| T01 | prompt-injection | Direct + indirect prompt injection, ASCII smuggling, payload-in-image, prompt leaking | load_skill("/skills/plugins/llm-redteam/t01-prompt-injection/SKILL.md") |
| T02 | linguistic-evasion | Translation/transliteration bypass, base64/leetspeak/emoji encoding, low-resource-language jailbreak, multi-lingual context split | load_skill("/skills/plugins/llm-redteam/t02-linguistic-evasion/SKILL.md") |
| T03 | reasoning-exploit | CoT / ReAct hijack, math/logic distractor, role-play escalation, hypothetical / counterfactual framing | load_skill("/skills/plugins/llm-redteam/t03-reasoning-exploit/SKILL.md") |
| T04 | memory-manipulation | Long-context overflow, conversation rewrite, sliding-window poisoning, "previous turn" forgery | load_skill("/skills/plugins/llm-redteam/t04-memory-manipulation/SKILL.md") |
| T05 | api-exploitation | Function-calling abuse, tool-schema confusion, parameter pollution, response-format coercion | load_skill("/skills/plugins/llm-redteam/t05-api-exploitation/SKILL.md") |
| T06 | training-poisoning | Backdoor trigger injection, label flip, RLHF reward hacking, fine-tune dataset contamination | load_skill("/skills/plugins/llm-redteam/t06-training-poisoning/SKILL.md") |
| T07 | output-exfil | Data-leak via reflection, side-channel via length/timing, watermark stripping, token-by-token exfil | load_skill("/skills/plugins/llm-redteam/t07-output-exfil/SKILL.md") |
| T08 | deception | Confident-hallucination weaponization, persona impersonation, source spoofing, "as the system says" framings | load_skill("/skills/plugins/llm-redteam/t08-deception/SKILL.md") |
| T09 | multimodal | Image/audio prompt injection, OCR-payload, steganographic prompts, adversarial perturbations | load_skill("/skills/plugins/llm-redteam/t09-multimodal/SKILL.md") |
| T10 | confidentiality-breach | System-prompt extraction, weight inference, training-data extraction, PII echo | load_skill("/skills/plugins/llm-redteam/t10-confidentiality-breach/SKILL.md") |
| T11 | agentic-exploit | Tool-chain hijack, autonomous-loop poisoning, plan-injection, sub-agent confusion | load_skill("/skills/plugins/llm-redteam/t11-agentic-exploit/SKILL.md") |
| T12 | rag-poisoning | RAG index injection, document smuggling, embedding-collision, retrieval-rank gaming | load_skill("/skills/plugins/llm-redteam/t12-rag-poisoning/SKILL.md") |
| T13 | supply-chain | Model registry tampering, dependency confusion (HF Hub, Ollama, MCP), serialization payload abuse | load_skill("/skills/plugins/llm-redteam/t13-supply-chain/SKILL.md") |
| T14 | infra-warfare | GPU resource abuse, billing-amplification, rate-limit DoS, cold-start abuse, region failover poisoning | load_skill("/skills/plugins/llm-redteam/t14-infra-warfare/SKILL.md") |
| T15 | human-ai-coupling | Operator manipulation via AI output, social engineering uplift, dark-pattern UX exploiting AI trust | load_skill("/skills/plugins/llm-redteam/t15-human-ai-coupling/SKILL.md") |