{"as_of":"2026-08-13T18:05:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:08e7dee9cbc8af7673a4106f6c6b854f1584b0df9044943cd692586aad9a0382","coverage":[{"denominator":0,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":4,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":4,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-13T06:32:02.005865+00:00","state":"measured"},{"denominator":4,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":4,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-06T23:01:04.693015Z","state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":1,"source":"arxiv_reference","source_observed_at":"2026-08-05T02:28:24.338817Z","state":"measured"}],"external_citation_measurements":[{"count":0,"observed_at":"2026-08-05T02:28:24.338817Z","source":"arxiv_reference"}],"inbound":[{"citation":{"cited_paper":{"arxiv_id":"2410.02916","last_updated":"2025-04-09T15:20:33Z","snapshot_observed_at":"2026-08-12T22:31:17.731986Z","submitted_at":"2024-10-03T19:07:53Z","title":"LLM Safeguard is a Double-Edged Sword: Exploiting False Positives for Denial-of-Service Attacks","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2410.02916","snapshot_observed_at":"2026-08-06T23:01:04.693015Z","title":null,"venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2507.00052","last_updated":"2025-06-25T02:56:38Z","snapshot_observed_at":"2026-08-11T20:53:56.214088Z","submitted_at":"2025-06-25T02:56:38Z","title":"VSF-Med:A Vulnerability Scoring Framework for Medical Vision-Language Models","version":1},"reference_index":22,"source":"pdf_text","source_observed_at":"2026-08-06T23:01:04.693015Z"},"links":{"cited_paper":"/paper/2410.02916","citing_paper":"/paper/2507.00052"},"observation_digest":"sha256:3aca74ba3d5cecf7e889edf8470ddde67ca5cfd7ed6cd82e2880dc9a86b0736c","observation_id":"1bfdab27-4c2d-41c8-84d2-028ba9d1282e","resolution":{"observed_at":"2026-08-06T23:01:04.693015Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2410.02916","last_updated":"2025-04-09T15:20:33Z","snapshot_observed_at":"2026-08-12T22:31:17.731986Z","submitted_at":"2024-10-03T19:07:53Z","title":"LLM Safeguard is a Double-Edged Sword: Exploiting False Positives for Denial-of-Service Attacks","version":3},"cited_work":{"arxiv_id":"2410.02916","doi":"10.48550/arxiv.2410.02916","metadata_source":"arxiv_reference","pith_arxiv_id":"2410.02916","snapshot_observed_at":"2026-08-05T02:28:24.338817Z","title":"Morley , month = oct, year =","venue":"arXiv (Cornell University)","work_id":"e7b19bdf-e1c0-45df-bcef-852ae80a04f8","year":null},"citing_paper":{"arxiv_id":"2605.12813","last_updated":"2026-05-31T17:51:51Z","snapshot_observed_at":"2026-07-06T23:24:27.821980Z","submitted_at":"2026-05-12T23:13:50Z","title":"REALISTA: Realistic Latent Adversarial Attacks that Elicit LLM Hallucinations","version":1},"reference_index":194,"source":"arxiv_source","source_observed_at":"2026-05-14T20:13:10.814899Z"},"links":{"cited_paper":"/paper/2410.02916","citing_paper":"/paper/2605.12813"},"observation_digest":"sha256:920860ff6903cc4d183de052c0bc8036518fc512cd3c2520131c642c7a6fa6ac","observation_id":"e571f1f1-dc34-4f77-8c5b-1ef53434b618","resolution":{"observed_at":"2026-05-14T20:17:56.197336Z","resolver_source":"arxiv_id","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-13T06:32:02.005865+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2410.02916","last_updated":"2025-04-09T15:20:33Z","snapshot_observed_at":"2026-08-12T22:31:17.731986Z","submitted_at":"2024-10-03T19:07:53Z","title":"LLM Safeguard is a Double-Edged Sword: Exploiting False Positives for Denial-of-Service Attacks","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2410.02916","snapshot_observed_at":"2026-08-01T06:43:35.459929Z","title":"Morley Mao","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2607.21804","last_updated":"2026-07-23T20:42:41Z","snapshot_observed_at":"2026-08-08T12:07:50.905004Z","submitted_at":"2026-07-23T20:42:41Z","title":"Adversarial Prompts for Acceptance Collapse in Speculative Decoding","version":1},"reference_index":35,"source":"pdf_text","source_observed_at":"2026-08-01T06:43:35.459929Z"},"links":{"cited_paper":"/paper/2410.02916","citing_paper":"/paper/2607.21804"},"observation_digest":"sha256:c7c1cbffd0e937f4cc45b5c8bc02467522676c9c4e8635a744ec5033ddfaa0b6","observation_id":"8c91eae2-fdca-455c-ba8d-79691f935cb9","resolution":{"observed_at":"2026-08-01T06:43:35.459929Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2410.02916","last_updated":"2025-04-09T15:20:33Z","snapshot_observed_at":"2026-08-12T22:31:17.731986Z","submitted_at":"2024-10-03T19:07:53Z","title":"LLM Safeguard is a Double-Edged Sword: Exploiting False Positives for Denial-of-Service Attacks","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2410.02916","snapshot_observed_at":"2026-08-06T00:20:22.387882Z","title":"Morley Mao","venue":null,"work_id":null,"year":2025},"citing_paper":{"arxiv_id":"2608.01373","last_updated":"2026-08-02T16:49:25Z","snapshot_observed_at":"2026-08-13T05:51:41.524330Z","submitted_at":"2026-08-02T16:49:25Z","title":"The Boy Who Cried Wolf: Adversarial Misclassification of Safe Inputs as Unsafe in Multimodal Guardrails","version":1},"reference_index":49,"source":"pdf_text","source_observed_at":"2026-08-06T00:20:22.387882Z"},"links":{"cited_paper":"/paper/2410.02916","citing_paper":"/paper/2608.01373"},"observation_digest":"sha256:d4e7c435b6e3436dca628e2c8ce49fb808ff03df8f57035d058e285997890a40","observation_id":"93dfcea6-fce9-4c60-a72f-fdb0c5b819ec","resolution":{"observed_at":"2026-08-06T00:20:22.387882Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"links":{"evidence":"/evidence","html":"/paper/2410.02916/citation-record","integrity":"/paper/2410.02916/integrity","json":"/paper/2410.02916/citation-record.json","paper":"/paper/2410.02916"},"outbound":[],"paper":{"arxiv_id":"2410.02916","last_updated":"2025-04-09T15:20:33Z","latest_version":3,"primary_category":"cs.CR","snapshot_observed_at":"2026-08-12T22:31:17.731986Z","submitted_at":"2024-10-03T19:07:53Z","title":"LLM Safeguard is a Double-Edged Sword: Exploiting False Positives for Denial-of-Service Attacks"},"reference_resolution":{"displayed":0,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":0,"verified_exact":0,"verified_fuzzy":0},"total_outbound_references":0},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-13T06:32:02.005865+00:00","source":"crossref"},{"observed_at":"2026-08-13T06:31:53.387327+00:00","source":"retraction_watch"}],"thesis":"As of 13 August 2026, this Paper Citation Record lists 0 of 0 outbound references and 4 inbound Pith citation observations for arXiv:2410.02916."}