Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ai-email-threat-research — 人間がAI生成のフィッシングメールをどのように検出するかを測定するサイバーセキュリティ研究ゲーム。レトロなターミナル体験として構築されています。 | Kitploit
ツール/GitHubGitHub/scottalt/ai-email-threat-research
ソーシャルエンジニアリング用OSINTフィッシングCTFソーシャルエンジニアリング学習と教育AIセキュリティラボと実践
GitHubscottalt/ai-email-threat-research

ai-email-threat-research

人間がAI生成のフィッシングメールをどのように検出するかを測定するサイバーセキュリティ研究ゲーム。レトロなターミナル体験として構築されています。

リポジトリを見る
73ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

脅威ターミナル

AIが生成したフィッシングメールを人間がどのように検出するかを測定するサイバーセキュリティ研究ゲームです。レトロなターミナル体験として構築されています。

ライブ: research.scottaltiparmak.com

Terminal boot screen Email analysis gameplay Round summary with score


問題

現在、AIは完璧な文法、綺麗なスペル、説得力のある文脈でフィッシングメールを生成できます。古い兆候(壊れた英語、ぎこちない表現、明らかなタイプミス)はもはや通用しません。では、2026年に人間はどのようにフィッシングを検出するのでしょうか?

これは何か

Threat Terminalはゲームであり、ライブリサーチプラットフォームです。プレイヤーはレトロなターミナルインターフェースでAI生成のメールを読み、それぞれがフィッシングか正当かを判断し、自信度を賭けます。すべての回答は、言語品質がもはや信頼できるシグナルではない場合に、人間がどのフィッシング手法を最も見逃すかを測定するライブデータセットに貢献します。

セキュリティのバックグラウンドは不要です。メールを使っているなら、あなたは有効な研究参加者です。


ゲームモード

モード説明アクセス
Research Modeリサーチデータセットから1ラウンドあたり10枚のカード。各プレイヤーは研究に30回の回答を正確に提供し、卒業すると他のモードをアンロックします。サインインが必要
Freeplay1ラウンドあたりランダムな10枚のカード。無制限にプレイ可能。研究卒業後にアンロック
Daily Challenge毎日すべてのプレイヤーに同じ10枚のカード。UTC真夜中にリセット。1日1回のみ。研究卒業後にアンロック
Expert Mode極度の難易度のみ。XP2倍。研究卒業後にアンロック
H2H Ranked対人PvP。1マッチ5枚のカード、両プレイヤー同じデッキ。7ティア(Bronze → Elite)のランクレーティングシステム。ボット対戦相手のフォールバック。研究卒業後にアンロック
DEADLOCKローグライクサバイバルモード。パーマデス、フロアギミック、カードモディファイア、パークショップ、永続アップグレードを備えた難易度上昇の5フロア。研究卒業後にアンロック

コアループ:

  • メールを読み、フィッシングか正当かを分類する
  • 自信度を賭ける: GUESSING (1x) · LIKELY (2x) · CERTAIN (3x)
  • 正解とストリークボーナスからXPを獲得する
  • 各回答後のフォレンジックシグナルの内訳で、見逃したものが表示される

ゲームプレイ中に利用可能なフォレンジックシグナル:

  • 送信者ドメインの検査(タップで完全なメールアドレスを表示)
  • SPF / DKIM / DMARC 認証ヘッダー
  • Reply-Toの不一致検出
  • 送信タイムスタンプ分析
  • URL行き先インスペクター(リンクをタップ)
  • 添付ファイル名分析

DEADLOCK(ローグライクモード)

難易度が上昇する5フロア(Easy → Extreme)を進むローグライクサバイバルラン。各フロア5枚のカード、3つのライフ、パーマデス。

フロアギミック は各フロアにモディファイアを追加します:

  • Tier 1: FIRST_LOOK, TRIAGE, QUICK_SCAN
  • Tier 2: UNDER_PRESSURE, INVESTIGATION, DECEPTION, BLACKOUT, CHAIN_MAIL, DOUBLE_AGENT, CONFIDENCE
  • Tier 3 (Boss): BREACH, SUPPLY_CHAIN, INSIDER_THREAT, APT

カードモディファイア は個々のカードを難しくします:LOOKALIKE_DOMAIN, DECOY_RED_FLAGS, AI_ENHANCED, TIMED, REDACTED_SENDER

インテル経済: 正解、ストリーク、フロアクリアからインテルポイントを獲得。フロア間のパークショップで、EXTRA_LIFE、SHIELD、DOUBLE_INTEL、SLOW_TIME、STREAK_SAVER、INTEL_CACHEなどのアイテムにインテルを消費。パークのシナジーでコンボ効果が解放される。

永続アップグレード: ランを超えてClearanceを獲得し、3つのブランチにわたる12の永続アップグレードをアンロック:

  • Survival: THICK_SKIN, FIELD_MEDIC, SECOND_WIND, LAST_STAND
  • Intelligence: ANALYST_EYE, DEEP_NETWORK, SIGNAL_INTERCEPT, OMNISCIENCE
  • Profit: HAZARD_PAY, BLACK_MARKET, HIGH_ROLLER, INSIDER_TRADING

ハンドラーコンパニオン: SIGINT、AIハンドラーがラン全体を通じて状況に応じた対話を提供 – ストリーク、接戦、フロアクリア、敗北に反応します。


H2Hランク戦

他のプレイヤーまたはボット対戦相手との競争的な対戦マッチ。

  • 1マッチ5枚のカード、両プレイヤー同一デッキ
  • 7ティアのレーティングシステム:BRONZE · SILVER · GOLD · PLATINUM · DIAMOND · MASTER · ELITE
  • リアルタイムマッチメイキング、30秒のキュー待機タイムアウト、ボットフォールバック
  • 日次逓減:最初の10レーティングマッチはフルポイント、その後は半減、1日20マッチ上限
  • シーズン制リーダーボード(現在シーズン0)

実績

9カテゴリ、7つのレアリティティア(Common → Unique)にわたる30以上の実績バッジ:

実績はインベントリページでレアリティフィルタリングと統計追跡とともに閲覧可能です。


研究

研究課題: 言語品質がもはや信頼できる検出シグナルではない場合、人間はどのフィッシング手法を最も見逃しやすいか?

データセット: 1,000枚以上のAI生成メールカード。フィッシングカードは6つの手法にわたり、正当なカードはトランザクショナル、マーケティング、ワークプレースカテゴリをカバー。すべてのカードはAI生成なので言語品質は一定に保たれています。手法が独立変数です。

研究対象の6つのフィッシング手法:

urgency · authority-impersonation · credential-harvest · hyper-personalization · pretexting · fluent-prose

データ収集: リサーチモードではプレイヤーアカウントが必要です。回答は仮名のプレイヤーUUIDにリンクされます。メールアドレスはSupabase Authのみに保持され、研究テーブルには決して保存されません。ゲームセッション外での行動追跡は行いません。

回答ごとに記録されるもの: 分類、信頼度レベル、応答時間、ヘッダーが開かれたかどうか、URLが検査されたかどうか、セッション内の位置、カードの難易度、手法。

記録されないもの: メールアドレス、IPアドレス、位置情報、または個人を特定できる情報。

プレイヤーは任意で専門的なバックグラウンドを自己申告できます:NON-TECHNICAL、TECHNICAL / NON-SECURITY、INFOSEC / CYBERSECURITY。これにより、専門知識レベルごとのバイパス率の比較が可能になります。

インテルブリーフィング: 研究卒業後、プレイヤーはインテルブリーフィングをアンロックします。これは、全参加者の総合バイパス率、バックグラウンド別の精度、手法の効果など、集計結果を示すライブダッシュボードです。

  • 方法論: research.scottaltiparmak.com/methodology

進行

  • 30レベル 複利的なXP要件
  • 10ランク: CLICK_HAPPY · PHISH_BAIT · LINK_CHECKER · HEADER_READER · SOC_ANALYST · THREAT_HUNTER · INCIDENT_HANDLER · RED_TEAMER · APT_ANALYST · ZERO_DAY
  • リーダーボード: XP(グローバル)、Daily Challenge(スコアベース、毎日リセット)、H2H Ranked(シーズン制)、DEADLOCK(スコア+クリアランス)
  • シーズン進行: シーズン0、限定バッジと実績

スタック


カードプール

各プールは独立しています。Researchカードが他のゲームモードで再利用されることはありません。DEADLOCKとH2HはDaily/FreeplayとExpertプールから引きます。


サウンド

  • アンビエントサイバーパンクBGM(ループ可能、低音量)
  • シンセサイズされたターミナルのクリック音とキー押下音(Tone.js)
  • すべてのサウンドはデフォルトでオフ、SFXボタンで切り替え

ライセンス

MIT

ツールをダウンロード
カテゴリ例
ProgressionFIRST_BLOOD, VETERAN_ANALYST, RESEARCH_GRADUATE, APEX_OPERATOR
SkillZERO_MISS, DEAD_CERTAIN, HARD_TARGET, EXPERT_ACE
StreakHOT_STREAK, UNTOUCHABLE, DAILY_OPERATOR
SpeedSPEED_DEMON, METHODICAL
InvestigationHEADER_HUNTER, URL_INSPECTOR, FULL_RECON
XPKILOBYTE, ENCRYPTED, CLASSIFIED, HIGH_SCORE
H2HFIRST_KILL, SERIAL_WINNER, APEX_PREDATOR, FLAWLESS_VICTORY
DEADLOCKFIRST_BREACH, TOWER_CLEAR, FLAWLESS_OP, GLASS_CANNON, SURVIVOR
Season 0FOUNDER, S0_SILVER, S0_GOLD, S0_DIAMOND, S0_ELITE
レイヤー技術
フロントエンドNext.js 16 (App Router), React 19, TypeScript, Tailwind CSS v4
認証Supabase Auth (email OTP, no passwords)
データベースSupabase (PostgreSQL)
キャッシュ / レート制限Upstash Redis
ホスティングVercel
メールResend (SMTP via scottaltiparmak.com)
カード生成Claude (Anthropic API)
オーディオTone.js (synthesized SFX)
アナリティクスVercel Analytics
テストPlaywright (E2E)
PWAService worker with auto-update, installable on mobile
プールカード数難易度使用先
Daily / Freeplay450枚以上Easy, Medium, HardDaily Challenge, Freeplay
Expert180枚以上ExtremeExpert Mode
Research1,000枚以上Easy → ExtremeResearch Mode (frozen dataset)