#osint

共收录 3 条相关安全情报。

← 返回所有主题
👥 作者: Mohammadreza Rashidi

该论文利用开源情报(OSINT)和音乐信息检索技术,研究音乐情感的地理分布及其对群体特征推断的局限性。研究者使用Essen民间歌曲集,该数据库包含数千首标注的民间旋律,但官方警告其大小调标签不可靠。因此,研究者通过键检测算法重新计算每首旋律的调式,并从2393首去重旋律中提取了8种旋律特征(包括音程、活动性、跳跃比例等),覆盖16个国家和7个地理区域。结果显示,不同国家间的旋律结构差异高度显著:所有特征在p<0.001水平上差异显著,其中跳跃相关特征的p值低于10^-90;中国旋律具有独特的大跳跃、高活动性特征(唤醒度复合指标高出1.24个标准差,平均绝对音程2.77半音,而德国为2.17半音)。随后,研究者将区域音乐情感度量与两个经过验证的国家指数——世界幸福报告阶梯得分和霍夫斯泰德个人主义指数进行相关分析,发现6个相关系数均不显著。结论是:音乐情感的地理分布是真实且可测量的,但它不能预测人口的幸福度或个人主义程度,任何声称存在预测关系的说法都犯了生态谬误。论文完整发布了特征提取与分析管道,并提供了一个故障封闭检查器,可从数据中重新推导出论文中的所有数值。

💡 推荐理由: 该论文展示了OSINT与音乐信息检索的跨学科方法,可用于地理归因和情感分析;同时警示安全分析师在推断群体特征时需警惕生态谬误,避免过度解读可测量特征与人类行为之间的因果关系。

🎯 建议动作: 存入参考库

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.4)
👥 作者: Eduardo Almeida Palmieri, Mohamed Chahine Ghanem, Dipo Dunsin, Zubair Baig, Ed de Quincey, Kim-Kwang Raymond Choo

该论文是一篇关于将代理式人工智能(Agentic AI)和生成式人工智能(Generative AI)应用于开源情报(OSINT)和网络调查的综合性综述。随着公开数字信息的爆炸式增长,传统的人工OSINT分析已无法满足现代情报和网络安全的需求。大型语言模型(LLM)和具备工具使用、多步推理及迭代情报生成能力的代理式AI系统成为有前景的解决方案,但现有的评估框架未能跟上其能力的发展。论文系统性地回顾了74项研究,做出了四项主要贡献:第一,将代理式AI确立为独立于LLM提示扩展的分析类别,并通过包含11个类别的分类法组织文献,涵盖LLM基础、代理架构、检索增强生成(RAG)、知识图谱、提示工程、领域适应、评估基准和风险等。第二,识别出“幻觉-验证差距”作为语料层面的发现:尽管超过20项研究将幻觉视为主要可靠性问题,但仅有一项OSINT专用RAG系统在不可复现条件下进行了端到端幻觉的实证测量,而相关的推理和事实校正研究评估的是通用领域问答而非OSINT。第三,将现有研究映射到OSINT生命周期,发现对收集和分析阶段的支持较强,但对验证、报告、分发和决策支持阶段的覆盖有限。第四,推导出包含十个要点研究议程,涉及评估、基准测试、幻觉测量、对抗鲁棒性、暗网覆盖、多模态智能和治理。论文得出结论:人机共驾模式(LLM辅助收集和分类,分析师负责验证和决策)是最可行的近期部署架构。适合安全分析师、OSINT从业者及AI安全研究者阅读。

💡 推荐理由: 本文系统梳理了LLM和代理AI在OSINT中的应用现状与评估缺口,帮助安全团队理解技术成熟度、识别可靠性风险(尤其是幻觉),并为设计人机协同的情报分析流程提供依据。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 3.7
Conf: 50%
👥 作者: Mohammed Mahir Rahman, Shahzad Memon, Tauseef Ahmed, Ameer Al-Nemrat

随着信息技术的快速发展,传统线下模式向高效互联的线上环境转变,但同时也带来了身份盗窃、冒充和网络钓鱼等网络威胁的增加。侦察(即信息收集)是攻击者的关键阶段,通常利用开源情报(OSINT)来收集目标的敏感和广泛信息。为应对这一挑战,本研究提出了reconCTI,一个基于Python构建的命令行工具,适用于Linux系统。该工具旨在搜索表层网络和暗网平台上的敏感数据泄露。用户可输入特定关键词,同时扫描多个站点,并通过引用MITRE ATT&CK框架评估发现结果。最终生成包含可能缓解策略的威胁报告。reconCTI旨在帮助网络安全专业人员和普通用户及早识别风险并采取适当行动。该工具的主要贡献在于提供了一种主动式的网络威胁情报方法,整合了OSINT收集、自动扫描、MITRE ATT&CK映射和报告生成,降低了威胁情报获取的门槛。

💡 推荐理由: 该工具将OSINT侦察与MITRE ATT&CK框架结合,自动生成威胁报告和缓解建议,有助于安全团队在攻击发生前发现敏感信息泄露,提升主动防御能力。

🎯 建议动作: 研究跟进:评估是否将reconCTI纳入内部威胁情报收集流程

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.7)