| name | osint-recherche |
| description | Compétence professionnelle en recherche sur le renseignement en source ouverte (OSINT) suivie sur arXiv. Couvre les méthodes de collecte et d'analyse de données publiques, l'IA générative et agentique pour l'OSINT, la cyber-intelligence, la détection d'incidents, l'extraction d'informations, l'analyse de réseaux sociaux, la géolocalisation, les techniques forensiques et la veille stratégique. |
| category | research |
Compétence en Recherche en Renseignement d'Origine Source Ouverte (OSINT)
Présentation
L'OSINT (Open Source Intelligence) sur arXiv est un domaine émergent avec ~36 résultats pour "OSINT open source intelligence" mais en croissance rapide, notamment avec l'avènement de l'IA générative et agentique. Cette compétence couvre les fondements académiques et les applications modernes de l'OSINT, de la collecte à l'analyse automatisée.
Domaines de Recherche Principaux
1. IA Générative et Agentique pour l'OSINT
Domaine le plus actif sur arXiv
- Taxonomie complète : Taxonomie de l'IA agentique et générative pour l'OSINT — évaluation, défis, directions futures (Palmieri et al., juillet 2026)
- Agents LLM pour l'extraction d'informations : PolyGnosis 2.0 — raisonnement LLM via agentic harness pour extraction d'insights OSINT
- Équipes de petits agents : TACTIC-KG pour la construction de graphes de connaissances en cyber-intelligence
- OSINT pour la détection de perte de contrôle de l'IA : Signaux dans le bruit — utilisation de l'OSINT pour détecter les pertes de contrôle des systèmes d'IA
- Orchestration multi-agents : Cadres agentiques pour l'agrégation et la synthèse de sources ouvertes
2. Détection d'Incidents et Cybersécurité OSINT
- Détection de scheming IA : Identification d'incidents réels de comportements manipulateurs de l'IA via l'OSINT (Shaffer Shane et al., 2026)
- Mesure des fuites de données : Analyse à l'échelle d'Internet des fuites de données dans le secteur de la santé (Euro S&P 2026)
- Cyber Threat Intelligence : reconCTI — approche proactive de la cyber-intelligence par sources ouvertes
- Attribution de menaces : Traçage de groupes APT, attribution de campagnes malveillantes
- OSINT pour la réponse aux incidents : Collecte automatisée d'indicateurs de compromission (IoC)
3. Collecte et Analyse de Données Publiques
- Scraping web éthique : Techniques de collecte respectueuses du droit d'auteur et des CGU
- Analyse des réseaux sociaux : Collecte et analyse de données Twitter, LinkedIn, Telegram, Discord
- Reconnaissance de domaine : WHOIS, DNS, certificats SSL, sous-domaines
- Géolocalisation OSINT : Analyse d'images, métadonnées, coordonnées géographiques
- Moteurs de recherche avancés : Google dorking, Shodan, Censys, ZoomEye
- Archives web : Wayback Machine, archive.is pour l'historique des sites
4. Traitement Automatisé de l'Information
- Extraction d'entités : NER (Named Entity Recognition) pour entités, personnes, organisations, lieux
- Analyse de sentiments : Détection d'opinions, de menaces, de signaux faibles
- Corrélation cross-sources : Fusion d'informations provenant de multiples sources disparates
- Reconnaissance d'images : Analyse d'images pour l'identification de lieux, objets, personnes
- Reconnaissance optique de caractères (OCR) : Extraction de texte à partir d'images, PDFs scannés
5. Analyse de Réseaux Sociaux pour le Renseignement
- Détection de communautés : Identification de groupes, réseaux d'influence, cellules
- Analyse de campagnes : Désinformation, manipulation de l'opinion, astroturfing
- Détection de bots : Identification de comptes automatisés, armées de bots
- Analyse de propagation : Comment l'information se diffuse, épidémiologie de l'information
- Analyse de réseau : Centralité, influenceurs, ponts entre communautés
6. OSINT pour la Sécurité des Systèmes d'Information
- Reconnaissance de surface d'attaque : Cartographie des actifs exposés
- Code source ouvert : Analyse de dépôts GitHub, fuites, secrets exposés
- Analyse de fuites de données : Breach databases, pastebins, forums clandestins
- OSINT pour l'infrastructure : Analyse de certificats, en-têtes, empreintes numériques
- OSINT humain : Profilage, vérification d'identité, due diligence
7. Aspects Légaux et Éthiques de l'OSINT
- Cadre légal : RGPD, droit à la vie privée, protection des données
- Éthique de la collecte : Limites entre publique et privée, consentement
- Validation et véracité : Vérification des sources, détection de désinformation
- Biais dans les sources : Représentativité, biais de confirmation, biais algorithmique
- Rapport et divulgation : Procédures de divulgation responsable, OSCINT framework
Articles Notables Récents (Mi-2026)
- Agentic and Generative AI for Open-Source Intelligence and Cyber Investigations: Taxonomy, Evaluation, Challenges, and Future Directions — 36 pages (Palmieri, juillet 2026)
- Signals in the Noise: Open Source Intelligence (OSINT) for AI Loss of Control Detection — (Bollinger, juin 2026)
- PolyGnosis 2.0: Enhancing LLM Reasoning via Agentic Harness Engineering for Polymarket and OSINT Insight Extraction — (Wang, mai 2026)
- reconCTI: A Proactive Approach to Cyber-Threat Intelligence — cs.CR (FICAC 2025)
- Scheming in the wild: detecting real-world AI scheming incidents with open-source intelligence — (Shaffer Shane, avril 2026)
- TACTIC-KG: Toward Small Agent Teams for Cyber Threat Intelligence Knowledge Graph Construction — cs.CR (juillet 2026)
Méthodologie OSINT (Processus en 5 Étapes)
- Définition des objectifs : Quoi chercher ? Quel type de renseignement ? Quel niveau de vérification ?
- Collecte (sources ouvertes) : Données web, réseaux sociaux, registres publics, archives
- Traitement et structuration : Extraction, nettoyage, déduplication, mise en forme
- Analyse et corrélation : Recherche de motifs, liens, tendances, vérification croisée
- Rapport et diffusion : Synthèse, visualisation, recommandations
Outils et Techniques Clés par Catégorie
| Catégorie | Outils/Tech | Pertinence arXiv |
|---|
| Agents LLM OSINT | PolyGnosis, agentic harness, RAG | Élevée (émergent) |
| Graphes de connaissances CTI | TACTIC-KG, knowledge graph construction | Modérée |
| Détection de scheming | OSINT pour monitoring IA | Nouvelle |
| Reconnaissance web | Crawling éthique, scraping, API | Faible |
| Analyse de réseaux | Community detection, graph mining | Modérée |
| Recherche de fuites | Internet-wide scanning, breach analysis | Modérée |
Comment Effectuer la Veille
- Recherche principale :
https://arxiv.org/search/?query=OSINT+open+source+intelligence&searchtype=all
- Cybersécurité (cross-list) :
/list/cs.CR/recent filtrer par OSINT, CTI
- IA agentique :
/list/cs.AI/recent filtrer par agent, tool-use, extraction
- Mots-clés : "OSINT", "open source intelligence", "cyber threat intelligence", "threat intelligence", "reconnaissance", "social network analysis", "information extraction", "AI scheming"
- Conférences à suivre : Euro S&P, IEEE Cyber-AI, FICAC, PoPETs