L'attaqueCe qu'elle vise
A1Forger le jeton d'identité d'un agentIdentitéBloquée
A2Rejouer un jeton déjà consomméIdentitéBloquée
A3Rejouer une signature d'appel avec le même nonceIntégritéBloquée
A4Réutiliser un jeton capturé sur un autre point d'entréeIntégritéBloquée
A5Modifier le contenu d'un appel après sa signatureIntégritéBloquée
A6Présenter un appel horodaté hors fenêtreIntégritéBloquée
A7Signer avec la clé d'un autre agent que celui déclaréIdentitéBloquée
A8Atteindre l'administration sans clé valideDroitsBloquée
A9Agir avec le jeton d'un agent révoquéDroitsBloquée
A10Demander, en agent délégué, plus que le mandat reçuDroitsBloquée
A11Consommer deux fois la même autorisation de paiement en simultanéPlafondsBloquée
A12Envoyer 125 inscriptions contre une limite de 60PlafondsBloquée
A13Appeler depuis une origine web non déclaréeSortiesBloquée
A14Retoucher un reçu déjà écrit dans la tracePreuveBloquée
A15Deviner une signature par mesure du temps de réponse, sur 2 000 essaisIdentitéBloquée
A16Agir avec une configuration d'agent qui a dérivé depuis l'enrôlementIntégritéBloquée
Dernière exécution publiéeredteam/empirical-results.json · 8d0573a · 19 août 2026
La commande qui la rejouenpm run redteam