Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
EmailXpose — EmailXposeは、フィッシング、スパム、詐欺、マルウェア、ソーシャルエンジニアリング攻撃を検出するオープンソースのAI搭載メールセキュリティシステムです。自然言語処理、行動分析、マルチモーダルインテリジェンスを組み合わせてテキスト、画像、動画コンテンツを分析することで、従来のメールフィルターを超えます。また、送信者信頼スコアリング、添付ファイルのサンドボックス化、説明可能なリスクレポート、メールコンテンツの記号的・文脈的解釈などの高度な機能も備えています。その目標は、透明性が高くプライバシー優先の「AIによるメールの明確化」を提供し、ユーザーがすべてのメッセージの背後にある脅威と意図の両方を理解できるようにすることです。 https://roxanneardary.com/emailxpose/ | Kitploit
ツール/GitLabGitLab/roxanne_ardary/emailxpose
OSINT (オープンソースインテリジェンス)動的分析 (サンドボックス)フィッシングマルウェア分析プライバシーソーシャルエンジニアリング脅威インテリジェンス機械学習インシデントレスポンス

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →

概要

EmailXposeは、フィッシング、スパム、詐欺、マルウェア、ソーシャルエンジニアリング攻撃を検出するオープンソースのAI搭載メールセキュリティシステムです。自然言語処理、行動分析、マルチモーダルインテリジェンスを組み合わせてテキスト、画像、動画コンテンツを分析することで、従来のメールフィルターを超えます。また、送信者信頼スコアリング、添付ファイルのサンドボックス化、説明可能なリスクレポート、メールコンテンツの記号的・文脈的解釈などの高度な機能も備えています。その目標は、透明性が高くプライバシー優先の「AIによるメールの明確化」を提供し、ユーザーがすべてのメッセージの背後にある脅威と意図の両方を理解できるようにすることです。 https://roxanneardary.com/emailxpose/

メールセキュリティ
AIセキュリティ
GitLabroxanne_ardary/emailxpose

EmailXpose

リポジトリを見るウェブサイト
291ヶ月前未レビュー
共有

EmailXpose 仕様書

AIを活用したメール明確化

  • HTMLミラー: https://roxanneardary.com/emailxpose-specification/

仕様概要

EmailXposeは、メールの内容、送信者情報、リンク、添付ファイル、画像、動画を分析し、フィッシング、スパム、詐欺、マルウェア、ソーシャルエンジニアリング、欺瞞、および文脈上の異常を特定するために設計された、オープンソースでモジュール式のAIメールセキュリティおよびインテリジェンスシステムです。

EmailXposeは、従来のメールセキュリティ分析と、自然言語処理、コンピュータビジョン、マルチモーダルインテリジェンス、行動分析、脅威インテリジェンス、象徴解釈を組み合わせます。このシステムは、単に脅威分類を割り当てるのではなく、調査結果を説明するように設計されています。

アーキテクチャは、ローカルファーストおよびオフライン運用、モジュール式AIモデル、設定可能な検出ポリシー、人間によるレビュー、拡張可能な脅威インテリジェンス、およびオプションのプラグインを、ユーザーが特定のベンダーやクラウドプロバイダーに依存することなくサポートするものとします。

設計原則

  • オープンソース実装
  • モジュール式アーキテクチャ
  • ローカルファースト処理
  • オフライン対応分析
  • プライバシー保護運用
  • 信頼できないメールコンテンツの自動実行なし
  • 人間参加型の意思決定
  • 説明可能なAI
  • マルチモーダル分析
  • ベンダー中立の統合
  • 交換可能なAIモデル
  • 設定可能な検出ポリシー
  • 拡張可能なプラグインアーキテクチャ
  • 再現可能な分析
  • デフォルトで安全な動作

コアシステム要件

EmailXposeは、ローカルファイル、メールボックス、サポートされているプロトコル、API、または互換性のある統合からメールメッセージを受け入れることができる、統合された分析パイプラインを提供するものとします。

システムは、取り込み、正規化、分析、スコアリング、説明、保存、および表示を独立したモジュールに分離するものとします。

各分析コンポーネントは、独立して評価、結合、表示、エクスポート、または別の分析モジュールに渡すことができる構造化された調査結果を生成するものとします。

システムは、信頼できないメール添付ファイルをホストシステム上で直接実行してはなりません。


コアモジュール

メール取り込みモジュール

メール取り込みモジュールは、EmailXposeにメールメッセージをインポートするための安全なメカニズムを提供するものとします。

機能:

  • IMAPメール取り込み
  • SMTP互換メッセージ処理
  • ローカルメールファイルのインポート
  • MIMEメッセージ解析
  • マルチパートメッセージ処理
  • HTMLメール抽出
  • プレーンテキスト抽出
  • 埋め込みコンテンツ抽出
  • 添付ファイルの識別
  • メッセージメタデータ抽出
  • メッセージ正規化
  • 重複メッセージ検出
  • メッセージ整合性追跡
  • 設定可能なメールボックススキャン

このモジュールは、アクティブコンテンツを実行せずに、正規化されたメールオブジェクトを下流の分析モジュールに渡すものとします。

メールヘッダーフォレンジックモジュール

メールヘッダーフォレンジックモジュールは、メールの配信と認証に関連する技術メタデータを検査するものとします。

機能:

  • 完全なヘッダー検査
  • SPF分析
  • DKIM分析
  • DMARC分析
  • 認証結果分析
  • Return-Path検査
  • Reply-To分析
  • 送信者と受信者の関係分析
  • 表示名不一致検出
  • Receivedヘッダー分析
  • ルーティング異常検出
  • ドメイン整合性分析
  • スプーフィング指標
  • 認証信頼度スコアリング
  • ヘッダータイムライン生成

このモジュールは、全体的な脅威評価に組み込むことができる構造化された認証およびルーティング調査結果を生成するものとします。

送信者IDおよび信頼モジュール

送信者IDおよび信頼モジュールは、見かけ上の送信者が既知のIDおよび組織関係と一致しているかどうかを評価するものとします。

機能:

  • 送信者IDプロファイル
  • 送信者信頼スコアリング
  • 既知の連絡先認識
  • 初回送信者検出
  • 信頼済みドメイン認識
  • 送信者行動履歴
  • 表示名なりすまし検出
  • 役員なりすまし検出
  • 連絡先なりすまし検出
  • 組織ID検証
  • 送信者関係マッピング
  • 送信者IDグラフ生成
  • 類似送信者検出

このモジュールは、ユーザーの連絡先の集中収集を必要とせずに、ローカルの信頼情報をサポートするものとします。

ドメインインテリジェンスモジュール

ドメインインテリジェンスモジュールは、送信者、リンク、リダイレクト、および埋め込みコンテンツに関連するドメインを分析するものとします。

機能:

  • ドメインレピュテーション分析
  • ドメイン年齢分析
  • 新規登録ドメイン検出
  • 類似ドメイン検出
  • ホモグラフ検出
  • IDN攻撃検出
  • 不審なサブドメイン検出
  • ドメイン関係分析
  • ドメイン整合性チェック
  • 組織ドメイン検証
  • IPレピュテーション分析
  • ドメイン脅威スコアリング

このモジュールは、交換可能で設定可能なインテリジェンスソースをサポートするものとします。

リンク分析モジュール

リンク分析モジュールは、ユーザーがリンクを開く必要なしにURLを検査するものとします。

機能:

  • URL抽出
  • URL正規化
  • 宛先分析
  • リダイレクトチェーン検査
  • URL短縮分析
  • 不審なパラメータ検出
  • エンコードされたURL検出
  • ドメイン不一致検出
  • 表示リンクと宛先の比較
  • 悪意のあるドメイン検出
  • フィッシングURLパターン検出
  • リンクレピュテーションスコアリング
  • セーフリンク検査

リンク分析は、制御されたネットワークおよびセキュリティ境界内で行われるものとします。

脅威インテリジェンスモジュール

脅威インテリジェンスモジュールは、EmailXposeの調査結果を利用可能な脅威インテリジェンスと関連付けるものとします。

機能:

  • 脅威フィード統合
  • 既知の悪意のあるドメイン照合
  • 既知の悪意のあるURL照合
  • IPレピュテーション
  • フィッシングキャンペーンフィンガープリンティング
  • マルウェア指標照合
  • 詐欺パターン照合
  • 脅威シグネチャ照合
  • 新興脅威の識別
  • 脅威インテリジェンス相関
  • ローカル脅威データベースサポート
  • コミュニティ脅威インテリジェンスサポート

脅威インテリジェンスソースはオプションであり、交換可能であるものとします。

自然言語分析モジュール

自然言語分析モジュールは、メールコンテンツの意味的および言語的特徴を分析するものとします。

機能:

  • テキスト分類
  • 意味分析
  • 意図分類
  • エンティティ認識
  • 不審なフレーズ検出
  • フィッシング言語検出
  • 詐欺言語検出
  • スパム分類
  • 認証情報要求検出
  • 支払い要求検出
  • 機密情報要求検出
  • 意味的類似性分析
  • 文体分析
  • 言語識別
  • 多言語分析
  • AI生成コンテンツ指標

このモジュールは、複数のモデルをサポートし、コアアプリケーションを再設計することなくモデルを交換できるようにするものとします。

行動および心理分析モジュール

行動および心理分析モジュールは、メッセージ内のソーシャルエンジニアリングおよび操作パターンを識別するものとします。

機能:

  • 緊急性検出
  • 恐怖に基づく説得検出
  • 権威圧力検出
  • 感情的操作検出
  • 報酬操作検出
  • 脅迫に基づく説得検出
  • ソーシャルエンジニアリング分析
  • 強要指標
  • 圧力戦術
  • 孤立化戦術
  • 偽の希少性検出
  • 人工的な締め切り検出
  • 秘密保持要求
  • 異常な行動要求
  • トーン分析
  • トーンシフト検出
  • 文体異常検出
  • アカウント侵害の可能性がある指標

調査結果は、送信者の心理状態や意図に関する決定的な記述ではなく、確率的指標として提示されるものとします。

詐欺および不正検出モジュール

詐欺および不正検出モジュールは、不正な通信に関連するパターンを識別するものとします。

機能:

  • 偽の請求書検出
  • 支払い詐欺検出
  • ビジネスメール詐称検出
  • 投資詐欺検出
  • 雇用詐欺検出
  • 政府なりすまし検出
  • 金融機関なりすまし
  • テクニカルサポート詐欺
  • 配送詐欺
  • サブスクリプション詐欺
  • 慈善詐欺
  • 前払い詐欺指標
  • ロマンス詐欺指標
  • 恐喝およびセクストーション指標
  • 認証情報窃取キャンペーン
  • アカウント復旧詐欺
  • 個人情報窃取パターン

このモジュールは、継続的に更新される検出ルールと機械学習モデルをサポートするものとします。

スパム検出モジュール

スパム検出モジュールは、未承諾および低価値のメールを識別するものとします。

機能:

  • コンテンツベースのスパム検出
  • 送信者ベースのスパム検出
  • レピュテーションベースのスパム検出
  • キャンペーンクラスタリング
  • 繰り返しメッセージ検出
  • 一括メッセージ指標
  • 広告パターン検出
  • 不審なメーリング行動
  • ユーザーフィードバック統合
  • パーソナライズされたスパム分類

マルウェアおよび添付ファイル防御モジュール

マルウェアおよび添付ファイル防御モジュールは、ホストシステム上で実行せずに添付ファイルおよび潜在的に危険なコンテンツを検査するものとします。

機能:

  • 添付ファイル隔離
  • ファイルタイプ識別
  • 拡張子スプーフィング検出
  • 静的マルウェア分析
  • アーカイブ検査
  • ネストされたアーカイブ検査
  • 実行可能ファイル検出
  • マクロ検出
  • スクリプト検出
  • 悪意のあるドキュメント分析
  • PDF脅威分析
  • Officeドキュメント分析
  • 難読化検出
  • ペイロード指標
  • ファイルメタデータ検査
  • ハッシュ生成
  • マルウェアシグネチャ照合
  • 隔離されたサンドボックス分析
  • ClamAV統合
  • 設定可能なマルウェア分析エンジン

すべての潜在的に実行可能なコンテンツは、ユーザーまたは承認されたセキュリティワークフローによって明示的に解放されるまで、隔離された状態に保たれるものとします。

画像分析モジュール

画像分析モジュールは、メールに埋め込まれた画像または添付ファイルとして提供された画像を分析するものとします。

機能:

  • 画像分類
  • オブジェクト検出
  • 視覚的類似性分析
  • ロゴ認識
  • ブランド識別
  • 画像信頼性指標
  • 画像操作指標
  • OCR
  • 隠しテキスト検出
  • メタデータ検査
  • 不審な視覚パターン検出
  • 画像コンテキスト分析
  • 画像とメールの意味的比較
  • 画像とテキストの整合性
  • 誤解を招く画像検出

ブランドおよびロゴスプーフ検出モジュール

ブランドおよびロゴスプーフ検出モジュールは、組織、製品、サービス、および信頼できるブランドの視覚的ななりすましを識別するものとします。

機能:

  • ロゴ認識
  • ロゴ類似性分析
  • 改変ロゴ検出
  • 偽の企業ブランディング検出
  • 金融ブランドなりすまし
  • 政府ブランディングなりすまし
  • 小売ブランドなりすまし
  • テクノロジーブランドなりすまし
  • ブランドテキスト整合性分析
  • ブランドドメイン整合性分析
  • 視覚的アイデンティティ不一致検出

動画分析モジュール

動画分析モジュールは、メールに添付または埋め込まれた動画コンテンツを検査するものとします。

機能:

  • 動画メタデータ検査
  • フレーム抽出
  • キーフレーム選択
  • シーン分析
  • フレーム異常検出
  • 視覚テキスト比較
  • 動画とメールのコンテキスト比較
  • 操作指標
  • 誤解を招くメディア検出
  • 動画フレームからのOCR
  • サポートされている場合の音声文字起こし
  • マルチモーダル動画解釈

動画分析は、隔離された処理環境を通じて行われるものとします。

隠しコンテンツおよびステガノグラフィー分析モジュール

隠しコンテンツおよびステガノグラフィー分析モジュールは、メディア内に情報が隠蔽されている指標を識別するものとします。

機能:

  • 隠しテキスト検出
  • 低コントラストテキスト検出
  • OCRベースの抽出
  • 不審な画像メタデータ検出
  • ステガノグラフィー指標
  • 埋め込みコンテンツ異常検出
  • 隠蔽URL検出
  • エンコードされたコンテンツ指標
  • 異常な画像構造分析
  • 添付ファイルメタデータ分析

このモジュールは、隠された情報が隠されているという理由だけで悪意があると主張することなく、指標と異常を識別するものとします。

象徴およびコンテキスト解釈モジュール

象徴およびコンテキスト解釈モジュールは、メールのテキストとメディアにわたる象徴的および文脈上の意味を分析するものとします。

機能:

  • シンボル検出
  • シンボル分類
  • 文脈上の象徴分析
  • 視覚的象徴解釈
  • テキスト的象徴分析
  • 文化的シンボルマッピング
  • 心理的シンボルマッピング
  • 感情的象徴分析
  • 権威の象徴検出
  • 恐怖および脅威の象徴
  • 信頼の象徴
  • 金銭的象徴
  • ブランド象徴分析
  • 関連する文化的または政治的象徴の識別
  • シンボルとコンテキストの関係マッピング
  • 文脈上の意味分析

このモジュールは、検出されたシンボルと推測された解釈を区別し、解釈が曖昧な場合には不確実性を伝えるものとします。

ナラティブ意図モジュール

ナラティブ意図モジュールは、メッセージが何を伝えようとし、説得し、奨励し、または受信者に何をさせようとしているように見えるかを分析するものとします。

機能:

  • ナラティブ意図モデリング
  • 説得的ナラティブ分析
  • 要求されたアクションの抽出
  • 暗黙のアクション検出
  • 行動目標の識別
  • 操作パターン相関
  • 感情的フレーミング分析
  • 権威フレーミング
  • 報酬フレーミング
  • 脅威フレーミング
  • 秘密保持フレーミング
  • 信頼構築ナラティブ分析
  • 意図信頼度スコアリング

このモジュールは、推測された意図を、送信者の私的な動機の事実上の決定ではなく、分析的な評価として報告するものとします。

コンテキストドリフトモジュール

コンテキストドリフトモジュールは、メールの異なるコンポーネント間の矛盾を識別するものとします。

機能:

  • テキストと画像の比較
  • テキストと動画の比較
  • テキストと添付ファイルの比較
  • 送信者とコンテンツの整合性
  • ブランドとドメインの整合性
  • 件名と本文の整合性
  • 添付ファイルとメッセージの整合性
  • 主張された組織と視覚的アイデンティティの整合性
  • ナラティブ整合性分析
  • 意味的矛盾検出
  • マルチモーダル異常検出

マルチモーダルインテリジェンスモジュール

マルチモーダルインテリジェンスモジュールは、テキスト、画像、動画、添付ファイル、送信者、リンク、および象徴分析からの調査結果を組み合わせるものとします。

機能:

  • テキスト画像融合
  • テキスト動画融合
  • テキスト添付ファイル融合
  • 送信者コンテンツ融合
  • 視覚意図融合
  • マルチモーダル異常検出
  • クロスモーダル矛盾検出
  • 意味的整合性分析
  • 統合意図グラフ
  • 結合証拠評価
  • マルチモーダル信頼度スコアリング

リスクスコアリングモジュール

リスクスコアリングモジュールは、個々の分析モジュールからの調査結果を透明な評価に組み合わせるものとします。

機能:

  • 全体的な脅威スコア
  • フィッシング確率
  • スパム確率
  • 詐欺確率
  • マルウェア確率
  • ソーシャルエンジニアリングスコア
  • 送信者リスクスコア
  • ドメインリスクスコア
  • リンクリスクスコア
  • 添付ファイルリスクスコア
  • メディアリスクスコア
  • 文脈上の異常スコア
  • 象徴異常スコア
  • 結合脅威スコア
  • 設定可能なしきい値
  • ユーザー定義ポリシー
  • 組織定義ポリシー
  • 証拠加重スコアリング

スコアリングシステムは、ユーザーが最終評価がどのように生成されたかを理解できるように、個々の寄与要因を保持するものとします。

説明可能性モジュール

説明可能性モジュールは、分析調査結果を理解可能な証拠に変換するものとします。

機能:

  • フラグが立てられた理由の説明
  • 不審なフレーズの強調表示
  • 不審なリンクの強調表示
  • 不審な添付ファイルの強調表示
  • ヘッダー異常の説明
  • 送信者リスクの説明
  • 視覚的異常の説明
  • 象徴の説明
  • 行動分析の説明
  • リスク要因の内訳
  • 証拠ベースのスコアリング
  • 信頼度指標
  • 人間が読めるレポート
  • アナリスト向けレポート

脅威調査モジュール

脅威調査モジュールは、不審なメッセージをより深く調査するためのツールを提供するものとします。

機能:

  • メールフォレンジックワークスペース
  • メッセージ再構築
  • ヘッダータイムライン
  • リンク調査
  • 添付ファイル調査
  • 送信者調査
  • ドメイン調査
  • メディア調査
  • 証拠収集
  • 関連メッセージの発見
  • キャンペーン関係マッピング
  • 脅威タイムラインの可視化
  • 調査ノート
  • エクスポート可能なレポート

脅威キャンペーン検出モジュール

脅威キャンペーン検出モジュールは、複数の不審なメッセージ間の関係を識別するものとします。

機能:

  • メールキャンペーンクラスタリング
  • 類似メッセージ検出
  • テンプレートフィンガープリンティング
  • 送信者クラスタリング
  • ドメインクラスタリング
  • URLクラスタリング
  • 添付ファイルフィンガープリンティング
  • 繰り返し詐欺検出
  • キャンペーン進化追跡
  • 関連脅威相関
  • 新興キャンペーン検出

ユーザーインテリジェンスモジュール

ユーザーインテリジェンスモジュールは、EmailXposeがユーザーフィードバックとローカルに保存された設定に基づいて関連性を向上させることを可能にするものとします。

ツールをダウンロード