
de decepticon4,339
Techniques pour sonder et exploiter les API de LLM : abus de limitation de débit (rate-limit), amplification du coût des jetons, contournement de schéma, manipulation de version de modèle et sondes associées.
Catalogue pratique de techniques d'attaque et de sonde ciblant les LLM lorsqu'ils sont exposés en tant qu'API. Couvre les modèles d'abus de limitation de débit et de quota, la génération de sorties à coût élevé, le contournement des schémas de sortie structurés, le sondage du comportement de la version du modèle et de la fenêtre de contexte, et l'abus des intégrations d'appels de fonctions/outils. Chaque technique inclut des signaux de détection et des recommandations défensives.
Ceci est une ressource de red-team/référence pour les chercheurs en sécurité, les défenseurs de plateformes et la modélisation des menaces opérationnelles. À utiliser lorsque vous devez concevoir des tests pour les abus liés aux coûts ou aux quotas, valider l'application des schémas, identifier les variantes de modèles déployées ou évaluer les défenses pour les expositions d'appels d'outils et de fonctions. Pas pour un usage offensif automatisé — recherche et validation défensive uniquement.
Conçu pour les kits d'outils de chercheurs en sécurité et les frameworks d'agents capables d'exécuter des tests et des sondes scriptés (par exemple, LangChain/harnais de test pilotés par agent). Convient comme référence pour les flux de travail de recherche Claude Code / LLM généraux.
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.
Scanner Skill — Decepticon
Scanner de base de code à haut volume qui fragmente le travail, classe les emplacements suspects et propose un ensemble concis de candidats pour une analyse approfondie.
Aperçu AD (Decepticon)
Playbook et flux de travail pour les opérations offensives Active Directory : ingestion BloodHound, Kerberoasting, scan ADCS ESC, DCSync et extraction LAPS.
Profil d'Émulation d'Adversaire APT29 (Cozy Bear)
Profil d'émulation d'adversaire qui mappe les TTP ATT&CK d'APT29 (Cozy Bear) aux outils Decepticon pour des exercices de red-team réalistes, axés sur le cloud et l'identité.
Web Recon — Hub de Reconnaissance d'Applications Web
Hub d'énumération de répertoires, de vhosts et d'API avec scan de CMS, détection de WAF, cartographie d'authentification et audit de cookies — un ensemble de compétences d'orchestration de reconnaissance.