{"as_of":"2026-08-20T16:40:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:c8faac4b3db1710c15567eba44f24a9312c90c6b691cb35ac563594e5c666250","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":11,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":11,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-20T06:33:59.587034+00:00","state":"measured"},{"denominator":11,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":11,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-07T15:09:58.602890Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"arxiv_reference","source_observed_at":"2026-05-21T19:00:30.428488Z","state":"measured"}],"external_citation_measurements":[],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2409.17458","last_updated":"2025-06-07T08:11:07Z","snapshot_observed_at":"2026-08-16T13:15:18.208140Z","submitted_at":"2024-09-26T01:24:17Z","title":"RED QUEEN: Safeguarding Large Language Models against Concealed Multi-Turn Jailbreaking","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2409.17458","snapshot_observed_at":"2026-08-07T15:09:58.602890Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2505.17147","last_updated":"2025-05-22T08:22:57Z","snapshot_observed_at":"2026-08-19T23:43:30.943776Z","submitted_at":"2025-05-22T08:22:57Z","title":"MTSA: Multi-turn Safety Alignment for LLMs through Multi-round Red-teaming","version":1},"reference_index":23,"source":"arxiv_source","source_observed_at":"2026-08-07T15:09:58.602890Z"},"links":{"cited_paper":"/paper/2409.17458","citing_paper":"/paper/2505.17147"},"observation_digest":"sha256:02600a48f3f205038b1878c23789a404cdb1d60c9ee0322fe92ab38cbabe8025","observation_id":"144e073f-4506-44e0-9c5e-f06ffb3a7060","resolution":{"observed_at":"2026-08-07T15:09:58.602890Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2409.17458","last_updated":"2025-06-07T08:11:07Z","snapshot_observed_at":"2026-08-16T13:15:18.208140Z","submitted_at":"2024-09-26T01:24:17Z","title":"RED QUEEN: Safeguarding Large Language Models against Concealed Multi-Turn Jailbreaking","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2409.17458","snapshot_observed_at":"2026-08-06T14:37:19.186707Z","title":"Redqueen: Safeguardinglargelanguagemodelsagainstconcealedmulti-turnjailbreaking","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2507.18576","last_updated":"2025-08-07T08:02:42Z","snapshot_observed_at":"2026-08-14T22:57:37.694164Z","submitted_at":"2025-07-24T16:49:19Z","title":"SafeWork-R1: Coevolving Safety and Intelligence under the AI-45$^{\\circ}$ Law","version":3},"reference_index":28,"source":"pdf_text","source_observed_at":"2026-08-06T14:37:19.186707Z"},"links":{"cited_paper":"/paper/2409.17458","citing_paper":"/paper/2507.18576"},"observation_digest":"sha256:f2665d313e64ebaedbab5483ed832d1b4c997870fe6cc841f01d3a9a8f6c70c2","observation_id":"b251effc-877e-4481-8464-055748701496","resolution":{"observed_at":"2026-08-06T14:37:19.186707Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2409.17458","last_updated":"2025-06-07T08:11:07Z","snapshot_observed_at":"2026-08-16T13:15:18.208140Z","submitted_at":"2024-09-26T01:24:17Z","title":"RED QUEEN: Safeguarding Large Language Models against Concealed Multi-Turn Jailbreaking","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2409.17458","snapshot_observed_at":"2026-08-06T23:00:44.749219Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2507.22063","last_updated":"2026-07-02T17:48:45Z","snapshot_observed_at":"2026-08-13T07:44:56.466502Z","submitted_at":"2025-06-25T06:20:15Z","title":"RedCoder: Automated Multi-Turn Red Teaming for Code LLMs","version":2},"reference_index":24,"source":"arxiv_source","source_observed_at":"2026-08-06T23:00:44.749219Z"},"links":{"cited_paper":"/paper/2409.17458","citing_paper":"/paper/2507.22063"},"observation_digest":"sha256:c1b29215d975ea3c937233ba7e0a6563aab88f8e888846ecd2e30af1c3d72142","observation_id":"793aabd4-4600-4182-961d-6cb89978b446","resolution":{"observed_at":"2026-08-06T23:00:44.749219Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2409.17458","last_updated":"2025-06-07T08:11:07Z","snapshot_observed_at":"2026-08-16T13:15:18.208140Z","submitted_at":"2024-09-26T01:24:17Z","title":"RED QUEEN: Safeguarding Large Language Models against Concealed Multi-Turn Jailbreaking","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2409.17458","snapshot_observed_at":"2026-08-06T01:03:50.595772Z","title":"Red queen: Safeguarding large language models against concealed multi-turn jailbreaking","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.03933","last_updated":"2025-08-05T21:55:14Z","snapshot_observed_at":"2026-08-13T15:10:41.354749Z","submitted_at":"2025-08-05T21:55:14Z","title":"Towards terahertz nanomechanics","version":1},"reference_index":15,"source":"pdf_text","source_observed_at":"2026-08-06T01:03:50.595772Z"},"links":{"cited_paper":"/paper/2409.17458","citing_paper":"/paper/2508.03933"},"observation_digest":"sha256:3c6c0198964dd69a1f1141c5d0073e9ba4bcd601706bf7f08b0075b266e8fe36","observation_id":"02d28bb0-53a2-4aaf-b1ed-3ea0676b1b25","resolution":{"observed_at":"2026-08-06T01:03:50.595772Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2409.17458","last_updated":"2025-06-07T08:11:07Z","snapshot_observed_at":"2026-08-16T13:15:18.208140Z","submitted_at":"2024-09-26T01:24:17Z","title":"RED QUEEN: Safeguarding Large Language Models against Concealed Multi-Turn Jailbreaking","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2409.17458","snapshot_observed_at":"2026-08-06T01:04:34.171238Z","title":"Red queen: Safeguarding large language models against concealed multi-turn jailbreaking","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.03936","last_updated":"2025-08-05T21:57:52Z","snapshot_observed_at":"2026-08-08T12:25:04.397522Z","submitted_at":"2025-08-05T21:57:52Z","title":"ASTRA: Autonomous Spatial-Temporal Red-teaming for AI Software Assistants","version":1},"reference_index":15,"source":"arxiv_source","source_observed_at":"2026-08-06T01:04:34.171238Z"},"links":{"cited_paper":"/paper/2409.17458","citing_paper":"/paper/2508.03936"},"observation_digest":"sha256:5e08ee206816e88fab403b5969644151071e9cca31ba813c1c5418505e7b2fc8","observation_id":"04bedc4c-5f67-4f2b-a154-5e9ecf81bdc3","resolution":{"observed_at":"2026-08-06T01:04:34.171238Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2409.17458","last_updated":"2025-06-07T08:11:07Z","snapshot_observed_at":"2026-08-16T13:15:18.208140Z","submitted_at":"2024-09-26T01:24:17Z","title":"RED QUEEN: Safeguarding Large Language Models against Concealed Multi-Turn Jailbreaking","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2409.17458","snapshot_observed_at":"2026-08-04T09:25:43.834739Z","title":"RED QUEEN: safeguarding large language models against concealed multi-turn jailbreaking.CoRR, abs/2409.17458, 2024","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2510.15476","last_updated":"2026-07-04T04:20:15Z","snapshot_observed_at":"2026-08-14T22:20:04.981358Z","submitted_at":"2025-10-17T09:38:54Z","title":"SoK: Systematizing LLM Prompt Security: Taxonomies, Datasets, and Unified Evaluation of Attacks and Defenses","version":3},"reference_index":86,"source":"pdf_text","source_observed_at":"2026-08-04T09:25:43.834739Z"},"links":{"cited_paper":"/paper/2409.17458","citing_paper":"/paper/2510.15476"},"observation_digest":"sha256:6d147ff06853b46b24d54203b94fa96914f5312ae9d900a55e6acee828cc935b","observation_id":"72cb0e55-3ef8-44af-b1be-3c2f0f1f0849","resolution":{"observed_at":"2026-08-04T09:25:43.834739Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2409.17458","last_updated":"2025-06-07T08:11:07Z","snapshot_observed_at":"2026-08-16T13:15:18.208140Z","submitted_at":"2024-09-26T01:24:17Z","title":"RED QUEEN: Safeguarding Large Language Models against Concealed Multi-Turn Jailbreaking","version":2},"cited_work":{"arxiv_id":"2409.17458","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2409.17458","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Red queen: Safe- guarding large language models against concealed multi-turn jailbreaking","venue":null,"work_id":"9e127d71-64ca-4513-8a3e-ea6546640d48","year":2024},"citing_paper":{"arxiv_id":"2511.02356","last_updated":"2026-04-20T12:25:45Z","snapshot_observed_at":"2026-08-15T04:39:07.087594Z","submitted_at":"2025-11-04T08:24:22Z","title":"ASTRA: An Automated Framework for Strategy Discovery, Retrieval, and Evolution for Jailbreaking LLMs","version":2},"reference_index":21,"source":"pdf_text","source_observed_at":"2026-05-18T01:54:22.995178Z"},"links":{"cited_paper":"/paper/2409.17458","citing_paper":"/paper/2511.02356"},"observation_digest":"sha256:9563b1c2c9c9d7606aee69fc26fb63c1c0d42c7c2f76bd223f83be331550c258","observation_id":"63e65d28-5242-49c3-a9ac-81feefe9d0bc","resolution":{"observed_at":"2026-05-18T01:55:38.040599Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-20T06:33:59.587034+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-20T06:33:59.587034+00:00","source":"crossref"},{"observed_at":"2026-08-20T06:33:54.927442+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2409.17458","last_updated":"2025-06-07T08:11:07Z","snapshot_observed_at":"2026-08-16T13:15:18.208140Z","submitted_at":"2024-09-26T01:24:17Z","title":"RED QUEEN: Safeguarding Large Language Models against Concealed Multi-Turn Jailbreaking","version":2},"cited_work":{"arxiv_id":"2409.17458","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2409.17458","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Red queen: Safe- guarding large language models against concealed multi-turn jailbreaking","venue":null,"work_id":"9e127d71-64ca-4513-8a3e-ea6546640d48","year":2024},"citing_paper":{"arxiv_id":"2511.12710","last_updated":"2026-05-18T06:50:41Z","snapshot_observed_at":"2026-08-16T18:42:09.532465Z","submitted_at":"2025-11-16T17:52:07Z","title":"Evolve the Method, Not the Prompts: Evolutionary Synthesis of Jailbreak Attacks on LLMs","version":2},"reference_index":19,"source":"pdf_text","source_observed_at":"2026-05-21T18:58:53.183734Z"},"links":{"cited_paper":"/paper/2409.17458","citing_paper":"/paper/2511.12710"},"observation_digest":"sha256:cc8c00c5d160b378d750984ff712e6a2cc232ece971b6c7f68c05248653790b8","observation_id":"5b84a080-d06b-415f-9730-b4d369dbdc81","resolution":{"observed_at":"2026-05-21T19:00:30.430635Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-20T06:33:59.587034+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-20T06:33:59.587034+00:00","source":"crossref"},{"observed_at":"2026-08-20T06:33:54.927442+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2409.17458","last_updated":"2025-06-07T08:11:07Z","snapshot_observed_at":"2026-08-16T13:15:18.208140Z","submitted_at":"2024-09-26T01:24:17Z","title":"RED QUEEN: Safeguarding Large Language Models against Concealed Multi-Turn Jailbreaking","version":2},"cited_work":{"arxiv_id":"2409.17458","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2409.17458","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Red queen: Safe- guarding large language models against concealed multi-turn jailbreaking","venue":null,"work_id":"9e127d71-64ca-4513-8a3e-ea6546640d48","year":2024},"citing_paper":{"arxiv_id":"2604.06811","last_updated":"2026-05-28T07:57:37Z","snapshot_observed_at":"2026-08-13T00:23:04.746651Z","submitted_at":"2026-04-08T08:24:48Z","title":"SkillTrojan: Backdoor Attacks on Skill-Based Agent Systems","version":1},"reference_index":8,"source":"pdf_text","source_observed_at":"2026-05-10T17:36:19.694339Z"},"links":{"cited_paper":"/paper/2409.17458","citing_paper":"/paper/2604.06811"},"observation_digest":"sha256:ad3c250ef791073ab64269e55db649d2cef21b055e909d91de04b6892f56624d","observation_id":"593cc320-5c2f-4b81-a19c-939356755c61","resolution":{"observed_at":"2026-05-11T06:31:01.996380Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-20T06:33:59.587034+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-20T06:33:59.587034+00:00","source":"crossref"},{"observed_at":"2026-08-20T06:33:54.927442+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2409.17458","last_updated":"2025-06-07T08:11:07Z","snapshot_observed_at":"2026-08-16T13:15:18.208140Z","submitted_at":"2024-09-26T01:24:17Z","title":"RED QUEEN: Safeguarding Large Language Models against Concealed Multi-Turn Jailbreaking","version":2},"cited_work":{"arxiv_id":"2409.17458","doi":null,"metadata_source":"arxiv_reference","pith_arxiv_id":"2409.17458","snapshot_observed_at":"2026-06-05T21:23:00.469572Z","title":"Red queen: Safe- guarding large language models against concealed multi-turn jailbreaking","venue":null,"work_id":"9e127d71-64ca-4513-8a3e-ea6546640d48","year":2024},"citing_paper":{"arxiv_id":"2605.01687","last_updated":"2026-05-03T02:55:30Z","snapshot_observed_at":"2026-08-12T19:37:22.407983Z","submitted_at":"2026-05-03T02:55:30Z","title":"MultiBreak: A Scalable and Diverse Multi-turn Jailbreak Benchmark for Evaluating LLM Safety","version":1},"reference_index":6,"source":"arxiv_source","source_observed_at":"2026-05-10T16:00:32.413225Z"},"links":{"cited_paper":"/paper/2409.17458","citing_paper":"/paper/2605.01687"},"observation_digest":"sha256:59d18f0164c77b546ebfaa593c8f2be405dc76e1e1df300fec88cdabf0bbcc99","observation_id":"2802c7a5-7496-43c9-8516-3cc02f1f917a","resolution":{"observed_at":"2026-05-11T09:31:01.171116Z","resolver_source":"arxiv_id","status":"metadata_mismatch"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-20T06:33:59.587034+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-20T06:33:59.587034+00:00","source":"crossref"},{"observed_at":"2026-08-20T06:33:54.927442+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2409.17458","last_updated":"2025-06-07T08:11:07Z","snapshot_observed_at":"2026-08-16T13:15:18.208140Z","submitted_at":"2024-09-26T01:24:17Z","title":"RED QUEEN: Safeguarding Large Language Models against Concealed Multi-Turn Jailbreaking","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2409.17458","snapshot_observed_at":"2026-08-04T01:16:13.794829Z","title":"Red queen: Safeguarding large language models against concealed multi-turn jailbreaking,","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2608.00134","last_updated":"2026-07-31T14:04:49Z","snapshot_observed_at":"2026-08-14T22:54:09.591958Z","submitted_at":"2026-07-31T14:04:49Z","title":"Stateful Cooperative Agents Safeguarding LLMs Against Evolving Multi-Turn Attacks","version":1},"reference_index":50,"source":"pdf_text","source_observed_at":"2026-08-04T01:16:13.794829Z"},"links":{"cited_paper":"/paper/2409.17458","citing_paper":"/paper/2608.00134"},"observation_digest":"sha256:7a9e71a193bc14cbbf4bd02fb10dd5b85fed8d0c2a2b946fe1292c24a5d79291","observation_id":"b15ac3db-aece-42e1-aa4a-759eb576099d","resolution":{"observed_at":"2026-08-04T01:16:13.794829Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"links":{"evidence":"/evidence","html":"/paper/2409.17458/citation-record","integrity":"/paper/2409.17458/integrity","json":"/paper/2409.17458/citation-record.json","paper":"/paper/2409.17458"},"outbound":[],"paper":{"arxiv_id":"2409.17458","last_updated":"2025-06-07T08:11:07Z","latest_version":2,"primary_category":"cs.CR","snapshot_observed_at":"2026-08-16T13:15:18.208140Z","submitted_at":"2024-09-26T01:24:17Z","title":"RED QUEEN: Safeguarding Large Language Models against Concealed Multi-Turn Jailbreaking"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-20T06:33:59.587034+00:00","source":"crossref"},{"observed_at":"2026-08-20T06:33:54.927442+00:00","source":"retraction_watch"}],"thesis":"As of 20 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 11 inbound Pith citation observations for arXiv:2409.17458."}