
EmailXpose هو نظام أمان بريد إلكتروني مفتوح المصدر مدعوم بالذكاء الاصطناعي، يكتشف التصيد الاحتيالي والبريد العشوائي والاحتيال والبرمجيات الخبيثة وهجمات الهندسة الاجتماعية. يتجاوز أنظمة تصفية البريد التقليدية من خلال الجمع بين معالجة اللغة الطبيعية، والتحليل السلوكي، والذكاء متعدد الوسائط لتحليل محتوى النصوص والصور والفيديو. يشمل النظام أيضًا ميزات متقدمة مثل تقييم موثوقية المرسل، والعزل الآمن للمرفقات، وتقارير مخاطر قابلة للتفسير، والتفسير الرمزي/السياقي لمحتوى البريد الإلكتروني. هدفه هو توفير "وضوح بريد إلكتروني مدعوم بالذكاء الاصطناعي" شفاف ويضع الخصوصية أولاً، بحيث يتمكن المستخدمون من فهم كل من التهديدات والنوايا الكامنة خلف كل رسالة. https://roxanneardary.com/emailxpose/
وضوح البريد الإلكتروني المدعوم بالذكاء الاصطناعي
EmailXpose هو نظام مفتوح المصدر ومعياري لأمن البريد الإلكتروني والاستخبارات يعتمد على الذكاء الاصطناعي، مصمم لتحليل محتوى البريد الإلكتروني وهوية المرسل والروابط والمرفقات والصور والفيديو لتحديد التصيد الاحتيالي والبريد العشوائي والاحتيال والبرمجيات الخبيثة والهندسة الاجتماعية والخداع والشذوذ السياقي.
يجمع EmailXpose بين تحليل أمن البريد الإلكتروني التقليدي ومعالجة اللغة الطبيعية ورؤية الكمبيوتر والاستخبارات متعددة الوسائط والتحليل السلوكي واستخبارات التهديدات وتفسير الرموز. صُمم النظام لشرح نتائجه بدلاً من مجرد تعيين تصنيف تهديد.
يجب أن تدعم البنية التشغيل المحلي أولاً والتشغيل دون اتصال، ونماذج الذكاء الاصطناعي المعيارية، وسياسات الكشف القابلة للتكوين، والمراجعة البشرية، واستخبارات التهديدات القابلة للتوسيع، والإضافات الاختيارية دون مطالبة المستخدمين بالاعتماد على بائع أو مزود سحابي محدد.
يجب أن يوفر EmailXpose خط أنابيب تحليل موحداً قادراً على قبول رسائل البريد الإلكتروني من الملفات المحلية وصناديق البريد والبروتوكولات المدعومة وواجهات برمجة التطبيقات أو التكاملات المتوافقة.
يجب أن يفصل النظام الاستيعاب والتطبيع والتحليل والتسجيل والشرح والتخزين والعرض إلى وحدات مستقلة.
يجب أن ينتج كل مكوّن تحليلي نتائج منظمة يمكن تقييمها ودمجها وعرضها وتصديرها أو تمريرها إلى وحدة تحليل أخرى بشكل مستقل.
يجب ألا ينفذ النظام أبداً مرفقات البريد الإلكتروني غير الموثوقة مباشرة على النظام المضيف.
يجب أن توفر وحدة استيعاب البريد الإلكتروني آليات آمنة لاستيراد رسائل البريد الإلكتروني إلى EmailXpose.
الميزات:
يجب أن تمرر الوحدة كائنات البريد الإلكتروني المطبّعة إلى وحدات التحليل النهائية دون تنفيذ محتوى نشط.
يجب أن تفحص وحدة فحص ترويسات البريد الإلكتروني البيانات الوصفية التقنية المرتبطة بتسليم البريد الإلكتروني والمصادقة.
الميزات:
يجب أن تنتج الوحدة نتائج مصادقة وتوجيه منظمة يمكن دمجها في تقييم التهديد العام.
يجب أن تقيّم وحدة هوية المرسل والثقة ما إذا كان المرسل الظاهر متسقاً مع الهويات المعروفة والعلاقات التنظيمية.
الميزات:
يجب أن تدعم الوحدة معلومات الثقة المحلية دون الحاجة إلى جمع مركزي لجهات اتصال المستخدمين.
يجب أن تحلل وحدة استخبارات النطاق النطاقات المرتبطة بالمرسلين والروابط وعمليات إعادة التوجيه والمحتوى المضمّن.
الميزات:
يجب أن تدعم الوحدة مصادر استخبارات قابلة للاستبدال والتكوين.
يجب أن تفحص وحدة تحليل الروابط عناوين URL دون مطالبة المستخدم بفتحها.
الميزات:
يجب أن يحدث تحليل الروابط ضمن حدود شبكة وأمان خاضعة للتحكم.
يجب أن تربط وحدة استخبارات التهديدات نتائج EmailXpose باستخبارات التهديدات المتاحة.
الميزات:
يجب أن تكون مصادر استخبارات التهديدات اختيارية وقابلة للاستبدال.
يجب أن تحلل وحدة تحليل اللغة الطبيعية الخصائص الدلالية واللغوية لمحتوى البريد الإلكتروني.
الميزات:
يجب أن تدعم الوحدة نماذج متعددة وتسمح باستبدال النماذج دون إعادة تصميم التطبيق الأساسي.
يجب أن تحدد وحدة التحليل السلوكي والنفسي أنماط الهندسة الاجتماعية والتلاعب داخل الرسائل.
الميزات:
يجب تقديم النتائج كمؤشرات احتمالية بدلاً من بيانات قاطعة حول الحالة النفسية للمرسل أو نواياه.
يجب أن تحدد وحدة كشف الاحتيال والخداع الأنماط المرتبطة بالاتصالات الاحتيالية.
الميزات:
يجب أن تدعم الوحدة قواعد كشف ونماذج تعلم آلي يتم تحديثها باستمرار.
يجب أن تحدد وحدة كشف البريد العشوائي البريد الإلكتروني غير المرغوب فيه ومنخفض القيمة.
الميزات:
يجب أن تفحص وحدة الدفاع ضد البرمجيات الخبيثة والمرفقات المرفقات والمحتوى الخطير المحتمل دون تنفيذه على النظام المضيف.
الميزات:
يجب أن تظل جميع المحتويات القابلة للتنفيذ معزولة حتى يتم إصدارها صراحةً من قبل المستخدم أو سير عمل أمني مصرح به.
يجب أن تحلل وحدة تحليل الصور الصور المضمّنة في رسائل البريد الإلكتروني أو المقدمة كمرفقات.
الميزات:
يجب أن تحدد وحدة كشف انتحال العلامات التجارية والشعارات الانتحال البصري للمؤسسات والمنتجات والخدمات والعلامات التجارية الموثوقة.
الميزات:
يجب أن تفحص وحدة تحليل الفيديو محتوى الفيديو المرفق أو المضمّن في البريد الإلكتروني.
الميزات:
يجب أن يعمل تحليل الفيديو من خلال بيئات معالجة معزولة.
يجب أن تحدد وحدة تحليل المحتوى المخفي والكتابة الخفية المؤشرات على أن المعلومات قد تم إخفاؤها داخل الوسائط.
الميزات:
يجب أن تحدد الوحدة المؤشرات والشذوذ دون الادعاء بأن المعلومات المخفية خبيثة لمجرد أنها مخفية.
يجب أن تحلل وحدة تفسير الرموز والسياق المعنى الرمزي والسياقي عبر نص البريد الإلكتروني والوسائط.
الميزات:
يجب أن تميز الوحدة بين الرموز المكتشفة والتفسيرات المستنتجة ويجب أن توصل عدم اليقين حيث يكون التفسير غامضاً.
يجب أن تحلل وحدة النية السردية ما يبدو أن الرسالة تحاول توصيله أو إقناعه أو تشجيعه أو دفعه للمستلم لفعله.
الميزات:
يجب أن تبلغ الوحدة عن النية المستنتجة كتقييم تحليلي بدلاً من تحديد واقعي لدوافع المرسل الخاصة.
يجب أن تحدد وحدة انحراف السياق التناقضات بين المكونات المختلفة للبريد الإلكتروني.
الميزات:
يجب أن تجمع وحدة الاستخبارات متعددة الوسائط النتائج من تحليل النص والصورة والفيديو والمرفقات والمرسل والروابط والرمزية.
الميزات:
يجب أن تجمع وحدة تسجيل المخاطر النتائج من وحدات التحليل الفردية في تقييم شفاف.
الميزات:
يجب أن يحافظ نظام التسجيل على العوامل المساهمة الفردية حتى يتمكن المستخدمون من فهم كيفية إنتاج التقييم النهائي.
يجب أن تترجم وحدة قابلية التفسير نتائج التحليل إلى أدلة مفهومة.
الميزات:
يجب أن توفر وحدة التحقيق في التهديدات أدوات لفحص الرسائل المشبوهة بعمق أكبر.
الميزات:
يجب أن تحدد وحدة كشف حملات التهديدات العلاقات بين رسائل مشبوهة متعددة.
الميزات:
يجب أن تسمح وحدة استخبارات المستخدم لـ EmailXpose بتحسين الصلة بناءً على ملاحظات المستخدم والتفضيلات المخزنة محلياً.
الميزات:
يجب أن تظل استخبارات المستخدم خاضعة لضوابط الخصوصية والاحتفاظ القابلة للتكوين.
يجب أن تفرض وحدة الخصوصية والأمان معالجة تحافظ على الخصوصية وآمنة في جميع أنحاء التطبيق.
الميزات:
يجب أن تقدم وحدة الإبلاغ والتصور نتائج التحليل للمستخدمين ومحللي الأمان.
الميزات:
يجب أن توفر وحدة واجهة برمجة التطبيقات وصولاً برمجياً إلى وظائف EmailXpose.
الميزات:
يجب أن توسع الإضافات الاختيارية EmailXpose دون الحاجة إلى تغييرات في بنية التحليل الأساسية.
توفر تكاملات اختيارية مع خدمات وخلاصات استخبارات التهديدات الخارجية.
القدرات:
توفر تكاملاً اختيارياً مع VirusTotal أو خدمات التحليل الخارجية المتوافقة.
القدرات:
يجب أن تظل الخدمات الخارجية معطلة ما لم يتم تكوينها صراحةً من قبل المستخدم.
توفر فحصاً محلياً لمكافحة الفيروسات عبر ClamAV.
القدرات:
توفر تحليل تنفيذ معزول لسير عمل أمني مصرح به.
القدرات:
توفر نماذج إضافية لرؤية الكمبيوتر والرؤية اللغوية.
القدرات:- نماذج الصور البديلة
توفر قدرات إضافية لمعالجة الفيديو.
القدرات:
توفر معرفة رمزية وسياقية قابلة للتوسيع.
القدرات:
يجب أن تميز الإضافة بين المراجع الواقعية والتفسير الناتج عن النموذج.
توفر مشاركة اختيارية لاستخبارات التهديدات المدفوعة بالمجتمع.
القدرات:
يجب أن تكون المشاركة اختيارية (opt-in).
توفر تكاملًا اختياريًا مع منصات إدارة المعلومات والأحداث الأمنية.
القدرات:
توفر تكاملات اختيارية مع عملاء البريد الإلكتروني المدعومين على سطح المكتب أو المتصفح.
القدرات:
توفر سياسات أمنية تنظيمية قابلة للتكوين.
القدرات:
تسمح للمستخدمين والمؤسسات بتوفير نماذج ذكاء اصطناعي متوافقة.
القدرات:
يجب أن يستخدم EmailXpose بنية غير مرتبطة بنموذج محدد (model-agnostic).
يجب أن تكون نماذج الذكاء الاصطناعي قابلة للاستبدال دون الحاجة إلى تغييرات في وحدات التحليل المحيطة.
قد تشمل فئات النماذج المدعومة:
يجب أن تعرض النماذج واجهات متسقة لخط أنابيب التحليل.
يجب أن يقوم EmailXpose بما يلي:
يجب أن يعطي EmailXpose الأولوية لملكية المستخدم لبيانات البريد الإلكتروني.
يجب أن يدعم النظام:
يجب ألا تتلقى أي خدمة خارجية محتوى البريد الإلكتروني ما لم يقم المستخدم أو المسؤول بتمكين التكامل المعمول به بشكل صريح.
يجب ألا يقدم EmailXpose تصنيفات الذكاء الاصطناعي كقرارات معصومة عن الخطأ.
يجب أن يقوم النظام بما يلي:
يجب أن يوفر EmailXpose عناصر تحكم قابلة للتكوين من أجل:
يجب أن تسمح البنية بإضافة قدرات تحليل جديدة كوحدات أو إضافات مستقلة.
يجب أن تكون الوحدات الجديدة قادرة على:
يجب أن يستخدم EmailXpose تنسيقات وواجهات مفتوحة ومدعومة على نطاق واسع حيثما كان ذلك عمليًا.
يجب أن يدعم النظام:
يجب أن تحتوي كل نتيجة تحليل، حيثما ينطبق ذلك، على:
يجب أن تحافظ النتيجة المجمعة على العلاقة بين النتائج الفردية وتقييم المخاطر النهائي.
يتم إصدار EmailXpose بموجب رخصة GNU Affero العامة العامة الإصدار 3.0 أو الأحدث (AGPL-3.0+).
بالمساهمة في هذا المشروع، فإنك توافق على أن مساهماتك سيتم إصدارها أيضًا بموجب هذا الترخيص.
يرجى ملاحظة ما يلي:
notice.md أيضًا.للحصول على التفاصيل القانونية الكاملة، يرجى الرجوع إلى ترخيص AGPL-3.0+ وملف notice.md الخاص بالمشروع.
Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs