Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ai-email-threat-research — Un jeu de recherche en cybersécurité mesurant comment les humains détectent les e-mails de phishing générés par l'IA. Conçu comme une expérience de terminal rétro. | Kitploit
Outils/GitHubGitHub/scottalt/ai-email-threat-research
OSINT pour l'Ingénierie SocialeHameçonnageCTFIngénierie SocialeApprentissage et ÉducationSécurité de l'IALabs et Pratique
GitHubscottalt/ai-email-threat-research

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ai-email-threat-research

Un jeu de recherche en cybersécurité mesurant comment les humains détectent les e-mails de phishing générés par l'IA. Conçu comme une expérience de terminal rétro.

Voir le dépôtSite web
760il y a 4 moisPas encore vérifié

Terminal de Menaces

Un jeu de recherche en cybersécurité mesurant comment les humains détectent les e-mails de phishing générés par l'IA. Construit comme une expérience de terminal rétro.

Live : research.scottaltiparmak.com

Écran de démarrage du terminal Gameplay d'analyse d'e-mails Résumé de manche avec score


Le Problème

L'IA peut désormais générer des e-mails de phishing avec une grammaire parfaite, une orthographe irréprochable et un contexte convaincant. Les anciens signaux (anglais approximatif, formulations maladroites, fautes de frappe évidentes) ne s'appliquent plus. Alors, comment les humains détectent-ils le phishing en 2026 ?

Ce que c'est

Threat Terminal est un jeu et une plateforme de recherche en direct. Les joueurs lisent des e-mails générés par l'IA dans une interface de terminal rétro, décident si chacun est un phishing ou légitime, et misent sur leur confiance. Chaque réponse contribue à un ensemble de données en direct mesurant quelles techniques de phishing les humains manquent le plus lorsque la qualité linguistique n'est plus un signal fiable.

Aucune compétence en sécurité requise. Si vous utilisez des e-mails, vous êtes un participant valide à la recherche.


Modes de jeu

ModeDescriptionAccès
Mode Recherche10 cartes par manche issues du jeu de données de recherche. Chaque joueur fournit exactement 30 réponses à l'étude, puis est diplômé pour débloquer les autres modes.Nécessite une connexion
Freeplay10 cartes aléatoires par manche. Rejouabilité illimitée.Débloqué après la diplomation de la recherche
Défi quotidienLes mêmes 10 cartes pour tous les joueurs chaque jour. Réinitialisation à minuit UTC. Une tentative par jour.Débloqué après la diplomation de la recherche
Mode ExpertDifficulté extrême uniquement. Double XP.Débloqué après la diplomation de la recherche
H2H ClasséPvP en tête-à-tête. 5 cartes par match, même jeu pour les deux joueurs. Système de classement avec 7 niveaux (Bronze → Elite). Adversaires bots comme solution de repli.Débloqué après la diplomation de la recherche
DEADLOCKMode survie roguelike. 5 étages de difficulté croissante avec mort permanente, gimmicks d'étage, modificateurs de cartes, une boutique d'améliorations et des améliorations permanentes.Débloqué après la diplomation de la recherche

Boucle principale :

  • Lisez un e-mail et classifiez-le comme phishing ou légitime
  • Pariez votre confiance : GUESSING (1x) · LIKELY (2x) · CERTAIN (3x)
  • Gagnez de l'XP pour les réponses correctes et les bonus de série
  • Analyse des signaux forensiques après chaque réponse montrant ce que vous avez manqué

Signaux forensiques disponibles pendant le jeu :

  • Inspection du domaine de l'expéditeur (appuyez pour révéler l'adresse e-mail complète)
  • En-têtes d'authentification SPF / DKIM / DMARC
  • Détection de non-concordance Reply-To
  • Analyse de l'horodatage d'envoi
  • Inspecteur de destination d'URL (appuyez sur n'importe quel lien)
  • Analyse du nom de fichier de la pièce jointe

DEADLOCK (Mode Roguelike)

Une partie survie roguelike à travers 5 étages de difficulté croissante (Facile → Extrême). 5 cartes par étage, 3 vies, mort permanente.

Gimmicks d'étage ajoutent des modificateurs à chaque étage :

  • Tier 1 : FIRST_LOOK, TRIAGE, QUICK_SCAN
  • Tier 2 : UNDER_PRESSURE, INVESTIGATION, DECEPTION, BLACKOUT, CHAIN_MAIL, DOUBLE_AGENT, CONFIDENCE
  • Tier 3 (Boss) : BREACH, SUPPLY_CHAIN, INSIDER_THREAT, APT

Modificateurs de cartes rendent les cartes individuelles plus difficiles : LOOKALIKE_DOMAIN, DECOY_RED_FLAGS, AI_ENHANCED, TIMED, REDACTED_SENDER

Économie d'Intel : Gagnez des points Intel pour les réponses correctes, les séries et les nettoyages d'étage. Dépensez de l'Intel à la boutique d'améliorations entre les étages pour des objets comme EXTRA_LIFE, SHIELD, DOUBLE_INTEL, SLOW_TIME, STREAK_SAVER et INTEL_CACHE. Les synergies d'améliorations débloquent des effets combinés.

Améliorations permanentes : Gagnez de l'habilitation à travers les parties pour débloquer 12 améliorations permanentes réparties dans 3 branches :

  • Survie : THICK_SKIN, FIELD_MEDIC, SECOND_WIND, LAST_STAND
  • Intelligence : ANALYST_EYE, DEEP_NETWORK, SIGNAL_INTERCEPT, OMNISCIENCE
  • Profit : HAZARD_PAY, BLACK_MARKET, HIGH_ROLLER, INSIDER_TRADING

Compagnon gestionnaire : SIGINT, un gestionnaire IA, fournit des dialogues contextuels tout au long des parties — réagissant aux séries, aux appels serrés, aux nettoyages d'étage et aux défaites.


H2H Classé

Matchs compétitifs en tête-à-tête contre d'autres joueurs ou des adversaires bots.

  • 5 cartes par match, jeu identique pour les deux joueurs
  • Système de classement à 7 niveaux : BRONZE · SILVER · GOLD · PLATINUM · DIAMOND · MASTER · ELITE
  • Matchmaking en temps réel avec délai d'attente de 30 secondes, solution de repli bot
  • Rendements décroissants quotidiens : points complets pour les 10 premiers matchs classés, demi-taux après, plafonné à 20/jour
  • Classement saisonnier (actuellement Saison 0)

Succès

30+ badges de succès répartis dans 9 catégories avec 7 niveaux de rareté (Commun → Unique) :

CatégorieExemples
ProgressionFIRST_BLOOD, VETERAN_ANALYST, RESEARCH_GRADUATE, APEX_OPERATOR
CompétenceZERO_MISS, DEAD_CERTAIN, HARD_TARGET, EXPERT_ACE
SérieHOT_STREAK, UNTOUCHABLE, DAILY_OPERATOR
VitesseSPEED_DEMON, METHODICAL
InvestigationHEADER_HUNTER, URL_INSPECTOR, FULL_RECON
XPKILOBYTE, ENCRYPTED, CLASSIFIED, HIGH_SCORE
H2HFIRST_KILL, SERIAL_WINNER, APEX_PREDATOR, FLAWLESS_VICTORY
DEADLOCKFIRST_BREACH, TOWER_CLEAR, FLAWLESS_OP, GLASS_CANNON, SURVIVOR
Saison 0FOUNDER, S0_SILVER, S0_GOLD, S0_DIAMOND, S0_ELITE

Les succès sont consultables dans la page Inventaire avec filtrage par rareté et suivi des statistiques.


Recherche

Question de l'étude : Quelles techniques de phishing les humains sont-ils les plus susceptibles de manquer lorsque la qualité linguistique n'est plus un signal de détection fiable ?

Jeu de données : 1 000+ cartes d'e-mails générées par l'IA. Les cartes de phishing couvrent 6 techniques, les cartes légitimes couvrent des catégories transactionnelles, marketing et professionnelles. Toutes les cartes sont générées par l'IA afin que la qualité linguistique soit constante. La technique est la variable indépendante.

Six techniques de phishing à l'étude :

urgency · authority-impersonation · credential-harvest · hyper-personalization · pretexting · fluent-prose

Collecte de données : Le mode Recherche nécessite un compte joueur. Les réponses sont liées à un UUID de joueur pseudonyme. Les adresses e-mail sont conservées uniquement dans Supabase Auth et ne sont jamais stockées dans les tables de recherche. Aucun suivi comportemental en dehors de la session de jeu.

Enregistré par réponse : classification, niveau de confiance, temps de réponse, si les en-têtes ont été ouverts, si les URL ont été inspectées, position dans la session, difficulté de la carte et technique.

Non enregistré : adresse e-mail, adresse IP, localisation ou toute information d'identification.

Télécharger l’outil