{"as_of":"2026-08-19T13:29:00Z","caps":{"database_statements":6,"inbound":100,"outbound":100},"context_digest":"sha256:e4742ad7e503c35dabead4b5530e31c7aa1dee25bdbdad06cdcb9622c482cc31","coverage":[{"denominator":25,"lane":"reference_resolution","note":"Typed states for the displayed outbound observations.","records_observed":25,"source":"paper_references, paper_reference_links","source_observed_at":"2026-08-06T05:43:40.073275Z","state":"measured"},{"denominator":25,"lane":"standing_notices","note":"One-hop event checks from named stored sources.","records_observed":25,"source":"scholarly_work_events, retraction_status_cache","source_observed_at":"2026-08-19T06:32:44.657259+00:00","state":"measured"},{"denominator":0,"lane":"inbound_itemization","note":"Pith citing papers itemized under the disclosed page cap.","records_observed":0,"source":"paper_references, paper_reference_links","source_observed_at":null,"state":"measured"},{"denominator":1,"lane":"external_citation_measurements","note":"A source-named dated measurement, never combined with another source.","records_observed":0,"source":"cited_works","source_observed_at":null,"state":"measured"}],"external_citation_measurements":[],"inbound":[],"links":{"evidence":"/evidence","html":"/paper/2508.01306/citation-record","integrity":"/paper/2508.01306/integrity","json":"/paper/2508.01306/citation-record.json","paper":"/paper/2508.01306"},"outbound":[{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":null,"snapshot_observed_at":"2026-08-06T05:43:36.985106Z","title":", \" * write output.state after.block = add.period write newline","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2508.01306","last_updated":"2025-08-02T10:36:01Z","snapshot_observed_at":"2026-08-16T07:48:49.298951Z","submitted_at":"2025-08-02T10:36:01Z","title":"PUZZLED: Jailbreaking LLMs through Word-Based Puzzles","version":1},"reference_index":1,"source":"arxiv_source","source_observed_at":"2026-08-06T05:43:36.985106Z"},"links":{"citing_paper":"/paper/2508.01306"},"observation_digest":"sha256:ff42067d0194e06480218576fadeb0d4acd0cd9e40c3d7145bed7777a2b11247","observation_id":"1ded64d4-720e-4ae0-b944-13a5e4d83283","resolution":{"observed_at":"2026-08-06T05:43:36.985106Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":null,"snapshot_observed_at":"2026-08-06T05:43:37.145293Z","title":"write newline","venue":null,"work_id":null,"year":null},"citing_paper":{"arxiv_id":"2508.01306","last_updated":"2025-08-02T10:36:01Z","snapshot_observed_at":"2026-08-16T07:48:49.298951Z","submitted_at":"2025-08-02T10:36:01Z","title":"PUZZLED: Jailbreaking LLMs through Word-Based Puzzles","version":1},"reference_index":2,"source":"arxiv_source","source_observed_at":"2026-08-06T05:43:37.145293Z"},"links":{"citing_paper":"/paper/2508.01306"},"observation_digest":"sha256:556ecafb36e0d544ec9b3591a4e04c0ce1dff13de01140b43da24da83915042f","observation_id":"4c5902e9-e4ab-49e3-96ec-3085f0fd59f8","resolution":{"observed_at":"2026-08-06T05:43:37.145293Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2303.08774","last_updated":"2024-03-04T06:01:33Z","snapshot_observed_at":"2026-08-17T09:58:46.058102Z","submitted_at":"2023-03-15T17:15:04Z","title":"GPT-4 Technical Report","version":6},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2303.08774","snapshot_observed_at":"2026-08-06T05:43:37.259038Z","title":"L.; Almeida, D.; Altenschmidt, J.; Altman, S.; Anadkat, S.; et al","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2508.01306","last_updated":"2025-08-02T10:36:01Z","snapshot_observed_at":"2026-08-16T07:48:49.298951Z","submitted_at":"2025-08-02T10:36:01Z","title":"PUZZLED: Jailbreaking LLMs through Word-Based Puzzles","version":1},"reference_index":3,"source":"arxiv_source","source_observed_at":"2026-08-06T05:43:37.259038Z"},"links":{"cited_paper":"/paper/2303.08774","citing_paper":"/paper/2508.01306"},"observation_digest":"sha256:253ec445849b80456cb05d6c9c39605a4fa9aec1a3e4dd19a3814e724c9305a4","observation_id":"5d4818d0-96fb-4f56-9267-1e08446fcad8","resolution":{"observed_at":"2026-08-06T05:43:37.259038Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-06T05:43:41.550446Z","title":null,"venue":null,"work_id":"c23ee8b2-5ddb-4ecc-95b2-853ba72a4ab8","year":2024},"citing_paper":{"arxiv_id":"2508.01306","last_updated":"2025-08-02T10:36:01Z","snapshot_observed_at":"2026-08-16T07:48:49.298951Z","submitted_at":"2025-08-02T10:36:01Z","title":"PUZZLED: Jailbreaking LLMs through Word-Based Puzzles","version":1},"reference_index":4,"source":"arxiv_source","source_observed_at":"2026-08-06T05:43:37.380302Z"},"links":{"citing_paper":"/paper/2508.01306"},"observation_digest":"sha256:7b5ac864529299555f2ecbfbfe51a2515da1c2ad5a06aca426011fcaf56cfa1c","observation_id":"306c4112-9423-4524-b2fd-da3b8f8d556b","resolution":{"observed_at":"2026-08-06T05:43:41.638288Z","resolver_source":"raw_fallback","status":"unresolved"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-19T06:32:44.657259+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-19T06:32:44.657259+00:00","source":"crossref"},{"observed_at":"2026-08-19T06:32:39.956319+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":null,"snapshot_observed_at":"2026-08-06T05:43:37.496644Z","title":"J.; Tramer, F.; et al","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.01306","last_updated":"2025-08-02T10:36:01Z","snapshot_observed_at":"2026-08-16T07:48:49.298951Z","submitted_at":"2025-08-02T10:36:01Z","title":"PUZZLED: Jailbreaking LLMs through Word-Based Puzzles","version":1},"reference_index":5,"source":"arxiv_source","source_observed_at":"2026-08-06T05:43:37.496644Z"},"links":{"citing_paper":"/paper/2508.01306"},"observation_digest":"sha256:42be26ac4db4cafea2564f6d9ed1af26711972b35894e3be5415d367fe5ce1b3","observation_id":"5274f1ab-7551-49ac-b328-aec473bfe692","resolution":{"observed_at":"2026-08-06T05:43:37.496644Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2311.08268","last_updated":"2024-04-07T03:04:10Z","snapshot_observed_at":"2026-08-16T14:43:23.466774Z","submitted_at":"2023-11-14T16:02:16Z","title":"A Wolf in Sheep's Clothing: Generalized Nested Jailbreak Prompts can Fool Large Language Models Easily","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2311.08268","snapshot_observed_at":"2026-08-06T05:43:37.671700Z","title":null,"venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2508.01306","last_updated":"2025-08-02T10:36:01Z","snapshot_observed_at":"2026-08-16T07:48:49.298951Z","submitted_at":"2025-08-02T10:36:01Z","title":"PUZZLED: Jailbreaking LLMs through Word-Based Puzzles","version":1},"reference_index":6,"source":"arxiv_source","source_observed_at":"2026-08-06T05:43:37.671700Z"},"links":{"cited_paper":"/paper/2311.08268","citing_paper":"/paper/2508.01306"},"observation_digest":"sha256:3ee613c6e602e30638688f42507a5d7e0c108ade93e1f4b0212887d2b3c31a57","observation_id":"6aae5566-d2cd-4bd7-ba3d-75872c183f40","resolution":{"observed_at":"2026-08-06T05:43:37.671700Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":"2412.15289","doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-06T05:43:40.512587Z","title":null,"venue":null,"work_id":"cc617d09-2f87-4ebb-9eb2-18b52eb7ff3b","year":2024},"citing_paper":{"arxiv_id":"2508.01306","last_updated":"2025-08-02T10:36:01Z","snapshot_observed_at":"2026-08-16T07:48:49.298951Z","submitted_at":"2025-08-02T10:36:01Z","title":"PUZZLED: Jailbreaking LLMs through Word-Based Puzzles","version":1},"reference_index":7,"source":"arxiv_source","source_observed_at":"2026-08-06T05:43:37.793876Z"},"links":{"citing_paper":"/paper/2508.01306"},"observation_digest":"sha256:28f4869ec507e56461033acc70939c5bfc25c63e8018f9feca9972e3d0d49400","observation_id":"20626c28-3676-48d8-8e7c-7ee741253a55","resolution":{"observed_at":"2026-08-06T05:43:40.651218Z","resolver_source":"raw_fallback","status":"verified_exact"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-19T06:32:44.657259+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-19T06:32:44.657259+00:00","source":"crossref"},{"observed_at":"2026-08-19T06:32:39.956319+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2407.21783","last_updated":"2024-11-23T23:27:33Z","snapshot_observed_at":"2026-08-13T17:20:44.002518Z","submitted_at":"2024-07-31T17:54:27Z","title":"The Llama 3 Herd of Models","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2407.21783","snapshot_observed_at":"2026-08-06T05:43:37.961217Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.01306","last_updated":"2025-08-02T10:36:01Z","snapshot_observed_at":"2026-08-16T07:48:49.298951Z","submitted_at":"2025-08-02T10:36:01Z","title":"PUZZLED: Jailbreaking LLMs through Word-Based Puzzles","version":1},"reference_index":8,"source":"arxiv_source","source_observed_at":"2026-08-06T05:43:37.961217Z"},"links":{"cited_paper":"/paper/2407.21783","citing_paper":"/paper/2508.01306"},"observation_digest":"sha256:6f6953892d1df2c748aa09f55c41e7a270ef107e494f75ba4f765e6aacabc5c9","observation_id":"dd5cf14c-233b-454d-97ab-be7e62c3d86b","resolution":{"observed_at":"2026-08-06T05:43:37.961217Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-06T05:43:41.224774Z","title":null,"venue":null,"work_id":"cac9fc88-3cc0-49c4-bd05-50b434219355","year":2023},"citing_paper":{"arxiv_id":"2508.01306","last_updated":"2025-08-02T10:36:01Z","snapshot_observed_at":"2026-08-16T07:48:49.298951Z","submitted_at":"2025-08-02T10:36:01Z","title":"PUZZLED: Jailbreaking LLMs through Word-Based Puzzles","version":1},"reference_index":9,"source":"arxiv_source","source_observed_at":"2026-08-06T05:43:38.095413Z"},"links":{"citing_paper":"/paper/2508.01306"},"observation_digest":"sha256:52a1d535a60486b3d1faef9e3d7357c4cbf64705e434faf0d1af3f4a55d5e9fc","observation_id":"b4e04c14-b2c2-4c78-976c-287080a5fe3a","resolution":{"observed_at":"2026-08-06T05:43:41.393847Z","resolver_source":"raw_fallback","status":"unresolved"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-19T06:32:44.657259+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-19T06:32:44.657259+00:00","source":"crossref"},{"observed_at":"2026-08-19T06:32:39.956319+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":"raw_reference","pith_arxiv_id":null,"snapshot_observed_at":"2026-08-06T05:43:40.897551Z","title":null,"venue":null,"work_id":"3282dbae-b949-484c-afdf-500f9e988c87","year":2017},"citing_paper":{"arxiv_id":"2508.01306","last_updated":"2025-08-02T10:36:01Z","snapshot_observed_at":"2026-08-16T07:48:49.298951Z","submitted_at":"2025-08-02T10:36:01Z","title":"PUZZLED: Jailbreaking LLMs through Word-Based Puzzles","version":1},"reference_index":10,"source":"arxiv_source","source_observed_at":"2026-08-06T05:43:38.231540Z"},"links":{"citing_paper":"/paper/2508.01306"},"observation_digest":"sha256:a2fcd638dbc21a843c517095b126a626187ede5efb800a517fdae8748f299a6c","observation_id":"2680fa61-a108-431c-80c6-0be934b876f9","resolution":{"observed_at":"2026-08-06T05:43:41.081716Z","resolver_source":"raw_fallback","status":"unresolved"},"standing_notice":{"events":[],"observation":"No event found in the named queried sources as of 2026-08-19T06:32:44.657259+00:00.","reason":null,"source_receipts":[{"observed_at":"2026-08-19T06:32:44.657259+00:00","source":"crossref"},{"observed_at":"2026-08-19T06:32:39.956319+00:00","source":"retraction_watch"}],"state":"measured"}},{"citation":{"cited_paper":{"arxiv_id":"2309.00614","last_updated":"2023-09-04T17:47:36Z","snapshot_observed_at":"2026-07-06T16:13:23.343694Z","submitted_at":"2023-09-01T17:59:44Z","title":"Baseline Defenses for Adversarial Attacks Against Aligned Language Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2309.00614","snapshot_observed_at":"2026-08-06T05:43:38.331010Z","title":null,"venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2508.01306","last_updated":"2025-08-02T10:36:01Z","snapshot_observed_at":"2026-08-16T07:48:49.298951Z","submitted_at":"2025-08-02T10:36:01Z","title":"PUZZLED: Jailbreaking LLMs through Word-Based Puzzles","version":1},"reference_index":11,"source":"arxiv_source","source_observed_at":"2026-08-06T05:43:38.331010Z"},"links":{"cited_paper":"/paper/2309.00614","citing_paper":"/paper/2508.01306"},"observation_digest":"sha256:f7532ecaccae43b0bfb47c725864899bb6181f6e74dfb8e5d728722f40ec3202","observation_id":"7daf07f2-c6e9-4324-8584-e96186493675","resolution":{"observed_at":"2026-08-06T05:43:38.331010Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":null,"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":null,"snapshot_observed_at":"2026-08-06T05:43:38.472218Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.01306","last_updated":"2025-08-02T10:36:01Z","snapshot_observed_at":"2026-08-16T07:48:49.298951Z","submitted_at":"2025-08-02T10:36:01Z","title":"PUZZLED: Jailbreaking LLMs through Word-Based Puzzles","version":1},"reference_index":12,"source":"arxiv_source","source_observed_at":"2026-08-06T05:43:38.472218Z"},"links":{"citing_paper":"/paper/2508.01306"},"observation_digest":"sha256:f4f2ceec5dc45a5a121f4141e4e4a83b16836e534cfd6039d9440aeceedebc7b","observation_id":"7139482d-8116-4518-91a9-7a73e1b4c6c1","resolution":{"observed_at":"2026-08-06T05:43:38.472218Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2311.03191","last_updated":"2024-11-28T13:43:50Z","snapshot_observed_at":"2026-08-18T06:50:23.685098Z","submitted_at":"2023-11-06T15:29:30Z","title":"DeepInception: Hypnotize Large Language Model to Be Jailbreaker","version":5},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2311.03191","snapshot_observed_at":"2026-08-06T05:43:38.589420Z","title":null,"venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2508.01306","last_updated":"2025-08-02T10:36:01Z","snapshot_observed_at":"2026-08-16T07:48:49.298951Z","submitted_at":"2025-08-02T10:36:01Z","title":"PUZZLED: Jailbreaking LLMs through Word-Based Puzzles","version":1},"reference_index":13,"source":"arxiv_source","source_observed_at":"2026-08-06T05:43:38.589420Z"},"links":{"cited_paper":"/paper/2311.03191","citing_paper":"/paper/2508.01306"},"observation_digest":"sha256:cbab99059c13548ec5e36102b7e9408788d83b18e12b5a6a84800ee25c2ea98e","observation_id":"43329b81-ca3c-4e53-a62a-df8da321c8a6","resolution":{"observed_at":"2026-08-06T05:43:38.589420Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2309.07124","last_updated":"2023-10-09T03:34:01Z","snapshot_observed_at":"2026-08-19T03:18:22.679345Z","submitted_at":"2023-09-13T17:59:09Z","title":"RAIN: Your Language Models Can Align Themselves without Finetuning","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2309.07124","snapshot_observed_at":"2026-08-06T05:43:38.741656Z","title":null,"venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2508.01306","last_updated":"2025-08-02T10:36:01Z","snapshot_observed_at":"2026-08-16T07:48:49.298951Z","submitted_at":"2025-08-02T10:36:01Z","title":"PUZZLED: Jailbreaking LLMs through Word-Based Puzzles","version":1},"reference_index":14,"source":"arxiv_source","source_observed_at":"2026-08-06T05:43:38.741656Z"},"links":{"cited_paper":"/paper/2309.07124","citing_paper":"/paper/2508.01306"},"observation_digest":"sha256:0aa6061bd54454ef3ca63257fcf53e4126b674f9f3052b6950370c219c74272e","observation_id":"f4e775e1-0bf0-41c7-9cd1-cc4b41e33072","resolution":{"observed_at":"2026-08-06T05:43:38.741656Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2310.04451","last_updated":"2024-03-20T21:34:56Z","snapshot_observed_at":"2026-08-16T14:36:14.029419Z","submitted_at":"2023-10-03T19:44:37Z","title":"AutoDAN: Generating Stealthy Jailbreak Prompts on Aligned Large Language Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2310.04451","snapshot_observed_at":"2026-08-06T05:43:38.853734Z","title":null,"venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2508.01306","last_updated":"2025-08-02T10:36:01Z","snapshot_observed_at":"2026-08-16T07:48:49.298951Z","submitted_at":"2025-08-02T10:36:01Z","title":"PUZZLED: Jailbreaking LLMs through Word-Based Puzzles","version":1},"reference_index":15,"source":"arxiv_source","source_observed_at":"2026-08-06T05:43:38.853734Z"},"links":{"cited_paper":"/paper/2310.04451","citing_paper":"/paper/2508.01306"},"observation_digest":"sha256:b121bf73d5a9883b6260205e94fdb1cacf5129527e8fe09c892507ffc00a7820","observation_id":"a1692130-ce9c-4065-b12e-ec1ff9b6cbfe","resolution":{"observed_at":"2026-08-06T05:43:38.853734Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2410.02832","last_updated":"2026-05-15T07:55:39Z","snapshot_observed_at":"2026-08-16T23:15:47.586831Z","submitted_at":"2024-10-02T08:41:23Z","title":"FlipAttack: Jailbreak LLMs via Flipping","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2410.02832","snapshot_observed_at":"2026-08-06T05:43:38.965371Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.01306","last_updated":"2025-08-02T10:36:01Z","snapshot_observed_at":"2026-08-16T07:48:49.298951Z","submitted_at":"2025-08-02T10:36:01Z","title":"PUZZLED: Jailbreaking LLMs through Word-Based Puzzles","version":1},"reference_index":16,"source":"arxiv_source","source_observed_at":"2026-08-06T05:43:38.965371Z"},"links":{"cited_paper":"/paper/2410.02832","citing_paper":"/paper/2508.01306"},"observation_digest":"sha256:30169aa418cf09a823908160350375fd988718836fcb28d0e1704a5507a32015","observation_id":"c278c508-d352-450b-818b-b5d8de7982a3","resolution":{"observed_at":"2026-08-06T05:43:38.965371Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2402.16717","last_updated":"2024-02-26T16:35:59Z","snapshot_observed_at":"2026-08-18T05:07:31.009308Z","submitted_at":"2024-02-26T16:35:59Z","title":"CodeChameleon: Personalized Encryption Framework for Jailbreaking Large Language Models","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2402.16717","snapshot_observed_at":"2026-08-06T05:43:39.041036Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.01306","last_updated":"2025-08-02T10:36:01Z","snapshot_observed_at":"2026-08-16T07:48:49.298951Z","submitted_at":"2025-08-02T10:36:01Z","title":"PUZZLED: Jailbreaking LLMs through Word-Based Puzzles","version":1},"reference_index":17,"source":"arxiv_source","source_observed_at":"2026-08-06T05:43:39.041036Z"},"links":{"cited_paper":"/paper/2402.16717","citing_paper":"/paper/2508.01306"},"observation_digest":"sha256:29ad7cbbd8c9e7626e7ea70cad28f6c7f6be0026a2544b0decb71c9edfd8bf96","observation_id":"3dbded75-3cce-4949-a41f-f03d92c62a78","resolution":{"observed_at":"2026-08-06T05:43:39.041036Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2310.03684","last_updated":"2024-06-11T19:02:52Z","snapshot_observed_at":"2026-08-17T15:25:03.596568Z","submitted_at":"2023-10-05T17:01:53Z","title":"SmoothLLM: Defending Large Language Models Against Jailbreaking Attacks","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2310.03684","snapshot_observed_at":"2026-08-06T05:43:39.140111Z","title":null,"venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2508.01306","last_updated":"2025-08-02T10:36:01Z","snapshot_observed_at":"2026-08-16T07:48:49.298951Z","submitted_at":"2025-08-02T10:36:01Z","title":"PUZZLED: Jailbreaking LLMs through Word-Based Puzzles","version":1},"reference_index":18,"source":"arxiv_source","source_observed_at":"2026-08-06T05:43:39.140111Z"},"links":{"cited_paper":"/paper/2310.03684","citing_paper":"/paper/2508.01306"},"observation_digest":"sha256:c07acbaf797182abed2b584dc88e7a16ca2ab09a2607d045ff5e0219f76098a2","observation_id":"1e7ae8ca-cbcb-4d08-b552-bae941816007","resolution":{"observed_at":"2026-08-06T05:43:39.140111Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2312.11805","last_updated":"2025-05-09T21:04:06Z","snapshot_observed_at":"2026-07-06T02:11:23.670680Z","submitted_at":"2023-12-19T02:39:27Z","title":"Gemini: A Family of Highly Capable Multimodal Models","version":5},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2312.11805","snapshot_observed_at":"2026-08-06T05:43:39.238090Z","title":"M.; Hauth, A.; Millican, K.; et al","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2508.01306","last_updated":"2025-08-02T10:36:01Z","snapshot_observed_at":"2026-08-16T07:48:49.298951Z","submitted_at":"2025-08-02T10:36:01Z","title":"PUZZLED: Jailbreaking LLMs through Word-Based Puzzles","version":1},"reference_index":19,"source":"arxiv_source","source_observed_at":"2026-08-06T05:43:39.238090Z"},"links":{"cited_paper":"/paper/2312.11805","citing_paper":"/paper/2508.01306"},"observation_digest":"sha256:8b57304d6467c556fc49090457b5165f64df4bb48e1a898560f89253c9835778","observation_id":"5b0038ec-f6a8-402a-905d-a7765bdb8bc4","resolution":{"observed_at":"2026-08-06T05:43:39.238090Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2310.06387","last_updated":"2024-05-25T07:01:15Z","snapshot_observed_at":"2026-08-16T14:53:33.115609Z","submitted_at":"2023-10-10T07:50:29Z","title":"Jailbreak and Guard Aligned Language Models with Only Few In-Context Demonstrations","version":3},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2310.06387","snapshot_observed_at":"2026-08-06T05:43:39.293986Z","title":null,"venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2508.01306","last_updated":"2025-08-02T10:36:01Z","snapshot_observed_at":"2026-08-16T07:48:49.298951Z","submitted_at":"2025-08-02T10:36:01Z","title":"PUZZLED: Jailbreaking LLMs through Word-Based Puzzles","version":1},"reference_index":20,"source":"arxiv_source","source_observed_at":"2026-08-06T05:43:39.293986Z"},"links":{"cited_paper":"/paper/2310.06387","citing_paper":"/paper/2508.01306"},"observation_digest":"sha256:d5e0ed65bfab78353a177e97c80b357704297fbbc1033831ace0e36f43cc48bb","observation_id":"218856ef-8017-4313-b7d8-3c4288aa9d6f","resolution":{"observed_at":"2026-08-06T05:43:39.293986Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2402.08983","last_updated":"2024-07-25T22:59:44Z","snapshot_observed_at":"2026-08-16T14:18:44.958632Z","submitted_at":"2024-02-14T06:54:31Z","title":"SafeDecoding: Defending against Jailbreak Attacks via Safety-Aware Decoding","version":4},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2402.08983","snapshot_observed_at":"2026-08-06T05:43:39.465663Z","title":"Y.; and Poovendran, R","venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.01306","last_updated":"2025-08-02T10:36:01Z","snapshot_observed_at":"2026-08-16T07:48:49.298951Z","submitted_at":"2025-08-02T10:36:01Z","title":"PUZZLED: Jailbreaking LLMs through Word-Based Puzzles","version":1},"reference_index":21,"source":"arxiv_source","source_observed_at":"2026-08-06T05:43:39.465663Z"},"links":{"cited_paper":"/paper/2402.08983","citing_paper":"/paper/2508.01306"},"observation_digest":"sha256:390fb6aeb48dae57c596c5a6609692eded6df1f7e7897a5bd2a9139de6e5185f","observation_id":"639dec63-bc50-4249-b2cf-74d0d7b6919f","resolution":{"observed_at":"2026-08-06T05:43:39.465663Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2308.06463","last_updated":"2024-03-26T04:23:12Z","snapshot_observed_at":"2026-08-16T15:08:58.773796Z","submitted_at":"2023-08-12T04:05:57Z","title":"GPT-4 Is Too Smart To Be Safe: Stealthy Chat with LLMs via Cipher","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2308.06463","snapshot_observed_at":"2026-08-06T05:43:39.612853Z","title":null,"venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2508.01306","last_updated":"2025-08-02T10:36:01Z","snapshot_observed_at":"2026-08-16T07:48:49.298951Z","submitted_at":"2025-08-02T10:36:01Z","title":"PUZZLED: Jailbreaking LLMs through Word-Based Puzzles","version":1},"reference_index":22,"source":"arxiv_source","source_observed_at":"2026-08-06T05:43:39.612853Z"},"links":{"cited_paper":"/paper/2308.06463","citing_paper":"/paper/2508.01306"},"observation_digest":"sha256:51557d0c411adcc25aca285f18ce487406814128007d43d90d48df56ccd2217c","observation_id":"af484381-9d39-4ae6-8e77-2f660dd1f53c","resolution":{"observed_at":"2026-08-06T05:43:39.612853Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2405.18166","last_updated":"2024-06-14T07:27:26Z","snapshot_observed_at":"2026-08-16T13:48:37.431394Z","submitted_at":"2024-05-28T13:26:12Z","title":"Defending Large Language Models Against Jailbreak Attacks via Layer-specific Editing","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2405.18166","snapshot_observed_at":"2026-08-06T05:43:39.775290Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.01306","last_updated":"2025-08-02T10:36:01Z","snapshot_observed_at":"2026-08-16T07:48:49.298951Z","submitted_at":"2025-08-02T10:36:01Z","title":"PUZZLED: Jailbreaking LLMs through Word-Based Puzzles","version":1},"reference_index":23,"source":"arxiv_source","source_observed_at":"2026-08-06T05:43:39.775290Z"},"links":{"cited_paper":"/paper/2405.18166","citing_paper":"/paper/2508.01306"},"observation_digest":"sha256:107f6bb2e7df134895aaf1b0832fcbd81c8ed6ca2e72b14d272a6d608d17ac54","observation_id":"3b6d11f3-dffd-46e9-91d9-fd8f4ce197b0","resolution":{"observed_at":"2026-08-06T05:43:39.775290Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2403.12171","last_updated":"2024-03-18T18:39:53Z","snapshot_observed_at":"2026-08-19T03:10:46.651140Z","submitted_at":"2024-03-18T18:39:53Z","title":"EasyJailbreak: A Unified Framework for Jailbreaking Large Language Models","version":1},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2403.12171","snapshot_observed_at":"2026-08-06T05:43:39.916404Z","title":null,"venue":null,"work_id":null,"year":2024},"citing_paper":{"arxiv_id":"2508.01306","last_updated":"2025-08-02T10:36:01Z","snapshot_observed_at":"2026-08-16T07:48:49.298951Z","submitted_at":"2025-08-02T10:36:01Z","title":"PUZZLED: Jailbreaking LLMs through Word-Based Puzzles","version":1},"reference_index":24,"source":"arxiv_source","source_observed_at":"2026-08-06T05:43:39.916404Z"},"links":{"cited_paper":"/paper/2403.12171","citing_paper":"/paper/2508.01306"},"observation_digest":"sha256:70d288534d3eba2f17f9f3b5960e8e15883ab88df3539b30fc6cf27b18f730ca","observation_id":"1b9484f7-ecd8-451b-bb82-0e30f3a21d51","resolution":{"observed_at":"2026-08-06T05:43:39.916404Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}},{"citation":{"cited_paper":{"arxiv_id":"2307.15043","last_updated":"2023-12-20T20:48:57Z","snapshot_observed_at":"2026-08-12T09:06:50.363435Z","submitted_at":"2023-07-27T17:49:12Z","title":"Universal and Transferable Adversarial Attacks on Aligned Language Models","version":2},"cited_work":{"arxiv_id":null,"doi":null,"metadata_source":null,"pith_arxiv_id":"2307.15043","snapshot_observed_at":"2026-08-06T05:43:40.073275Z","title":"Z.; and Fredrikson, M","venue":null,"work_id":null,"year":2023},"citing_paper":{"arxiv_id":"2508.01306","last_updated":"2025-08-02T10:36:01Z","snapshot_observed_at":"2026-08-16T07:48:49.298951Z","submitted_at":"2025-08-02T10:36:01Z","title":"PUZZLED: Jailbreaking LLMs through Word-Based Puzzles","version":1},"reference_index":25,"source":"arxiv_source","source_observed_at":"2026-08-06T05:43:40.073275Z"},"links":{"cited_paper":"/paper/2307.15043","citing_paper":"/paper/2508.01306"},"observation_digest":"sha256:4fba6e1e077d1b2987dde8a4cf673fe73ba17c921682b7f31d7b5ff000b11f2c","observation_id":"d008524b-2600-43f7-aabf-d8db455af81e","resolution":{"observed_at":"2026-08-06T05:43:40.073275Z","resolver_source":null,"status":"unresolved"},"standing_notice":{"events":[],"reason":"canonical_work_link_unavailable","source_receipts":[],"state":"unavailable"}}],"paper":{"arxiv_id":"2508.01306","last_updated":"2025-08-02T10:36:01Z","latest_version":1,"primary_category":"cs.AI","snapshot_observed_at":"2026-08-16T07:48:49.298951Z","submitted_at":"2025-08-02T10:36:01Z","title":"PUZZLED: Jailbreaking LLMs through Word-Based Puzzles"},"reference_resolution":{"displayed":25,"state_counts":{"malformed_identifier":0,"metadata_mismatch":0,"parse_uncertain":0,"unresolved":24,"verified_exact":1,"verified_fuzzy":0},"total_outbound_references":25},"refusal":"A citation records a reference. It does not transfer a finding from one paper to another.","schema":"pith.paper-citation-record.v1","standing_sources":[{"observed_at":"2026-08-19T06:32:44.657259+00:00","source":"crossref"},{"observed_at":"2026-08-19T06:32:39.956319+00:00","source":"retraction_watch"}],"thesis":"As of 19 August 2026, this Paper Citation Record lists 25 of 25 outbound references and 0 inbound Pith citation observations for arXiv:2508.01306."}