JWTの「jku」ヘッダーを利用した署名検証バイパス攻撃の手法はどれか。

JWK SetのURL(jku)を攻撃者のサーバーに向け、自身で署名したトークンを正当と誤認させる。