Home/MITRE ATLAS mapping

MITRE ATLAS MAPPING

Authentic ATLAS coverage, technique by technique.

RAIDER's catalog uses real MITRE ATLAS identifiers (v5.6.0) — AML.T* techniques under authentic AML.TA* tactics, with AML.M* mitigations and OWASP LLM Top 10 cross-references. It spans direct/indirect/triggered prompt injection, system-prompt & RAG data extraction, credential harvesting, and corpus poisoning & false-entry injection. Below is the full set of 43 techniques and how each is exercised.

43ATLAS techniques
35auto-executable
10probe engines
8assessment-only
Coverage legend. auto executed via the LLM-chat / attacker-judge path · engine a consent-gated probe engine (artifact scan · recon · RAG poison / inject / read) · assessment checklist / evidence review. All identifiers are authentic — cross-check at atlas.mitre.org.

Reconnaissance · AML.TA0002

TechniqueNameCoverageOWASP
AML.T0006Active Scanningrecon
AML.T0064Gather RAG-Indexed TargetsRAG readLLM08

Resource Development · AML.TA0003

TechniqueNameCoverageOWASP
AML.T0065LLM Prompt CraftingautoLLM01

Initial Access · AML.TA0004

TechniqueNameCoverageOWASP
AML.T0052.000Phishing: Spearphishing via Social Engineering LLMautoLLM09
AML.T0010.002AI Supply Chain Compromise: Dataartifact scanLLM03
AML.T0010.003AI Supply Chain Compromise: Modelartifact scanLLM03
AML.T0052Phishingassessment

Execution · AML.TA0005

TechniqueNameCoverageOWASP
AML.T0051.000LLM Prompt Injection: DirectautoLLM01
AML.T0051.001LLM Prompt Injection: IndirectautoLLM01
AML.T0051.002LLM Prompt Injection: TriggeredautoLLM01
AML.T0053AI Agent Tool InvocationautoLLM06
AML.T0011.000User Execution: Unsafe AI Artifactsartifact scanLLM03

Persistence · AML.TA0006

TechniqueNameCoverageOWASP
AML.T0061LLM Prompt Self-ReplicationautoLLM01
AML.T0070RAG PoisoningRAG poisonLLM08
AML.T0018.000Manipulate AI Model: Poison AI ModelassessmentLLM04
AML.T0020Poison Training DataassessmentLLM04

Privilege Escalation · AML.TA0012

TechniqueNameCoverageOWASP
AML.T0054LLM JailbreakautoLLM01

Defense Evasion · AML.TA0007

TechniqueNameCoverageOWASP
AML.T0067LLM Trusted Output Components ManipulationautoLLM05
AML.T0068LLM Prompt ObfuscationautoLLM01
AML.T0092Manipulate User LLM Chat HistoryautoLLM01
AML.T0094Delay Execution of LLM InstructionsautoLLM01
AML.T0071False RAG Entry InjectionRAG injectLLM08
AML.T0015Evade AI Modelassessment

Credential Access · AML.TA0013

TechniqueNameCoverageOWASP
AML.T0082RAG Credential HarvestingRAG readLLM02

Discovery · AML.TA0008

TechniqueNameCoverageOWASP
AML.T0062Discover LLM HallucinationsautoLLM09
AML.T0069Discover LLM System InformationautoLLM07
AML.T0069.000Discover LLM System Information: Special Character SetsautoLLM07
AML.T0069.001Discover LLM System Information: System Instruction KeywordsautoLLM07
AML.T0069.002Discover LLM System Information: System PromptautoLLM07
AML.T0007Discover AI Artifactsrecon

Lateral Movement · AML.TA0015

TechniqueNameCoverageOWASP
AML.T0052.000Phishing: Spearphishing via Social Engineering LLM (also Initial Access)autoLLM09

Collection · AML.TA0009

TechniqueNameCoverageOWASP
AML.T0085.000Data from AI Services: RAG DatabasesRAG readLLM02

AI Attack Staging · AML.TA0001

TechniqueNameCoverageOWASP
AML.T0088Generate DeepfakesautoLLM09
AML.T0102Generate Malicious CommandsautoLLM05
AML.T0043Craft Adversarial Dataassessment

Exfiltration · AML.TA0010

TechniqueNameCoverageOWASP
AML.T0056Extract LLM System PromptautoLLM07
AML.T0057LLM Data LeakageautoLLM02
AML.T0077LLM Response RenderingautoLLM02, LLM05
AML.T0024.000Exfiltration via AI Inference API: Infer Training Data MembershipassessmentLLM02
AML.T0024.001Exfiltration via AI Inference API: Invert AI ModelassessmentLLM02
AML.T0024.002Exfiltration via AI Inference API: Extract AI ModelassessmentLLM02

Impact · AML.TA0011

TechniqueNameCoverageOWASP
AML.T0029Denial of AI ServiceautoLLM10
AML.T0034.001Cost Harvesting: Resource-Intensive QueriesautoLLM10
AML.T0048External HarmsautoLLM09, LLM05

Every finding carries its ATLAS technique, tactic, and mitigation IDs plus OWASP references into the chain-of-evidence report. See the Documentation and API reference, or request a demo.