":"arxiv_reference","pith_arxiv_id":"2407.02855","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"CoRR , volume =","venue":"arXiv (Cornell University)","work_id":"db7439b0-6d29-4ad4-95f0-6c8683770d2b","year":2024},"citing_paper":{"arxiv_id":"2605.08878","last_updated":"2026-05-09T10:57:36Z","snapshot_observed_at":"2026-08-02T21:23:38.225682Z","submitted_at":"2026-05-09T10:57:36Z","title":"Why Do Aligned LLMs Remain Jailbreakable: Refusal-Escape Directions, Operator-Level Sources, and Safety-Utility Trade-off","version":1},"reference_index":39,"source":"arxiv_source","source_observed_at":"2026-05-12T01:36:41.651502Z"},"links":{"cited_paper":"/paper/2407.02855","citing_paper":"/paper/2605.08878"},"observation_digest":"sha256:90dd1c0f4c6ead532f304a7e5d7d73592c3333a04f214deee511cfbb9ec30cdc","observation_id":"dc9e784f-278c-46a2-aee0-57d2bedefa38","resolution":{"observed_at":"2026-05-12T01:46:14.951350Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2407.02855","last_updated":"2025-05-20T05:38:08Z","snapshot_observed_at":"2026-07-06T18:40:44.305259Z","submitted_at":"2024-07-03T07:14:05Z","title":"From Theft to Bomb-Making: The Ripple Effect of Unlearning in Defending Against Jailbreak Attacks","version":3},"cited_work":{"arxiv_id":"2407.02855","doi":"10.48550/arxiv.2407.02855","metadata_source":"arxiv_reference","pith_arxiv_id":"2407.02855","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"CoRR , volume =","venue":"arXiv (Cornell University)","work_id":"db7439b0-6d29-4ad4-95f0-6c8683770d2b","year":2024},"citing_paper":{"arxiv_id":"2605.08936","last_updated":"2026-05-09T13:14:31Z","snapshot_observed_at":"2026-07-06T23:21:06.773761Z","submitted_at":"2026-05-09T13:14:31Z","title":"Self-ReSET: Learning to Self-Recover from Unsafe Reasoning Trajectories","version":1},"reference_index":42,"source":"pdf_text","source_observed_at":"2026-05-12T02:07:04.364417Z"},"links":{"cited_paper":"/paper/2407.02855","citing_paper":"/paper/2605.08936"},"observation_digest":"sha256:164e95cf901b10af3f01ae5d9e1f050501e5454659d12bbdd096dccf712520d6","observation_id":"51e82d66-83b8-4012-8d80-0bcfdbf806dc","resolution":{"observed_at":"2026-05-12T02:11:16.190505Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2407.02855","last_updated":"2025-05-20T05:38:08Z","snapshot_observed_at":"2026-07-06T18:40:44.305259Z","submitted_at":"2024-07-03T07:14:05Z","title":"From Theft to Bomb-Making: The Ripple Effect of Unlearning in Defending Against Jailbreak Attacks","version":3},"cited_work":{"arxiv_id":"2407.02855","doi":"10.48550/arxiv.2407.02855","metadata_source":"arxiv_reference","pith_arxiv_id":"2407.02855","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"CoRR , volume =","venue":"arXiv (Cornell University)","work_id":"db7439b0-6d29-4ad4-95f0-6c8683770d2b","year":2024},"citing_paper":{"arxiv_id":"2605.20286","last_updated":"2026-05-19T06:11:04Z","snapshot_observed_at":"2026-07-06T23:30:53.900592Z","submitted_at":"2026-05-19T06:11:04Z","title":"Adaptive Probe-based Steering for Robust LLM Jailbreaking","version":1},"reference_index":29,"source":"arxiv_source","source_observed_at":"2026-05-21T02:32:49.034790Z"},"links":{"cited_paper":"/paper/2407.02855","citing_paper":"/paper/2605.20286"},"observation_digest":"sha256:8ae2bab0b58cbb7170f40022e282d249c613b8353cb8f311d528f0fc963b494e","observation_id":"9ce7dad3-4cc1-47db-8270-3761744f736a","resolution":{"observed_at":"2026-05-21T02:33:54.945047Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2407.02855","last_updated":"2025-05-20T05:38:08Z","snapshot_observed_at":"2026-07-06T18:40:44.305259Z","submitted_at":"2024-07-03T07:14:05Z","title":"From Theft to Bomb-Making: The Ripple Effect of Unlearning in Defending Against Jailbreak Attacks","version":3},"cited_work":{"arxiv_id":"2407.02855","doi":"10.48550/arxiv.2407.02855","metadata_source":"arxiv_reference","pith_arxiv_id":"2407.02855","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"CoRR , volume =","venue":"arXiv (Cornell University)","work_id":"db7439b0-6d29-4ad4-95f0-6c8683770d2b","year":2024},"citing_paper":{"arxiv_id":"2606.27379","last_updated":"2026-05-08T11:57:43Z","snapshot_observed_at":"2026-07-07T00:01:34.696890Z","submitted_at":"2026-05-08T11:57:43Z","title":"Position: The Term \"Machine Unlearning\" Is Overused in LLMs","version":1},"reference_index":17,"source":"pdf_text","source_observed_at":"2026-06-30T23:21:28.103297Z"},"links":{"cited_paper":"/paper/2407.02855","citing_paper":"/paper/2606.27379"},"observation_digest":"sha256:ae0d6a9455fbc8234281018fafc6458e97027591c3d7a9aa0cda00d63c7c21a5","observation_id":"7118479b-20c3-4bdb-9673-e2ba00a94c6f","resolution":{"observed_at":"2026-07-01T13:25:44.891472Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-09T06:31:02.800959+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2407.02855","last_updated":"2025-05-20T05:38:08Z","snapshot_observed_at":"2026-07-06T18:40:44.305259Z","submitted_at":"2024-07-03T07:14:05Z","title":"From Theft to Bomb-Making: The Ripple Effect of Unlearning in Defending Against Jailbreak Attacks","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2407.02855","snapshot_observed_at":"2026-08-04T01:16:12.873272Z","title":"Safe unlearning: A surprisingly effective and generalizable solution to defend against jailbreak attacks,","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2608.00134","last_updated":"2026-07-31T14:04:49Z","snapshot_observed_at":"2026-08-07T20:59:09.642310Z","submitted_at":"2026-07-31T14:04:49Z","title":"Stateful Cooperative Agents Safeguarding LLMs Against Evolving Multi-Turn Attacks","version":1},"reference_index":42,"source":"pdf_text","source_observed_at":"2026-08-04T01:16:12.873272Z"},"links":{"cited_paper":"/paper/2407.02855","citing_paper":"/paper/2608.00134"},"observation_digest":"sha256:7cc1d6045230c544139358612180a4a42feaeb981eb35b63bf4331115777b9c0","observation_id":"48601139-73e1-473a-ad66-da94405e14d2","resolution":{"observed_at":"2026-08-04T01:16:12.873272Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"links":{"evidence":"/evidence","html":"/paper/2407.02855/citation-record","integrity":"/paper/2407.02855/integrity","json":"/paper/2407.02855/citation-record.json","paper":"/paper/2407.02855"},"outbound":[],"paper":{"arxiv_id":"2407.02855","last_updated":"2025-05-20T05:38:08Z","latest_version":3,"primary_category":"cs.CR","snapshot_observed_at":"2026-07-06T18:40:44.305259Z","submitted_at":"2024-07-03T07:14:05Z","title":"From Theft to Bomb-Making: The Ripple Effect of Unlearning in Defending Against Jailbreak Attacks"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-09T06:31:02.800959+00:00","source":"crossref"},{"observed_at":"2026-08-09T06:30:57.326959+00:00","source":"retraction_watch"}],"thesis":"As of 9 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 12 inbound Pith citation observations for arXiv:2407.02855."}