
EmailXposeは、フィッシング、スパム、詐欺、マルウェア、ソーシャルエンジニアリング攻撃を検出するオープンソースのAI搭載メールセキュリティシステムです。自然言語処理、行動分析、マルチモーダルインテリジェンスを組み合わせてテキスト、画像、動画コンテンツを分析することで、従来のメールフィルターを超えます。また、送信者信頼スコアリング、添付ファイルのサンドボックス化、説明可能なリスクレポート、メールコンテンツの記号的・文脈的解釈などの高度な機能も備えています。その目標は、透明性が高くプライバシー優先の「AIによるメールの明確化」を提供し、ユーザーがすべてのメッセージの背後にある脅威と意図の両方を理解できるようにすることです。 https://roxanneardary.com/emailxpose/
AIを活用したメール明確化
EmailXposeは、メールの内容、送信者情報、リンク、添付ファイル、画像、動画を分析し、フィッシング、スパム、詐欺、マルウェア、ソーシャルエンジニアリング、欺瞞、および文脈上の異常を特定するために設計された、オープンソースでモジュール式のAIメールセキュリティおよびインテリジェンスシステムです。
EmailXposeは、従来のメールセキュリティ分析と、自然言語処理、コンピュータビジョン、マルチモーダルインテリジェンス、行動分析、脅威インテリジェンス、象徴解釈を組み合わせます。このシステムは、単に脅威分類を割り当てるのではなく、調査結果を説明するように設計されています。
アーキテクチャは、ローカルファーストおよびオフライン運用、モジュール式AIモデル、設定可能な検出ポリシー、人間によるレビュー、拡張可能な脅威インテリジェンス、およびオプションのプラグインを、ユーザーが特定のベンダーやクラウドプロバイダーに依存することなくサポートするものとします。
EmailXposeは、ローカルファイル、メールボックス、サポートされているプロトコル、API、または互換性のある統合からメールメッセージを受け入れることができる、統合された分析パイプラインを提供するものとします。
システムは、取り込み、正規化、分析、スコアリング、説明、保存、および表示を独立したモジュールに分離するものとします。
各分析コンポーネントは、独立して評価、結合、表示、エクスポート、または別の分析モジュールに渡すことができる構造化された調査結果を生成するものとします。
システムは、信頼できないメール添付ファイルをホストシステム上で直接実行してはなりません。
メール取り込みモジュールは、EmailXposeにメールメッセージをインポートするための安全なメカニズムを提供するものとします。
機能:
このモジュールは、アクティブコンテンツを実行せずに、正規化されたメールオブジェクトを下流の分析モジュールに渡すものとします。
メールヘッダーフォレンジックモジュールは、メールの配信と認証に関連する技術メタデータを検査するものとします。
機能:
このモジュールは、全体的な脅威評価に組み込むことができる構造化された認証およびルーティング調査結果を生成するものとします。
送信者IDおよび信頼モジュールは、見かけ上の送信者が既知のIDおよび組織関係と一致しているかどうかを評価するものとします。
機能:
このモジュールは、ユーザーの連絡先の集中収集を必要とせずに、ローカルの信頼情報をサポートするものとします。
ドメインインテリジェンスモジュールは、送信者、リンク、リダイレクト、および埋め込みコンテンツに関連するドメインを分析するものとします。
機能:
このモジュールは、交換可能で設定可能なインテリジェンスソースをサポートするものとします。
リンク分析モジュールは、ユーザーがリンクを開く必要なしにURLを検査するものとします。
機能:
リンク分析は、制御されたネットワークおよびセキュリティ境界内で行われるものとします。
脅威インテリジェンスモジュールは、EmailXposeの調査結果を利用可能な脅威インテリジェンスと関連付けるものとします。
機能:
脅威インテリジェンスソースはオプションであり、交換可能であるものとします。
自然言語分析モジュールは、メールコンテンツの意味的および言語的特徴を分析するものとします。
機能:
このモジュールは、複数のモデルをサポートし、コアアプリケーションを再設計することなくモデルを交換できるようにするものとします。
行動および心理分析モジュールは、メッセージ内のソーシャルエンジニアリングおよび操作パターンを識別するものとします。
機能:
調査結果は、送信者の心理状態や意図に関する決定的な記述ではなく、確率的指標として提示されるものとします。
詐欺および不正検出モジュールは、不正な通信に関連するパターンを識別するものとします。
機能:
このモジュールは、継続的に更新される検出ルールと機械学習モデルをサポートするものとします。
スパム検出モジュールは、未承諾および低価値のメールを識別するものとします。
機能:
マルウェアおよび添付ファイル防御モジュールは、ホストシステム上で実行せずに添付ファイルおよび潜在的に危険なコンテンツを検査するものとします。
機能:
すべての潜在的に実行可能なコンテンツは、ユーザーまたは承認されたセキュリティワークフローによって明示的に解放されるまで、隔離された状態に保たれるものとします。
画像分析モジュールは、メールに埋め込まれた画像または添付ファイルとして提供された画像を分析するものとします。
機能:
ブランドおよびロゴスプーフ検出モジュールは、組織、製品、サービス、および信頼できるブランドの視覚的ななりすましを識別するものとします。
機能:
動画分析モジュールは、メールに添付または埋め込まれた動画コンテンツを検査するものとします。
機能:
動画分析は、隔離された処理環境を通じて行われるものとします。
隠しコンテンツおよびステガノグラフィー分析モジュールは、メディア内に情報が隠蔽されている指標を識別するものとします。
機能:
このモジュールは、隠された情報が隠されているという理由だけで悪意があると主張することなく、指標と異常を識別するものとします。
象徴およびコンテキスト解釈モジュールは、メールのテキストとメディアにわたる象徴的および文脈上の意味を分析するものとします。
機能:
このモジュールは、検出されたシンボルと推測された解釈を区別し、解釈が曖昧な場合には不確実性を伝えるものとします。
ナラティブ意図モジュールは、メッセージが何を伝えようとし、説得し、奨励し、または受信者に何をさせようとしているように見えるかを分析するものとします。
機能:
このモジュールは、推測された意図を、送信者の私的な動機の事実上の決定ではなく、分析的な評価として報告するものとします。
コンテキストドリフトモジュールは、メールの異なるコンポーネント間の矛盾を識別するものとします。
機能:
マルチモーダルインテリジェンスモジュールは、テキスト、画像、動画、添付ファイル、送信者、リンク、および象徴分析からの調査結果を組み合わせるものとします。
機能:
リスクスコアリングモジュールは、個々の分析モジュールからの調査結果を透明な評価に組み合わせるものとします。
機能:
スコアリングシステムは、ユーザーが最終評価がどのように生成されたかを理解できるように、個々の寄与要因を保持するものとします。
説明可能性モジュールは、分析調査結果を理解可能な証拠に変換するものとします。
機能:
脅威調査モジュールは、不審なメッセージをより深く調査するためのツールを提供するものとします。
機能:
脅威キャンペーン検出モジュールは、複数の不審なメッセージ間の関係を識別するものとします。
機能:
ユーザーインテリジェンスモジュールは、EmailXposeがユーザーフィードバックとローカルに保存された設定に基づいて関連性を向上させることを可能にするものとします。
機能:
ユーザーインテリジェンスは、設定可能なプライバシーおよび保持管理の対象となるものとします。
プライバシーおよびセキュリティモジュールは、アプリケーション全体でプライバシー保護および安全な処理を実施するものとします。
機能:
報告および可視化モジュールは、分析結果をユーザーおよびセキュリティアナリストに提示するものとします。
機能:
APIモジュールは、EmailXpose機能へのプログラムによるアクセスを提供するものとします。
機能:
オプションプラグインは、コア分析アーキテクチャの変更を必要とせずにEmailXposeを拡張するものとします。
外部の脅威インテリジェンスサービスおよびフィードとのオプションの統合を提供します。
機能:
VirusTotalまたは互換性のある外部分析サービスとのオプションの統合を提供します。
機能:
外部サービスは、ユーザーが明示的に設定しない限り無効のままとするものとします。
ClamAVを通じてローカルアンチウイルススキャンを提供します。
機能:
承認されたセキュリティワークフローのための隔離された実行分析を提供します。
機能:
追加のコンピュータビジョンおよびビジョン言語モデルを提供します。
機能:- 代替画像モデル
追加のビデオ処理機能を提供します。
機能:
拡張可能な象徴的・文脈的知識を提供します。
機能:
当該プラグインは、事実に基づく参照とモデル生成による解釈を区別しなければならない。
オプションのコミュニティ主導型インテリジェンス共有を提供します。
機能:
参加はオプトイン方式とする。
セキュリティ情報およびイベント管理プラットフォームとのオプションの統合を提供します。
機能:
サポートされているデスクトップまたはブラウザベースのメールクライアントとのオプションの統合を提供します。
機能:
設定可能な組織のセキュリティポリシーを提供します。
機能:
ユーザーと組織が互換性のあるAIモデルを提供できるようにします。
機能:
EmailXposeはモデル非依存のアーキテクチャを使用しなければならない。
AIモデルは、周囲の分析モジュールを変更することなく交換可能でなければならない。
サポートされるモデルカテゴリには以下が含まれる場合がある:
モデルは分析パイプラインに一貫したインターフェースを公開しなければならない。
EmailXposeは以下を満たさなければならない:
EmailXposeはメールデータのユーザー所有権を優先しなければならない。
システムは以下をサポートしなければならない:
ユーザーまたは管理者が該当する統合を明示的に有効にしない限り、外部サービスがメールコンテンツを受信してはならない。
EmailXposeはAI分類を絶対的な判断として表現してはならない。
システムは以下を満たさなければならない:
EmailXposeは以下に対して設定可能な制御を提供しなければならない:
アーキテクチャは、新しい分析機能を独立したモジュールまたはプラグインとして追加できるようにしなければならない。
新しいモジュールは以下が可能であるべき:
EmailXposeは、実用的な範囲でオープンで広くサポートされている形式とインターフェースを使用すべきである。
システムは以下をサポートすべき:
各分析結果には、該当する場合、以下を含めるべき:
結合された結果は、個々の調査結果と最終的なリスク評価との関係を保持しなければならない。
EmailXposeはGNU Affero General Public License v3.0以降 (AGPL-3.0+) の下でリリースされています。
このプロジェクトに貢献することにより、あなたの貢献もこのライセンスの下でリリースされることに同意したものとみなされます。
以下の点にご注意ください:
notice.mdも更新する必要があります。完全な法的詳細については、AGPL-3.0+ライセンスおよびプロジェクトのnotice.mdファイルを参照してください。
Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs