JC·HARNESS

Attack-Class Matrix

Canonical 44-class taxonomy with persisted run coverage, finding counts, latest class status, and framework source links.

Canonical classes
44Jean-Claude attack-class matrix.
Scanned
44 / 44Seen in class evidence or retained findings.
Completed
3 / 44Latest class evidence status completed.
Finding classes
10Classes with retained findings.
OWASP Top 10:2025
OWASP Foundation
11 classes11 evidence-backedartifact backed

Injection

completed

injection

Backend handlers processing external input — SQLi, command, SSTI, prompt injection

Framework ref
A05:2025 / AML.T0051
Retained findings
1
Evidence backed
yes
Latest class status
completed
Accepted findings
0
Hunt calls
1
Validate calls
2
Class errors
3
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

Broken Access Control

completed

broken-access-control

Authorization failures, IDOR, privilege escalation (absorbs SSRF)

Framework ref
A01:2025
Retained findings
0
Evidence backed
yes
Latest class status
completed
Accepted findings
1
Hunt calls
1
Validate calls
1
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

Cryptographic Failures

hunt failed

cryptographic-failures

Weak crypto, plaintext secrets, bad key management

Framework ref
A04:2025
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

Security Misconfiguration

hunt failed

security-misconfiguration

Insecure defaults, verbose errors, exposed admin surfaces

Framework ref
A02:2025
Retained findings
3
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

Supply Chain Failures

hunt failed

supply-chain-failures

Vulnerable / malicious dependencies, build integrity (expanded A06:2021)

Framework ref
A03:2025
Retained findings
1
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

Authentication Failures

hunt failed

auth-failures

Broken session mgmt, credential stuffing, weak MFA

Framework ref
A07:2025
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

Server-Side Request Forgery

hunt failed

ssrf

Explicit hunt target — internal service reachability via request forgery

Framework ref
A01:2025 sub-class
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

Secrets in Code

hunt failed

secrets-in-code

Hardcoded credentials, API keys, tokens in source / history

Framework ref
cross-cutting
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

IaC Privilege Escalation

hunt failed

iac-privilege-escalation

Over-permissioned IAM, escalation paths in Terraform/CloudFormation

Framework ref
cross-cutting
Retained findings
2
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

Header / CSP Hygiene

hunt failed

header-csp-hygiene

Missing security headers, weak CSP, CORS misconfiguration

Framework ref
A02:2025
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

Mishandling of Exceptional Conditions

hunt failed

exceptional-conditions

Improper error handling, fail-open logic, logical errors

Framework ref
A10:2025 (NEW)
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence
MCP Server Security
NSA CSI / OWASP MCP Top 10
8 classes8 evidence-backedartifact backed

MCP Tool Poisoning

hunt failed

mcp-tool-poisoning

Malicious instructions embedded in tool description metadata

Framework ref
MCP / Agentic / AML.T0051
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

MCP Rug Pull

hunt failed

mcp-rug-pull

Server behavior changes post-approval after trust is established

Framework ref
OWASP MCP Top 10
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

MCP Tool Shadowing

hunt failed

mcp-tool-shadowing

Malicious server overrides legitimate tool name / execution flow

Framework ref
OWASP MCP Top 10
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

MCP Indirect Injection

hunt failed

mcp-indirect-injection

Agent reads attacker-controlled content (issues, tickets, logs)

Framework ref
MCP / Agentic / AML.T0051
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

MCP Session Hijacking

hunt failed

mcp-session-hijacking

Bearer token / session ID theft; MCP auth optional per spec

Framework ref
OWASP MCP Top 10
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

MCP DNS Rebinding

hunt failed

mcp-dns-rebinding

Loopback MCP server attacked via DNS rebind

Framework ref
CVE-2025-9611
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

MCP OAuth RCE

hunt failed

mcp-oauth-rce

Crafted OAuth redirect URL executes shell commands at handshake

Framework ref
OWASP MCP Top 10
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

MCP Resource Exhaustion

hunt failed

mcp-resource-exhaustion

Prompt storms / recursive tasks → DoS; lethargy technique

Framework ref
OWASP MCP Top 10
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence
RAG / Vector DB Attacks
USENIX Security 2025
4 classes4 evidence-backedartifact backed

RAG Retrieval Poisoning

hunt failed

rag-retrieval-poisoning

5 malicious docs in millions → 90-97% ASR

Framework ref
USENIX Sec 2025
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

RAG Embedding Inversion

hunt failed

rag-embedding-inversion

92% exact token recovery from ada-002 vectors

Framework ref
VectuTex
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

RAG Tenant Boundary Violation

hunt failed

rag-tenant-boundary-violation

Multi-tenant RAG: cross-tenant doc retrieval via missing metadata filter

Framework ref
USENIX Sec 2025
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

RAG Indirect Injection

hunt failed

rag-indirect-injection

Retrieved doc contains embedded instructions model treats as authoritative

Framework ref
USENIX Sec 2025
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence
OWASP Agentic Top 10:2026
genai.owasp.org / AIUC-1
7 classes7 evidence-backedartifact backed

Agent Goal Hijacking

hunt failed

agent-goal-hijacking

Agent objective overridden mid-flight by injected instructions

Framework ref
OWASP Agentic:2026
Retained findings
2
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

Insecure Tool Execution

hunt failed

insecure-tool-execution

Insufficient sandbox / authz on tool invocations

Framework ref
OWASP Agentic:2026
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

Memory Poisoning

hunt failed

memory-poisoning

Durable hostile instructions written to persistent agent memory

Framework ref
OWASP Agentic:2026 / AML.T0080
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

Excessive Agency

hunt failed

excessive-agency

Overly broad permissions + tool access + no human oversight (lethal trifecta)

Framework ref
OWASP Agentic:2026
Retained findings
1
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

Agent Identity Abuse

hunt failed

agent-identity-abuse

Impersonation across multi-agent pipelines; no cryptographic attestation per hop

Framework ref
OWASP Agentic:2026
Retained findings
1
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

Insecure Inter-Agent Comms

hunt failed

insecure-inter-agent-comms

Cascading failures across chained agents; unverified task propagation

Framework ref
OWASP Agentic:2026
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

Unbounded Autonomy

hunt failed

unbounded-autonomy

No kill switch, autonomy ladder, or escalation path

Framework ref
OWASP Agentic:2026
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence
MITRE ATLAS v5.4.0 + Emerging
MITRE ATLAS (Feb 2026)
2 classes2 evidence-backedartifact backed

MCP Escape to Host

hunt failed

mcp-escape-to-host

Agent breaks tool sandbox to host OS; SANDWORM_MODE exploited Claude Code/Cursor in the wild

Framework ref
ATLAS:2026
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

Emergent Offensive Reasoning

hunt failed

emergent-offensive-reasoning

Frontier model autonomously generates offensive capabilities without attacker prompting

Framework ref
Cequence AZT v3.0
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence
OWASP API Security Top 10:2023
OWASP API Security
5 classes5 evidence-backedartifact backed

API Broken Object Level Authz

hunt failed

api-bola

Attacker swaps object ID in API path to access another user's data (BOLA/IDOR)

Framework ref
API1:2023
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

API Broken Function Level Authz

hunt failed

api-bfla

Low-privilege caller invokes admin API functions with no role check

Framework ref
API5:2023
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

API Mass Assignment

hunt failed

api-mass-assignment

Framework auto-maps all request body fields to internal object (isAdmin:true)

Framework ref
API3:2023 / BLA3:2025
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

Zombie / Shadow Endpoint

hunt failed

api-zombie-shadow-endpoint

Undocumented, deprecated, or unregistered API routes still live in production

Framework ref
API9:2023
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

WebSocket Abuse

hunt failed

websocket-abuse

WS endpoints bypass standard HTTP auth/rate-limit controls

Framework ref
CVE-2026-24696 class
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence
OWASP Business Logic Abuse:2025
OWASP BLA Top 10
1 classes1 evidence-backedartifact backed

Business Logic Abuse

hunt failed

business-logic-abuse

Race conditions (TOCTOU), workflow order bypass, token/coupon replay, shadow function abuse

Framework ref
OWASP BLA Top 10:2025
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence
4 classes4 evidence-backedartifact backed

Non-Human Identity Abuse

hunt failed

non-human-identity-abuse

Long-lived API keys, static OAuth secrets, over-permissioned service accounts

Framework ref
NIST SP 800-207 / CISA ZTMM
Retained findings
2
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

Container Runtime Escape

hunt failed

container-runtime-escape

Privileged containers, CAP_SYS_ADMIN, hostPath mounts, seccomp bypass

Framework ref
MITRE ATT&CK T1611
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

K8s RBAC Lateral Movement

hunt failed

k8s-rbac-lateral-movement

K8s RBAC misconfig; cross-namespace secret reads, cluster-admin escalation

Framework ref
MITRE ATT&CK T1078.004
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

CI/CD Pipeline Poisoning

hunt failed

cicd-pipeline-poisoning

Overly broad GHA permissions, pinned Action SHA bypass, poisoned CI tooling

Framework ref
CISA CSI CI/CD / SLSA
Retained findings
0
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence
2 classes2 evidence-backedartifact backed

LLM Model Weight Backdoor

hunt failed

llm-model-weight-backdoor

Trojanized open-source weights (BadSeek); 2% poisoned traces = 80%+ ASR

Framework ref
NIST AI 100-2:2025 / AML.T0020
Retained findings
1
Evidence backed
yes
Latest class status
hunt_failed
Accepted findings
0
Hunt calls
0
Validate calls
0
Class errors
2
Updated
Jun 13, 2026, 04:06 AM
Open latest run evidence

LLM Inference Data Exfil

completed

llm-inference-data-exfil

Sensitive data leaking through model outputs, tool invocations, context windows

Framework ref
AML.T0024 + AML.T0086
Retained findings
2
Evidence backed
yes
Latest class status
completed
Accepted findings
2
Hunt calls
1
Validate calls
0
Class errors
5
Updated
Jun 12, 2026, 08:45 PM
Open latest run evidence