Назад к обновлениям
UpdatedAug 12, 2026

EmailXpose — Updated!

EmailXpose — это система безопасности электронной почты с открытым исходным кодом на базе искусственного интеллекта, которая обнаруживает фишинг, спам, мошенничество, вредоносное ПО и атаки методами социальной инженерии. Она выходит за рамки традиционных почтовых фильтров, сочетая обработку естественного языка, поведенческий анализ и мультимодальный интеллект для анализа текста, изображений и видеоконтента. Система также включает расширенные функции, такие как оценка доверия к отправителю, изоляция вложений в песочнице, объяснимые отчёты о рисках и символическая/контекстная интерпретация содержимого писем. Её цель — обеспечить прозрачную «ясность электронной почты на базе ИИ» с приоритетом конфиденциальности, чтобы пользователи могли понимать как угрозы, так и намерения, стоящие за каждым сообщением. https://roxanneardary.com/emailxpose/

Поделиться

EmailXpose

Ясность электронной почты на основе ИИ

EmailXpose — это открытая ИИ-система, которая анализирует электронные письма для выявления фишинга, спама, мошенничества и вредоносных программ, а также интерпретирует контекстуальное значение текста, изображений и видео. Она выходит за рамки традиционных средств безопасности, объединяя аналитику угроз, поведенческий анализ и мультимодальное символическое понимание в единый унифицированный движок обнаружения.


🚨 Что делает EmailXpose

EmailXpose защищает пользователей, анализируя содержимое входящих писем и выявляя:

  • Фишинговые попытки и атаки социальной инженерии
  • Спам и нежелательные сообщения
  • Мошеннические схемы и преступные намерения
  • Вредоносные программы и вложения с троянами
  • Манипулятивный психологический язык
  • Визуальный обман и символическую дезориентацию в изображениях и видео

Она предоставляет чёткие и объяснимые оценки рисков, чтобы пользователи понимали не только что опасно, но и почему это опасно.


🧠 Основные возможности

1. Расширенный уровень аналитики угроз

  • Оценка репутации доменов в реальном времени
  • Предварительный анализ поведения ссылок (безопасное отслеживание перенаправлений)
  • Снятие отпечатков фишинговых шаблонов (мошенничество со счетами, мошенничество от имени генерального директора, поддельные оповещения)

2. Поведенческий и психологический анализ

  • Обнаружение манипуляций (срочность, страх, давление авторитетом)
  • Оценка социальной инженерии
  • Обнаружение эмоционального принуждения
  • Обнаружение аномалий смены тона (возможный взлом учётной записи)

3. Глубокое понимание медиа (мультимодальная безопасность)

  • Обнаружение подделки логотипов (распознавание подделки бренда)
  • Обнаружение несоответствия контекста изображения (несоответствие текста и визуального содержания)
  • Обнаружение скрытого текста и сигналов стеганографии
  • Анализ аномалий видеокадров для выявления манипулируемого или вводящего в заблуждение контента
  • OCR + семантическое согласование текста изображения с намерением письма

4. Система доверия к личности и отправителю

  • Моделирование графа личности отправителя
  • Обнаружение похожих доменов (например, micros0ft.com)
  • Память проверенных отправителей (локальный список доверия)
  • Проверка структуры организации и согласованности данных

5. Защита от вредоносных программ и вложений

  • Песочница для вложений до их выполнения
  • Статический и поведенческий анализ файлов
  • Обнаружение макросов и скриптов в файлах Office и PDF
  • Эвристическое распознавание вредоносных шаблонов

6. Уровень объяснимости (прозрачность доверия)

  • Полная детализация «почему помечено»
  • Выделенные подозрительные элементы (ссылки, фразы, вложения)
  • Пошаговое объяснение оценки рисков
  • Визуальная аннотация содержимого письма

7. Пользовательский интеллектуальный уровень

  • Адаптивное профилирование личных угроз
  • Тепловые карты рисков для входящих сообщений с течением времени
  • Ежедневные и еженедельные сводки угроз
  • Обнаружение персональных мошеннических атак

8. Исследовательский уровень ИИ и интерпретации символизма

  • Движок интерпретации символов (визуальное + текстовое значение)
  • Моделирование повествовательных намерений (во что письмо пытается заставить вас поверить)
  • Обнаружение контекстного дрейфа (несоответствие значений текста и изображения)
  • Культурное и психологическое сопоставление символов
  • Мультимодальное слияние намерений в единый «граф намерений»

9. Уровень безопасности системы

  • Безопасный режим офлайн-первого подхода
  • Карантин вложений без единого клика
  • Криминалистический анализ заголовков писем (проверка SPF, DKIM, DMARC)
  • Панель полного анализа метаданных

10. Дополнительный уровень сетевой аналитики

  • Анонимный обмен угрозами по согласию
  • Глобальное отслеживание фишинговых шаблонов
  • Панель обнаружения новых мошеннических тенденций

🛠 Технологический стек

Бэкенд и ИИ

  • Python
  • FastAPI
  • PyTorch
  • Hugging Face Transformers (BERT, RoBERTa и др.)

Компьютерное зрение и анализ медиа

  • OpenCV
  • Tesseract OCR
  • Мультимодальные модели CLIP / BLIP

Вредоносное ПО и безопасность

  • ClamAV
  • VirusTotal API (опциональная интеграция)

Обработка электронной почты

  • Библиотеки IMAP/SMTP (imaplib, email)
  • Инструменты разбора и проверки заголовков писем

Интерфейс (опциональное десктопное приложение)

  • Electron (кроссплатформенный)
  • PyQt (вариант нативного десктопного интерфейса)

🧩 Обзор системы

EmailXpose обрабатывает письма через многоэтапный конвейер:

  1. Приём писем (IMAP/API/локальный импорт)
  2. Проверка заголовков и отправителя
  3. NLP-анализ текста
  4. Изоляция и сканирование вложений
  5. Глубокий анализ изображений/видео
  6. Моделирование символизма и намерений
  7. Агрегация оценки рисков
  8. Формирование отчёта об объяснимости

🔐 Философия проектирования

  • Конфиденциальность прежде всего: может работать полностью офлайн
  • Объяснимый ИИ: каждое решение прозрачно
  • Мультимодальный интеллект: текст, изображения и видео анализируются вместе
  • Безопасность на уровне архитектуры: никакого выполнения недоверенного содержимого
  • Открытый исходный код: развитие силами сообщества

📌 Слоган

Ясность электронной почты на основе ИИ


🤝 Участие в разработке

Вклад приветствуется и поощряется. Пожалуйста, прочитайте CONTRIBUTING.md и убедитесь, что все материалы соответствуют требованиям лицензии и атрибуции проекта.


Specification Branding License (SBL)

Стандарт

  • Полностью совместимая с AGPL-3.0+ система
  • Копилефт обязателен для сетевых развёртываний
  • Требуемая атрибуция:

Опционально

  • Specification Branding License (SBL)
    • Коммерческое развёртывание без атрибуции
    • Ценообразование зависит от масштаба, использования и объёма развёртывания
    • https://roxanneardary.com/emailxpose/

Требования к лицензии и уведомлениям

EmailXpose выпускается под лицензией GNU Affero General Public License v3.0 или более поздней версии (AGPL-3.0+).
Внося вклад в этот проект, вы соглашаетесь с тем, что ваш вклад также будет выпущен под этой лицензией.

Обратите внимание на следующее:

  • Все вклады должны соответствовать условиям AGPL-3.0+.
  • Согласно Разделу 7 лицензии, все распространения, форки и производные работы должны сохранять атрибуцию:
    Roxanne Ardary и roxanneardary.com.
  • Спецификации EmailXpose можно свободно использовать с указанием атрибуции. Лицензия Specification Branding License может быть согласована по запросу.
  • Файл notice.md проекта отслеживает требования к атрибуции и подтверждения участников.
    Любое обновление, добавляющее новых участников или изменяющее атрибуцию, также должно обновлять notice.md.
  • При отправке pull request убедитесь, что любые новые файлы содержат заголовки атрибуции, где это применимо.
  • Сетевые версии этого программного обеспечения также должны полностью соответствовать AGPL-3.0+, включая раскрытие изменений исходного кода, когда это применимо в соответствии с лицензией.

Полные юридические сведения см. в лицензии AGPL-3.0+ и файле notice.md проекта.

Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs

Категории