
EmailXpose — Updated!
EmailXpose — это система безопасности электронной почты с открытым исходным кодом на базе искусственного интеллекта, которая обнаруживает фишинг, спам, мошенничество, вредоносное ПО и атаки методами социальной инженерии. Она выходит за рамки традиционных почтовых фильтров, сочетая обработку естественного языка, поведенческий анализ и мультимодальный интеллект для анализа текста, изображений и видеоконтента. Система также включает расширенные функции, такие как оценка доверия к отправителю, изоляция вложений в песочнице, объяснимые отчёты о рисках и символическая/контекстная интерпретация содержимого писем. Её цель — обеспечить прозрачную «ясность электронной почты на базе ИИ» с приоритетом конфиденциальности, чтобы пользователи могли понимать как угрозы, так и намерения, стоящие за каждым сообщением. https://roxanneardary.com/emailxpose/
EmailXpose
Ясность электронной почты на основе ИИ
EmailXpose — это открытая ИИ-система, которая анализирует электронные письма для выявления фишинга, спама, мошенничества и вредоносных программ, а также интерпретирует контекстуальное значение текста, изображений и видео. Она выходит за рамки традиционных средств безопасности, объединяя аналитику угроз, поведенческий анализ и мультимодальное символическое понимание в единый унифицированный движок обнаружения.
🚨 Что делает EmailXpose
EmailXpose защищает пользователей, анализируя содержимое входящих писем и выявляя:
- Фишинговые попытки и атаки социальной инженерии
- Спам и нежелательные сообщения
- Мошеннические схемы и преступные намерения
- Вредоносные программы и вложения с троянами
- Манипулятивный психологический язык
- Визуальный обман и символическую дезориентацию в изображениях и видео
Она предоставляет чёткие и объяснимые оценки рисков, чтобы пользователи понимали не только что опасно, но и почему это опасно.
🧠 Основные возможности
1. Расширенный уровень аналитики угроз
- Оценка репутации доменов в реальном времени
- Предварительный анализ поведения ссылок (безопасное отслеживание перенаправлений)
- Снятие отпечатков фишинговых шаблонов (мошенничество со счетами, мошенничество от имени генерального директора, поддельные оповещения)
2. Поведенческий и психологический анализ
- Обнаружение манипуляций (срочность, страх, давление авторитетом)
- Оценка социальной инженерии
- Обнаружение эмоционального принуждения
- Обнаружение аномалий смены тона (возможный взлом учётной записи)
3. Глубокое понимание медиа (мультимодальная безопасность)
- Обнаружение подделки логотипов (распознавание подделки бренда)
- Обнаружение несоответствия контекста изображения (несоответствие текста и визуального содержания)
- Обнаружение скрытого текста и сигналов стеганографии
- Анализ аномалий видеокадров для выявления манипулируемого или вводящего в заблуждение контента
- OCR + семантическое согласование текста изображения с намерением письма
4. Система доверия к личности и отправителю
- Моделирование графа личности отправителя
- Обнаружение похожих доменов (например, micros0ft.com)
- Память проверенных отправителей (локальный список доверия)
- Проверка структуры организации и согласованности данных
5. Защита от вредоносных программ и вложений
- Песочница для вложений до их выполнения
- Статический и поведенческий анализ файлов
- Обнаружение макросов и скриптов в файлах Office и PDF
- Эвристическое распознавание вредоносных шаблонов
6. Уровень объяснимости (прозрачность доверия)
- Полная детализация «почему помечено»
- Выделенные подозрительные элементы (ссылки, фразы, вложения)
- Пошаговое объяснение оценки рисков
- Визуальная аннотация содержимого письма
7. Пользовательский интеллектуальный уровень
- Адаптивное профилирование личных угроз
- Тепловые карты рисков для входящих сообщений с течением времени
- Ежедневные и еженедельные сводки угроз
- Обнаружение персональных мошеннических атак
8. Исследовательский уровень ИИ и интерпретации символизма
- Движок интерпретации символов (визуальное + текстовое значение)
- Моделирование повествовательных намерений (во что письмо пытается заставить вас поверить)
- Обнаружение контекстного дрейфа (несоответствие значений текста и изображения)
- Культурное и психологическое сопоставление символов
- Мультимодальное слияние намерений в единый «граф намерений»
9. Уровень безопасности системы
- Безопасный режим офлайн-первого подхода
- Карантин вложений без единого клика
- Криминалистический анализ заголовков писем (проверка SPF, DKIM, DMARC)
- Панель полного анализа метаданных
10. Дополнительный уровень сетевой аналитики
- Анонимный обмен угрозами по согласию
- Глобальное отслеживание фишинговых шаблонов
- Панель обнаружения новых мошеннических тенденций
🛠 Технологический стек
Бэкенд и ИИ
- Python
- FastAPI
- PyTorch
- Hugging Face Transformers (BERT, RoBERTa и др.)
Компьютерное зрение и анализ медиа
- OpenCV
- Tesseract OCR
- Мультимодальные модели CLIP / BLIP
Вредоносное ПО и безопасность
- ClamAV
- VirusTotal API (опциональная интеграция)
Обработка электронной почты
- Библиотеки IMAP/SMTP (
imaplib,email) - Инструменты разбора и проверки заголовков писем
Интерфейс (опциональное десктопное приложение)
- Electron (кроссплатформенный)
- PyQt (вариант нативного десктопного интерфейса)
🧩 Обзор системы
EmailXpose обрабатывает письма через многоэтапный конвейер:
- Приём писем (IMAP/API/локальный импорт)
- Проверка заголовков и отправителя
- NLP-анализ текста
- Изоляция и сканирование вложений
- Глубокий анализ изображений/видео
- Моделирование символизма и намерений
- Агрегация оценки рисков
- Формирование отчёта об объяснимости
🔐 Философия проектирования
- Конфиденциальность прежде всего: может работать полностью офлайн
- Объяснимый ИИ: каждое решение прозрачно
- Мультимодальный интеллект: текст, изображения и видео анализируются вместе
- Безопасность на уровне архитектуры: никакого выполнения недоверенного содержимого
- Открытый исходный код: развитие силами сообщества
📌 Слоган
Ясность электронной почты на основе ИИ
🤝 Участие в разработке
Вклад приветствуется и поощряется. Пожалуйста, прочитайте CONTRIBUTING.md и убедитесь, что все материалы соответствуют требованиям лицензии и атрибуции проекта.
Specification Branding License (SBL)
Стандарт
- Полностью совместимая с AGPL-3.0+ система
- Копилефт обязателен для сетевых развёртываний
- Требуемая атрибуция:
- Roxanne Ardary
- https://www.roxanneardary.com/
Опционально
- Specification Branding License (SBL)
- Коммерческое развёртывание без атрибуции
- Ценообразование зависит от масштаба, использования и объёма развёртывания
- https://roxanneardary.com/emailxpose/
Требования к лицензии и уведомлениям
EmailXpose выпускается под лицензией GNU Affero General Public License v3.0 или более поздней версии (AGPL-3.0+).
Внося вклад в этот проект, вы соглашаетесь с тем, что ваш вклад также будет выпущен под этой лицензией.
Обратите внимание на следующее:
- Все вклады должны соответствовать условиям AGPL-3.0+.
- Согласно Разделу 7 лицензии, все распространения, форки и производные работы должны сохранять атрибуцию:
Roxanne Ardary и roxanneardary.com. - Спецификации EmailXpose можно свободно использовать с указанием атрибуции. Лицензия Specification Branding License может быть согласована по запросу.
- Файл notice.md проекта отслеживает требования к атрибуции и подтверждения участников.
Любое обновление, добавляющее новых участников или изменяющее атрибуцию, также должно обновлятьnotice.md. - При отправке pull request убедитесь, что любые новые файлы содержат заголовки атрибуции, где это применимо.
- Сетевые версии этого программного обеспечения также должны полностью соответствовать AGPL-3.0+, включая раскрытие изменений исходного кода, когда это применимо в соответствии с лицензией.
Полные юридические сведения см. в лицензии AGPL-3.0+ и файле notice.md проекта.
Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs