العودة إلى التحديثات
UpdatedAug 12, 2026

EmailXpose — Updated!

EmailXpose هو نظام أمان بريد إلكتروني مفتوح المصدر مدعوم بالذكاء الاصطناعي، يكتشف التصيد الاحتيالي والبريد العشوائي والاحتيال والبرمجيات الخبيثة وهجمات الهندسة الاجتماعية. يتجاوز أنظمة تصفية البريد التقليدية من خلال الجمع بين معالجة اللغة الطبيعية، والتحليل السلوكي، والذكاء متعدد الوسائط لتحليل محتوى النصوص والصور والفيديو. يشمل النظام أيضًا ميزات متقدمة مثل تقييم موثوقية المرسل، والعزل الآمن للمرفقات، وتقارير مخاطر قابلة للتفسير، والتفسير الرمزي/السياقي لمحتوى البريد الإلكتروني. هدفه هو توفير "وضوح بريد إلكتروني مدعوم بالذكاء الاصطناعي" شفاف ويضع الخصوصية أولاً، بحيث يتمكن المستخدمون من فهم كل من التهديدات والنوايا الكامنة خلف كل رسالة. https://roxanneardary.com/emailxpose/

مشاركة

EmailXpose

وضوح البريد الإلكتروني المدعوم بالذكاء الاصطناعي

EmailXpose هو نظام ذكاء اصطناعي مفتوح المصدر يحلل رسائل البريد الإلكتروني لكشف التصيد الاحتيالي والبريد العشوائي والاحتيال والبرمجيات الخبيثة، كما يفسّر المعنى السياقي عبر النصوص والصور والفيديو. يتجاوز أدوات الأمان التقليدية من خلال الجمع بين استخبارات التهديدات والتحليل السلوكي والفهم الرمزي متعدد الوسائط في محرك كشف موحّد.


🚨 ماذا يفعل EmailXpose

EmailXpose يحمي المستخدمين من خلال تحليل محتوى البريد الإلكتروني الوارد وتحديد:

  • محاولات التصيد الاحتيالي وهجمات الهندسة الاجتماعية
  • البريد العشوائي والرسائل غير المرغوب فيها
  • أنماط الاحتيال والقصد الاحتيالي
  • البرمجيات الخبيثة والمرفقات الملوثة بأحصنة طروادة
  • اللغة النفسية التلاعبية
  • الخداع البصري والتوجيه الرمزي المضلل في الصور ومقاطع الفيديو

يوفر تقييمات مخاطر واضحة وقابلة للشرح بحيث يفهم المستخدمون ليس فقط ما هو خطير، بل لماذا هو خطير.


🧠 مجموعة الميزات الأساسية

1. طبقة استخبارات التهديدات المتقدمة

  • تسجيل سمعة النطاق في الوقت الفعلي
  • تحليل مسبق لسلوك الروابط (تتبع إعادة التوجيه الآمنة)
  • بصمة أنماط التصيد الاحتيالي (احتيال الفواتير، احتيال الرئيس التنفيذي، التنبيهات المزيفة)

2. التحليل السلوكي والنفسي

  • كشف التلاعب (الاستعجال، الخوف، الضغط بالسلطة)
  • تقييم الهندسة الاجتماعية
  • كشف الإكراه العاطفي
  • كشف شذوذ التحول في النبرة (احتمال اختراق الحساب)

3. الفهم العميق للوسائط (الأمان متعدد الوسائط)

  • كشف انتحال الشعارات (التعرف على انتحال هوية العلامة التجارية)
  • كشف عدم تطابق سياق الصورة (تناقض النص مع الصورة)
  • كشف النص المخفي وإشارات إخفاء البيانات
  • تحليل شذوذ إطارات الفيديو للمحتوى المتلاعب به أو المضلل
  • محاذاة OCR + الدلالات بين نص الصورة وقصد البريد الإلكتروني

4. نظام الهوية وموثوقية المرسل

  • نمذجة الرسم البياني لهوية المرسل
  • كشف النطاقات المشابهة (مثل micros0ft.com)
  • ذاكرة المرسل الموثوق (قائمة ثقة محلية)
  • التحقق من هيكل المؤسسة وفحوصات الاتساق

5. الدفاع ضد البرمجيات الخبيثة والمرفقات

  • عزل المرفقات قبل التنفيذ (Sandboxing)
  • تحليل الملفات الثابت والسلوكي
  • كشف وحدات الماكرو/البرامج النصية في ملفات Office وPDF
  • التعرف الاستدلالي على أنماط البرمجيات الخبيثة

6. طبقة قابلية الشرح (شفافية الثقة)

  • تفصيل كامل لسبب “الإبلاغ عنه”
  • العناصر المشبوهة المميزة (الروابط، العبارات، المرفقات)
  • شرح خطوة بخطوة لتسجيل المخاطر
  • تعليق توضيحي مرئي على محتوى البريد الإلكتروني

7. طبقة ذكاء المستخدم

  • التنميط الشخصي التكيفي للتهديدات
  • خرائط حرارية لمخاطر صندوق الوارد عبر الزمن
  • ملخصات التهديدات اليومية والأسبوعية
  • كشف استهداف الاحتيال المخصص

8. طبقة أبحاث الذكاء الاصطناعي وتفسير الرموز

  • محرك تفسير الرموز (المعنى البصري + النصي)
  • نمذجة القصد السردي (ما يحاول البريد الإلكتروني أن يجعلك تصدقه)
  • كشف انحراف السياق (عدم تطابق المعنى بين النص والصورة)
  • رسم خرائط الرموز الثقافية والنفسية
  • دمج القصد متعدد الوسائط في “رسم بياني للقصد” موحّد

9. طبقة أمان النظام

  • وضع آمن يعمل دون اتصال أولاً
  • عزل المرفقات بدون أي نقرة (Zero-click)
  • تحليل جنائي لترويسات البريد الإلكتروني (التحقق من SPF وDKIM وDMARC)
  • لوحة تحكم كاملة لفحص البيانات الوصفية

10. طبقة استخبارات الشبكة الاختيارية

  • مشاركة التهديدات مجهولة المصدر بالاشتراك الاختياري
  • تتبع أنماط التصيد الاحتيالي عالميًا
  • لوحة تحكم لكشف اتجاهات الاحتيال الناشئة

🛠 المكدس التقني

الواجهة الخلفية والذكاء الاصطناعي

  • Python
  • FastAPI
  • PyTorch
  • Hugging Face Transformers (BERT, RoBERTa, etc.)

الرؤية الحاسوبية وتحليل الوسائط

  • OpenCV
  • Tesseract OCR
  • نماذج CLIP / BLIP متعددة الوسائط

البرمجيات الخبيثة والأمان

  • ClamAV
  • VirusTotal API (تكامل اختياري)

معالجة البريد الإلكتروني

  • مكتبات IMAP/SMTP (imaplib, email)
  • أدوات تحليل والتحقق من ترويسات البريد الإلكتروني

الواجهة الأمامية (تطبيق سطح مكتب اختياري)

  • Electron (متعدد المنصات)
  • PyQt (خيار واجهة سطح مكتب أصلية)

🧩 نظرة عامة على النظام

يعالج EmailXpose رسائل البريد الإلكتروني عبر خط أنابيب متعدد المراحل:

  1. استيعاب البريد الإلكتروني (IMAP/API/استيراد محلي)
  2. التحقق من الترويسة والمرسل
  3. تحليل النص عبر NLP
  4. عزل وفحص المرفقات
  5. التحليل العميق للصور/الفيديو
  6. نمذجة الرموز والقصد
  7. تجميع تقييم المخاطر
  8. توليد تقرير قابلية الشرح

🔐 فلسفة التصميم

  • الخصوصية أولًا: يمكن تشغيله دون اتصال بالكامل
  • ذكاء اصطناعي قابل للشرح: كل قرار شفاف
  • ذكاء متعدد الوسائط: تحليل النصوص والصور والفيديو معًا
  • الأمان من خلال التصميم: عدم تنفيذ أي محتوى غير موثوق
  • مفتوح المصدر: تحسين بقيادة المجتمع

📌 الشعار

وضوح البريد الإلكتروني المدعوم بالذكاء الاصطناعي


🤝 المساهمة

المساهمات مرحّب بها ومشجَّعة. يرجى قراءة CONTRIBUTING.md والتأكد من أن جميع المساهمات تتبع متطلبات الترخيص والإسناد الخاصة بالمشروع.


رخصة العلامة التجارية للمواصفات (SBL)

القياسية

  • نظام متوافق تمامًا مع AGPL-3.0+
  • الحقوق المتروكة (Copyleft) مفروضة على عمليات النشر عبر الشبكة
  • الإسناد المطلوب:

اختياري

  • رخصة العلامة التجارية للمواصفات (SBL)

الترخيص ومتطلبات الإشعارات

يُطرح EmailXpose بموجب الرخصة العمومية العامة لجنو أفيرو الإصدار 3.0 أو الأحدث (AGPL-3.0+).
بمساهمتك في هذا المشروع، فأنت توافق على أن مساهماتك ستُطرح أيضًا بموجب هذا الترخيص.

يرجى ملاحظة ما يلي:

  • يجب أن تتوافق جميع المساهمات مع شروط AGPL-3.0+.
  • بموجب القسم 7 من الترخيص، يجب أن تحافظ جميع إعادة التوزيع والنسخ المتفرعة (forks) والأعمال المشتقة على الإسناد إلى:
    Roxanne Ardary و roxanneardary.com.
  • مواصفات EmailXpose مجانية الاستخدام مع الإسناد. يمكن التفاوض على رخصة العلامة التجارية للمواصفات (SBL) عند الطلب.
  • يتتبع ملف notice.md الخاص بالمشروع متطلبات الإسناد وإقرارات المساهمين.
    يجب أن يؤدي أي تحديث يضيف مساهمين جدد أو يعدّل الإسناد إلى تحديث notice.md أيضًا.
  • عند تقديم طلب سحب (pull request)، تأكد من أن أي ملفات جديدة تحتفظ بترويسات الإسناد حيثما ينطبق ذلك.
  • يجب أن تظل النسخ المنشورة عبر الشبكة من هذا البرنامج متوافقة تمامًا مع AGPL-3.0+، بما في ذلك إتاحة تعديلات الكود المصدري عند انطباق ذلك بموجب الترخيص.

للاطلاع على التفاصيل القانونية الكاملة، يرجى الرجوع إلى ترخيص AGPL-3.0+ وإلى ملف notice.md الخاص بالمشروع.

Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs

الفئات