Every check is a numbered layer. Each layer carries its threats on the link that leaves it; every node and every threat links to the corresponding file in the catalogue.
How to read this view
Numbered layers in reading order 01→20, from call entry to controlled action.Threat pills sit on the link that leaves each layer; click to open the threat file.Colours map to the 5 threat families of the catalogue.
See the full list view Back to the checklist ↗
Accessible version, layer by layer
- 01Call EntryENTRYMenacesF1Caller ID spoofingF10robocalls, call flooding, SIM farms, DDoS voix
- 02Session SecurityENTRYMenacesF6injection SIP, paquets malformésF13toll fraud, trunk non autorisé
- 03Audio CaptureENTRYMenacesF3rejeu d'audio, voix préenregistréeF2flux audio synthétique
- 04VAD & Quality GateENTRYMenacesF11abus de silence, bruit, injection de musique, brouillage
- 05Audio NormalizationENTRYMenacesF6manipulation de codec, payloads ultrasonoresF6perturbations adversesF16payloads inaudibles, sons synthétiques (vecteur indirect)
- 06Deepfake DetectionAUDIO AUTHMenacesF2clonage de voix, usurpation TTS, conversion, appels d'urgence synthétiques
- 07Liveness ChallengeAUDIO AUTHMenacesF3réponses préenregistrées, rejeu, messages clonés statiques
- 08Speaker VerificationAUDIO AUTHMenacesF4empreinte vocale clonée, fausse correspondance, échantillon volé
- 09STT TranscriptionAUDIO AUTHMenacesF7mauvaise transcription, confusion multilingue, phrases parlées adversesF16transcription piégée, phrases adverses (vecteur indirect)
- 10Prompt Injection FilterPROMPT & INTENTMenacesF15ignore previous instructionsF20tool hijackingF9extraction du prompt systèmeF17jailbreak
- 11Intent DetectionPROMPT & INTENTMenacesF21fausse urgence, ingénierie socialeF13requête frauduleuse, bypass de politique
- 12Identity & Context CheckPROMPT & INTENTMenacesF5impersonation, mauvais appariement, prise de compte
- 13Risk ScoringPROMPT & INTENTMenacesF14faux négatif, faux positif, signaux fragmentés
- 14LLM InterpretationPOLICY & TOOLINGMenacesF18hallucinationF9fuite de données, fuite du prompt systèmeF20agence excessive
- 15Policy EnginePOLICY & TOOLINGMenacesF13mise à jour CRM non autoriséeF13fraude au paiementF9exfiltration de données
- 16Workflow ExecutionPOLICY & TOOLINGMenacesF20abus de workflow, injection API, escalade de privilège
- 17Human EscalationPOLICY & TOOLINGMenacesF21fausse urgence, ingénierie sociale de l'opérateur, coercition
- 18Audit LoggingPOLICY & TOOLINGMenacesF8logs altérés, preuves manquantesF9violation de vie privée
- 19MonitoringSUPPLY CHAINMenacesF12sondage lent, dérive du modèle, campagne, dégradationF18dérive du modèle
- 20Model & Supply ChainSUPPLY CHAINMenacesF19modèle empoisonné, RAG empoisonnéF19dépendance vulnérable, paquet malveillant, détecteur obsolète