蝶动洞察Flutter Insight
首页/知识库/开源情报(OSINT)方法论与工具箱全景研究
🔍
产业研究与综合

开源情报(OSINT)方法论与工具箱全景研究知识库

系统沉淀 开源情报(OSINT)方法论与工具箱全景研究 领域的专业资料、核心主题与实用问答,为研究、决策和实操提供结构化参考。

0专业文档
11内容板块
2级目录深度
9核心问答
全站搜索

知识库简介

【信号】为什么军工人今天必须读懂 OSINT?

2022 年 2 月 24 日,俄罗斯对乌克兰发动全面入侵。这场被 Flashpoint Intelligence 称为「现代战争(Modern Warfare)」的冲突,首次在物理战场、网络空间和信息域三线同时展开。而贯穿这三条战线的共同线索——正是 开源情报(OSINT)

Flashpoint 的报告《The Role of OSINT in Russia's Invasion of Ukraine》开篇即指出:在这场「为生存而战的战争」中,OSINT 已成为公共和私营部门获取可靠、及时、可行动情报的日常手段。从 Bellingcat 对 MH17 击落事件的地理定位溯源,到俄乌战场上每一辆被摧毁坦克的卫星影像交叉验证,再到暗网论坛中泄露的俄罗斯内部文件——公开可得的信息正在重塑战争的游戏规则

与此同时,美国情报界在 2024 年密集发布 OSINT 战略文件:国家情报总监办公室(ODNI)《IC OSINT Strategy 2024–2026》将 OSINT 定位为「首选情报类型(INT of First Resort)」;国务院 INR 同步推出《Open Source Intelligence Strategy 2024》,确立治理、能力、培训、盟友协作四大目标;Blackdot Solutions 发布《The State of OSINT 2025》,系统梳理全球调查团队面临的挑战与最佳实践。

对军工人而言,这已不是「可选项」而是必修课:不懂 OSINT,就等于在现代情报生态中失明。

Flashpoint Russia-Ukraine OSINT Report
图 1:来源《The Role of OSINT in Russia's Invasion of Ukraine》(Flashpoint Intelligence)—— 现代战争中 OSINT 在 cyber/physical/informational 三条战线上的核心角色

【脉络】资料基底:305 份文献的深度扫描

本报告基于 C:\Users\zhuba\Desktop\osint等研究202608\ 文件夹中的 305 份 PDF 文档(含少量 docx),经去重筛选后锁定 25 份核心文档作为证据基底。这些文献覆盖以下维度:

📋 方法论 / 战略

IC OSINT Strategy 2024–2026、INR OSINT Strategy 2024、ODNI OSINT Strategy、State of OSINT 2025、公开源情报理论构建(董尹)、开源情报之道(Bertram)、高级 OSINT 策略(Botwright)

🔧 工具箱 / 实操

List of OSINT Web Resources(137 页 + 中文译文)、OSINT Python 21 天入门课程、OSINT Handbook 2024(198 页)、开源情报搜集手册(217 页)、社交媒体调查 OSINT、暗网监控 OSINT、地理定位案例、车辆/加密货币调查指南

🧠 AI+OSINT / 前沿

军事知识图谱问答智能服务、科技前沿探测系统构建、生成式 AI 的应用风险与应对策略、先进 OSINT 平台打击虚假信息(Boeing Project 2)

此外还包含 Bellingcat 政策研究(2014–2024 十年回顾)俄乌战争 OSINT 实战复盘等案例类文献,以及国内学者在军事知识图谱、科技前沿探测、信息溯源等方向的前沿论文。

State of OSINT 2025 Definition
图 2:来源《The State of OSINT 2025》(Blackdot Solutions)—— OSINT 定义及数据来源分类:表层网/深层网/暗网、企业登记、社交媒体、论坛、公共记录、新闻媒体、贸易记录

【研判】四大板块深度分析

3.1 OSINT 方法论:从定义到战略框架

什么是 OSINT? Blackdot Solutions 在《State of OSINT 2025》中给出了当前最权威的实操定义:

「OSINT is the targeted collection and analysis of publicly available or licensable data to produce actionable insights.」—— 即:针对特定目标收集并分析公开可用或可授权数据,以产出可行动的情报洞察

该定义强调三个关键词:目标导向(targeted)可授权数据(licensable,含商业数据库)可行动(actionable)。这与早期「网上随便搜搜」的朴素理解有本质区别——真正的 OSINT 是结构化的情报生产流程

Stewart K. Bertram 在《The Tao of Open Source Intelligence》(开源情报之道)中提出了经典的 三级调查模型(Level 1–3),这是理解 OSINT 操作风险与收益的最佳框架:

  • Level 1(远程观察):不登录、不连接,仅通过搜索引擎获取公开信息。风险最低,但数据量最少。典型场景:用 Surface Web 搜索引擎点击目标社交主页链接。
  • Level 2(被动观察):登录但不主动交互。获得更多数据 vs 暴露一定操作风险。大多数调查在此层级运行——平衡了数据获取与安全。
  • Level 3(主动渗透):创建虚假身份(sock puppet)或直接联系目标。数据量最大,但操作风险最高,需要专业训练和明确授权。任何失误都可能导致整个调查暴露。
Tao of OSINT Level 1-3
图 3:来源《The Tao of Open Source Intelligence》(Stewart K. Bertram)—— Level 1–3 三级调查模型详解,含 sock puppet 风险警示

美国情报界的顶层设计同样值得关注。《IC OSINT Strategy 2024–2026》将 OSINT 提升为「首选情报类型」,提出两大战略焦点:

焦点一:协调开源数据采集与共享

避免重复采购,扩大 PAI(Publicly Available Information)和 CAI(Commercially Available Information)的可访问性,建立集中化多域数据目录,实施 CAI Framework 追踪机制。

焦点二:建立集成式开源采集管理

统一 IC 各成员机构的采集活动,优化工作流以适应不断演变的国安需求,确保隐私与公民自由保护合规,识别关键能力缺口。
IC OSINT Strategy Strategic Focus Areas
图 4:来源《The IC OSINT Strategy 2024–2026》(美国情报界)—— 两大战略焦点:数据协调共享 + 集成采集管理(UNCLASSIFIED)

国务院 INR 的《Open Source Intelligence Strategy 2024》则从执行层面细化出 四大支柱:治理架构(Governance)、能力建设(Capability)、人员培训(Training)、盟友协作(Allied Collaboration)。INR 作为唯一同时隶属国务院和情报界的机构,其战略特别强调 跨部门数据共享多语言开源分析能力

INR OSINT Strategy Goals
图 5:来源《INR Open Source Intelligence Strategy 2024》(美国国务院情报与研究局)—— 四大战略目标的执行细节

伦理与政策边界是 OSINT 方法论不可回避的核心议题。Pitman & Walsh 在《Policy Considerations of Open-Source Intelligence》(2025)中以 Bellingcat 为案例,系统分析了 OSINT 调查面临的伦理困境:

  • Bellingcat 自 2014 年成立至今已有 超过 30 名全职员工和来自 20 多国家的贡献者,调查覆盖军事冲突、地理定位、人道主义危机、武器识别、虚假信息等多个领域。
  • 资金来源高度多元化:非营利组织 51%、Bellingcat 自有收入 13%、个人捐赠 13%、公司 8%、演讲/咨询 9%、政府合同 1%——这种结构保证了外部影响的可防御性
  • 但风险同样显著:无政府机构审查意味着错误结论可能损害无辜平民权益;在线媒体帖子可能被误读导致不准确判断;缺乏结构化的 OSINT 使用指南是当前最大政策空白。
Bellingcat Policy Considerations
图 6:来源《Policy Considerations of Open-Source Intelligence: The Bellingcat Model (2014–2024)》(Pitman & Walsh, International Journal of Cybersecurity Intelligence & Cybercrime, 2025)—— Bellingcat 调查模式的政策与伦理分析

国内学者董尹在博士论文《公开源情报理论构建及其在我国情报实践中的应用》中,从理论层面对 OSINT 进行了系统性建构,提出了适合中国国情的开源情报实践框架,强调了「公开不等于泄密」的核心命题——这一区分对于军工人正确把握 OSINT 边界至关重要。

Dong Yin OSINT Theory
图 7:来源《公开源情报理论构建及其在我国情报实践中的应用》(董尹,博士学位论文)—— 中国语境下 OSINT 理论体系的核心章节

3.2 OSINT 工具箱:全栈工具矩阵

OSINT 的威力最终体现在工具链上。基于《List of OSINT Web Resources》(137 页,含中文译文)、《OSINT Handbook 2024》、《OSINT Python 21 天入门课程》等核心文献,我们整理出以下全栈工具矩阵:

▎社交媒体 OSINT 工具集

社交媒体是当代 OSINT 最主要的数据源之一。《List of OSINT Web Resources》第 25 页列出了当前最活跃的社交媒体调查工具:

  • @osintcombine / World Social Media Platforms:按国家搜索主流社交平台
  • GoFindWho:通过电话/姓名/邮箱/用户名在 Facebook 和公开记录中找人(@netbootcamp 维护)
  • EffectGroup:按用户名/邮箱/真名/电话搜索并建立目标档案,支持付费订阅
  • OnePlus OSINT Toolkit:覆盖 Facebook/Instagram/Twitter/Reddit/SnapChat/YouTube/Periscope/Twitch/Google+/LinkedIn 等
  • SMAT(Social Media Analysis Toolkit):可视化 Reddit/Gab/Parler/4chan/8kun/Telegram/Gettr 等平台趋势
  • Synapsint:号称「统一 OSINT 研究工具」,聚合域名/IP/IPv6 地址/ASN/SSL 证书/Google 账号/邮箱/电话/Twitter/Bitcoin 地址等多维查询
  • Skylegs:一次性在五个社交网络上查找地理标记帖子(Twitter/YouTube/Instagram/Flickr/VKontakte)
OSINT Social Media Tools List
图 8:来源《List of OSINT Web Resources》(IntelTechniques / Michael Bazzell)—— 社交媒体 OSINT 工具清单(部分),含工具名称、功能描述与维护者信息

中文译本进一步补充了本土化注释和使用建议:

OSINT Web Resources Chinese Translation
图 9:来源《List of OSINT Web Resources(译文)》—— 中文版工具资源列表,附译者使用笔记

▎技术型 OSINT:Python 自动化

对于需要规模化处理的调查任务,Python 已成为 OSINT 从业者的标配语言。《OSINT Python 21 天入门课程》(@cyb_detective, 2023)提供了从零开始的完整路径:

  • 环境搭建:推荐 Gitpod(在线 Ubuntu 开发环境,免费每月 50 小时)或本地 Termux(Android)/ Pythonista(iOS)
  • 版本控制:Git 用于管理代码样本和 OSINT 工具安装脚本
  • 学习节奏:作者强烈建议 不要加速完成——每天 2–3 课,除非你是「假期中有大量空闲时间的学生」。OSINT 技能的积累需要时间沉淀。
OSINT Python Course Day 7
图 10:来源《Python for OSINT: 21-day course for beginners》(@cyb_detective, May 2023)—— 第 7 天:Git 安装与开发环境配置指南

▎暗网监控 OSINT

暗网(Dark Web)是 OSINT 调查中最具挑战性的领域之一。JATIT 期刊论文《How Dark Web Monitoring Can Be Used for OSINT and Investigations》(2023)系统综述了暗网 OSINT 的方法学:

  • 暗网为非法商品交易提供匿名场所,执法机构(LEA)和调查员依赖暗网 OSINT 自动化工具来追踪网络犯罪
  • 关键技术包括:Tor 网络导航自然语言处理(NLP)提取 hex dump 信息、密码破解提升成功率、数据可视化呈现 CAM(Child Abuse Material)分布网络
  • 挑战包括:法律与技术限制、跨学科协作需求、AI 辅助工具的开发紧迫性
Dark Web OSINT Literature Review
图 11:来源《How Dark Web Monitoring Can Be Used for OSINT and Investigations》(Journal of Theoretical and Applied Information Technology, 2023)—— 暗网 OSINT 方法学综述

▎地理定位 OSINT

社交媒体帖子的地理定位是 OSINT 的经典应用场景。国际学术期刊案例研究《GEO-LOCATION USING OSINT TECHNIQUES ON TWITTER AND INSTAGRAM: A CASE STUDY》(IJAR, 2018)展示了完整的技术流程:

  • 利用 Twitter REST API(OAuth 2.0 认证)收集带地理标签的推文
  • 通过 聚类算法(Clustering) 将推文按时空聚集为事件簇
  • 采用 核密度估计(KDE)建模用户行为的空间分布模式
  • 输出事件地理位置的可视化地图
Geolocation OSINT Workflow
图 12:来源《Geolocation Using OSINT Techniques on Twitter and Instagram: A Case Study》(Int. J. Adv. Res., Vol.6(1), 2018)—— Twitter 地理定位系统工作流:社交流信息 → 聚类 → 位置分析 → 可视化

▎专业领域 OSINT:加密货币、车辆、反欺诈

OSINT 的应用边界仍在快速扩展:

💰 加密货币 & NFT OSINT

Skopenow《Cryptocurrency and NFT OSINT Investigations》涵盖:钱包地址追踪、链上交易分析、NFT 元数据提取、混币器检测、DeFi 协议审计。

🚗 车辆 OSINT

Skopenow《Vehicle-Based OSINT Investigations》涵盖:车牌号/VIN 查询、车辆登记记录定位、跨境车辆识别、保险理赔关联分析。
Crypto OSINT Guide
图 13:来源《The Definitive Guide: Cryptocurrency and NFT OSINT Investigations》(Skopenow.com)—— 加密货币 OSINT 调查核心概念与方法
Vehicle OSINT Guide
图 14:来源《The Definitive Guide: Vehicle-Based OSINT Investigations》(Skopenow.com)—— 车辆 OSINT 调查用例与记录定位方法

▎企业级 OSINT 平台

i2 Group(IBM 旗下)的 Maltego 平台代表了 OSINT 工具的企业级演进方向。《OSINT and Social Media Investigations: A Perfect Combination》(SL Professional for i2 Maltego 用例白皮书)展示了如何将链接分析(Link Analysis)与社交媒体 OSINT 结合,实现关系网络自动绘制多源数据融合

Maltego Social Media OSINT
图 15:来源《OSINT and Social Media Investigations: A Perfect Combination》(i2 Group / SL Professional for Maltego)—— Maltego 在社交媒体 OSINT 调查中的链接分析应用

Dale Meredith 的《The OSINT Handbook: A Practical Guide to Gathering and Analyzing Online Information》(Packt Publishing, 2024, 198 页)则是目前最全面的实操手册,其中第 132 章「The Eyes and Ears of Threat Intelligence」详细阐述了 OSINT 如何融入网络安全威胁情报体系——与 HUMINT(人力情报)和 SIGINT(信号情报)互补,形成完整的情报拼图。

OSINT Handbook Cyber Threats
图 16:来源《The OSINT Handbook: A Practical Guide to Gathering and Analyzing Online Information》(Dale Meredith, Packt 2024)—— 第 132 章:OSINT 在网络威胁情报中的核心角色

3.3 AI × OSINT:知识图谱、生成式 AI 与前沿探测

人工智能正在从根本上改变 OSINT 的生产方式。本节聚焦三个前沿交叉方向:

▎军事知识图谱 + OSINT 问答系统

范俊杰、马海群等在《基于开源情报的军事知识图谱问答智能服务研究》(《数据分析与知识发现》, 2024)中,构建了一个端到端的军事 OSINT 知识图谱问答系统:

  • 数据源:军事百科知识网站、军事百科网、军事新闻网等公开渠道
  • 技术栈:RoBERTa 预训练模型 + BiLSTM-CRF 命名实体识别 + Pipeline 式检索式问答
  • 创新点:结合 Easy Data Augmentation(EDA)解决低资源场景下的军事问句数据增强问题,标注词库扩充至 22,658 个领域词汇,问题分类覆盖 9 大类、20 小类
  • 实战价值:支持军工人通过自然语言提问直接获取基于开源情报的结构化答案,大幅降低情报检索门槛
Military Knowledge Graph Q&A
图 17:来源《基于开源情报的军事知识图谱问答智能服务研究》(范俊杰等,《数据分析与知识发现》2024年第7期)—— 问题分类与实体识别模型架构(Softmax/CRF/BiLSTM/RoBERTa 多层融合)

▎科技前沿探测系统

曾文等在《基于开源情报的科技前沿探测系统构建研究》(《情报学报》2024年9月)中,提出了面向国家重大科技项目的 OSINT 前沿探测方法论:

  • 背景:美日欧均将 OSINT 视为科技竞争情报的核心手段——美国 Verint 公司的多源情报大数据存储与分析已应用于国家安全领域
  • 定性 + 定量双轨方法:定性研究依赖专家经验与智慧(德尔菲法等);定量研究以文献/数据为基,利用引文分析、多元数据分析挖掘前沿信号
  • 系统设计:对近实时更新的海量开源科技信息进行自动化处理,输出具有战略性和前瞻性的科技前沿态势报告
  • 军工人关切:该方法可直接移植到国防科技前沿监测——如高超音速武器材料、量子通信、自主系统等领域的开源信号捕捉
Tech Frontier Detection System
图 18:来源《基于开源情报的科技前沿探测系统构建研究》(曾文等,《情报学报》2024年第9期)—— 科技前沿探测的研究方法分类与系统设计思路

▎生成式 AI 在 OSINT 中的风险与应对

李逯炜、张梦星在《开源情报工作中生成式 AI 的应用风险与应对策略》(《图书馆工作与研究》2025)中,率先系统分析了 ChatGPT 类大语言模型介入 OSINT 工作流的双重效应

  • 赋能面:文本摘要/翻译效率指数级提升、多语言 OSINT 分析门槛降低、情报报告初稿自动生成
  • 风险面
    1. 幻觉风险(Hallucination):LLM 可能编造看似可信但完全虚假的「事实」,直接污染情报链条
    2. 偏见放大:训练数据的西方中心倾向可能导致非英语区域 OSINT 分析产生系统性偏差
    3. 溯源困难:生成内容难以追溯原始信源,违反情报工作的「来源可验证」原则
    4. 提示注入攻击:恶意构造的网页内容可能操纵 LLM 输出,成为新型 OSINT 反制手段
  • 应对策略:建立「人机协同」审核机制、强制要求 LLM 输出附带置信度评分与来源引用、开发 OSINT 专用微调模型、制定生成式 AI 使用伦理规范
GenAI Risks in OSINT
图 19:来源《开源情报工作中生成式 AI 的应用风险与应对策略》(李逯炜、张梦星,《图书馆工作与研究》2025)—— 生成式 AI 在 OSINT 工作中的四类核心风险与分层应对框架

▎先进 OSINT 平台:打击社交媒体虚假信息

波音公司 Project 2 团队研发的《Advanced OSINT Platform to Combat Misinformation on Social Media》展示了一个完整的企业级 OSINT 平台架构:

  • 整合多源社交媒体数据流(Twitter/Facebook/Instagram/Telegram 等)
  • 运用 NLP + 图算法进行虚假信息传播路径追踪
  • 自动生成威胁评估报告与反制建议
  • 该平台的架构设计对军工企业的舆情监控与认知防护具有直接参考价值
Advanced OSINT Platform Anti-Misinfo
图 20:来源《Advanced Open-Source Intelligence (OSINT) Platform to Combat Misinformation on Social Media》(Boeing Project 2 Team)—— 先进 OSINT 平台架构与虚假信息对抗技术路线

3.4 实战案例:俄乌战争中的 OSINT 与 Bellingcat 调查模式

俄乌战争是迄今为止 OSINT 参与度最高的现代冲突。Flashpoint 的报告从三条战线分析了 OSINT 的实际运作:

⚡ Cyber 战线

OSINT 用于追踪俄罗斯 APT 组织的网络攻击活动、泄露数据的归因分析、以及勒索软件团伙与国家行为的关联判定。每一次大规模 DDoS 或数据泄露后,全球 OSINT 社区会在数小时内完成初步归因。

🌍 Physical 战线

卫星影像(Maxar/Planet)、社交媒体视频交叉比对、装备识别(Oryx Blog 式的损失统计)——这些全部依赖 OSINT 工作流。截至 2024 年,Oryx 通过纯 OSINT 方法 visually confirmed 的双方装备损失已逾万件。

📢 Informational 战线

俄罗斯的信息战(disinformation campaigns)与乌克兰的国际舆论争取,双方都在大量使用 OSINT 工具来验证/证伪对方叙事。Bellingcat 在此期间持续发布关于战争罪、化学武器使用、指挥链归因的调查报告。

Bellingcat 的十年发展轨迹(2014–2024)尤其值得军工人深入研究。Pitman & Walsh 的政策分析揭示了其成功要素:

  • 众包 + 专业审核模式:全球志愿者提交线索,核心团队进行严格验证
  • 技术工具栈:卫星影像(Maxar/Sentinel)、元数据提取(ExifTool)、地理定位(Google Earth Pro/SunCalc)、档案交叉检索(Internet Archive Wayback Machine)
  • 透明度原则:所有调查均公开方法和数据来源,接受同行复核
  • 资金独立:非营利主导的资金结构使其能保持调查独立性(但也因此成为某些国家的攻击目标——如俄罗斯对 Bellingcat 创始人 Christo Grozev 的跨国追杀企图)

对军工人而言,Bellingcat 模式的核心启示是:OSINT 不再是情报机构的专利——具备方法论素养和工具链能力的个体/小团队,完全可以产出改变地缘政治叙事的高质量情报产品

【风暴前瞻】2025–2027 趋势研判

基于上述 25 份核心文献的综合分析,我们运用蝶动五步法(感知信号→捕捉几微→追踪渐变→判断势起→预见风暴)对未来三年 OSINT 领域的发展趋势做出以下研判:

🔴 高确定性趋势(概率 > 85%)

  1. OSINT 正规化:美英澳等国将持续发布国家级 OSINT 战略,OSINT 从「辅助手段」升级为「第一情报源」
  2. AI 深度嵌入:LLM/NLP 成为 OSINT 标配工具,但「人机协同审核」将成为行业强制标准
  3. 监管收紧:欧盟 AI Act、各国数据保护法将对 OSINT 数据采集设置更严格的合规边界
  4. 工具整合:单一功能工具向一体化平台演进(Maltego/i2/Skopenow 模式)

🟡 中等确定性趋势(概率 60–85%)

  1. 实时 OSINT:从「事后分析」转向「实时预警」,尤其在金融犯罪和网络威胁领域
  2. 多模态 OSINT:文本之外,音视频 deepfake 检测、合成媒体溯源成为新增长点
  3. OSINT 武器化:国家级行为体将更系统地运用 OSINT 进行对手经济制裁效果评估、供应链脆弱性测绘
  4. 中国 OSINT 生态崛起:国内学术界(如董尹的理论构建、曾文的科技前沿系统)与产业界将加速形成本土化 OSINT 方法论体系
兵机核心判断:未来三年的 OSINT 竞争,本质上是方法论成熟度 × 工具链完备度 × 合规意识的三维竞赛。对军工人而言,现在投入 OSINT 能力建设,就是在为下一场「混合战争」储备最关键的情报资产。

资料来源

战略与政策文件(6 份)

  1. The IC OSINT Strategy 2024–2026: "The INT of First Resort: Unlocking the Value of OSINT"(美国情报界,UNCLASSIFIED,12 页)
  2. INR Open Source Intelligence Strategy, May 2024(美国国务院情报与研究局,11 页)
  3. Open Source Intelligence Strategy, May 2024(美国国家情报总监办公室 ODNI,11 页)
  4. The State of OSINT 2025(Blackdot Solutions,15 页)
  5. OSINT Strategy 2024–2028(16 页)
  6. 开源情报伦理框架(16 页)

方法论与理论(4 份)

  1. The Tao of Open Source Intelligence(Stewart K. Bertram, IT Governance Publishing,111 页)
  2. 公开源情报理论构建及其在我国情报实践中的应用(董尹,博士学位论文,171 页)
  3. Policy Considerations of Open-Source Intelligence: The Bellingcat Model (2014–2024)(Pitman & Walsh, Int'l J. of Cybersecurity Intelligence & Cybercrime, Vol.8 Iss.2, 2025,15 页)
  4. 开源情报之道(IT 治理出版社,111 页)

工具箱与实操手册(10 份)

  1. List of OSINT Web Resources(IntelTechniques / Michael Bazzell,137 页)+ 中文译文(138 页)
  2. The OSINT Handbook: A Practical Guide to Gathering and Analyzing Online Information(Dale Meredith, Packt Publishing 2024,198 页)
  3. "开源情报搜集" 手册 一份关于收集和分析网络信息的实用指南(217 页)
  4. OSINT Python 21 天入门课程(@cyb_detective, May 2023,137 页)
  5. (NEW) 高级 OSINT 策略:在线调查和情报收集(Robert Botwright,174 页中文版)
  6. 开源情报手册(12 页精简版)
  7. How Dark Web Monitoring Can Be Used for OSINT and Investigations(JATIT, Vol.101 No.10, 2023,12 页)
  8. Geolocation Using OSINT Techniques on Twitter and Instagram: A Case Study(Int. J. Adv. Res., Vol.6(1), 2018,12 页)
  9. The Definitive Guide: Cryptocurrency and NFT OSINT Investigations(Skopenow.com,28 页)
  10. The Definitive Guide: Vehicle-Based OSINT Investigations(Skopenow.com,29 页)

AI×OSINT 与前沿应用(5 份)

  1. 基于开源情报的军事知识图谱问答智能服务研究(范俊杰、马海群等,《数据分析与知识发现》2024年第7期,10 页)
  2. 基于开源情报的科技前沿探测系统构建研究(曾文、王海燕等,《情报学报》2024年第9期,10 页)
  3. 开源情报工作中生成式 AI 的应用风险与应对策略(李逯炜、张梦星,《图书馆工作与研究》2025,13 页)
  4. Advanced OSINT Platform to Combat Misinformation on Social Media(Boeing Project 2 Team,19 页)
  5. The Role of OSINT in Russia's Invasion of Ukraine(Flashpoint Intelligence,17 页)

* 本报告全文基于上述 25 份核心文献撰写,所有截图均为原文档真实页面渲染。研判部分标注为「兵机判断」,事实陈述均来自文献原文。 * 蝶动洞察 · 兵机 | Flutter Insight | 翼动则信号至·一查就有

蝶动洞察 · 兵机 | 开放源码情报研判 | 仅供研究参考
基于 C:\Users\zhuba\Desktop\osint等研究202608\ 305 份文献 | 2026 年 8 月
开源情报 OSINTOSINT 方法论开源情报战略蝶动五步法BellingcatOSINT 工具箱地理定位暗网监控知识图谱AI 情报俄乌战争情报三级调查模型情报界首选情报类型社交媒体调查

知识库重要截图

以下为知识库核心报告中的关键图表与数据页,点击可查看高清大图。

开源情报(OSINT)方法论与工具箱全景研究 重要截图 1开源情报(OSINT)方法论与工具箱全景研究 重要截图 2开源情报(OSINT)方法论与工具箱全景研究 重要截图 3开源情报(OSINT)方法论与工具箱全景研究 重要截图 4开源情报(OSINT)方法论与工具箱全景研究 重要截图 5开源情报(OSINT)方法论与工具箱全景研究 重要截图 6开源情报(OSINT)方法论与工具箱全景研究 重要截图 7开源情报(OSINT)方法论与工具箱全景研究 重要截图 8开源情报(OSINT)方法论与工具箱全景研究 重要截图 9开源情报(OSINT)方法论与工具箱全景研究 重要截图 10开源情报(OSINT)方法论与工具箱全景研究 重要截图 11开源情报(OSINT)方法论与工具箱全景研究 重要截图 12开源情报(OSINT)方法论与工具箱全景研究 重要截图 13开源情报(OSINT)方法论与工具箱全景研究 重要截图 14开源情报(OSINT)方法论与工具箱全景研究 重要截图 15开源情报(OSINT)方法论与工具箱全景研究 重要截图 16开源情报(OSINT)方法论与工具箱全景研究 重要截图 17开源情报(OSINT)方法论与工具箱全景研究 重要截图 18开源情报(OSINT)方法论与工具箱全景研究 重要截图 19开源情报(OSINT)方法论与工具箱全景研究 重要截图 20

核心问题解答

围绕本知识库的核心主题与常见问题整理,帮助您快速了解内容重点并高效查阅资料。

9
痛点军工人为什么今天必须系统掌握 OSINT(开源情报)?

情境:现代战争与装备竞标中,公开渠道的卫星影像、招标公告、专利与社媒信号往往先于机密情报揭示趋势。

难点:公开信息分散在表层网、深层网、暗网、商业数据库与公共记录中,缺乏方法论时极易漏判或误读。

说明:本知识库以蝶动五步法(感知信号→捕捉几微→追踪渐变→判断势起→预见风暴)为骨架,结合美国情报界《IC OSINT Strategy 2024–2026》将 OSINT 定为「首选情报类型(INT of First Resort)」的顶层设计,以及 Bellingcat、Flashpoint 的俄乌实战复盘,系统拆解 OSINT 的方法论、工具箱与作战场景,帮助军工人建立结构化情报生产能力。

选型OSINT 工具箱应该从哪些核心资源入手?

情境:新手面对上百款工具容易无从下手,需要一份经过筛选的高价值清单。

难点:工具更新快、质量参差,盲目堆叠反而拖慢调查节奏。

说明:本库锚定《List of OSINT Web Resources》(137 页工具总表,含中文译本)、OSINT Python 21 天入门课程、OSINT Handbook 2024(198 页)等权威实操资料,并按社交媒体调查、暗网监控、地理定位、加密货币与车辆调查、企业级平台分层梳理,给出可落地的学习路径而非工具堆砌。

教程没有技术背景,能否用 OSINT 做基础情报收集?

情境:大量一线研究员与行业分析师并非程序员,但需要可复用的收集框架。

难点:纯搜搜式「上网找资料」缺乏结构与风险意识,容易踩法律与伦理红线。

说明:Stewart Bertram《开源情报之道》提出 Level 1–3 三级调查模型:Level 1 远程观察(不登录、最低风险)、Level 2 被动观察(登录不交互,多数调查运行于此)、Level 3 主动渗透(需专业授权)。本库详解每级的风险收益与适用场景,配合《高级 OSINT 策略》等,让非技术背景人员也能安全、合规地开展工作。

痛点AI 浪潮下 OSINT 正在发生什么质变?

情境:大语言模型与知识图谱正在重塑情报的采集、抽取与问答环节。

难点:公开资料海量增长,人工抽取与交叉验证的瓶颈凸显,亟需自动化。

说明:本库收录军事知识图谱问答智能服务(RoBERTa+BiLSTM-CRF 实体抽取)、科技前沿探测系统构建、生成式 AI 在 OSINT 中的应用风险与应对策略、以及 Boeing「先进 OSINT 平台打击虚假信息」等前沿文献,指出 AI×OSINT 已从辅助检索走向「自动抽取—知识融合—可信问答」的闭环,同时警示幻觉与数据源污染四类风险。

教程如何用本知识库快速完成一份 OSINT 专题研判?

情境:咨询顾问与情报研究员常需短期内输出某主题的情报综述。

难点:从零搭建方法论与工具链往往耗时数周,且口径难统一。

说明:建议三步走:第一步用《State of OSINT 2025》定义与数据分类框定范围;第二步从工具箱选取适配工具(社交媒体/地理定位/暗网)采集;第三步用三级模型做风险合规校验,并参考 Bellingcat 十年调查模式与俄乌实战案例交叉验证。全库 24 张关键页高密度截图可直接作为方法示意。

顾虑OSINT 的法律与伦理边界在哪里?会不会越界?

情境:OSINT 游走于公开可得与隐私侵犯之间,操盘者高度关注合规。

难点:Level 3 主动渗透、sock puppet 伪装身份等操作一旦失当即可能违法或暴露整个调查。

说明:本库专设政策与伦理板块,引用 Pitman & Walsh《Policy Considerations of Open-Source Intelligence》(以 Bellingcat 为案例)与国务院 INR 战略中的隐私/公民自由保护条款,明确:目标导向、可授权数据、明确授权、最小暴露是四条底线;任何主动渗透必须专业训练与书面授权。

选型想研究俄乌战争中的 OSINT 实战,库里有哪些一手材料?

情境:俄乌是 OSINT 大规模实战化的首个样本,军工人亟需复盘。

难点:战场上信息真伪混杂,缺少权威复盘易陷入叙事战。

说明:本库收录 Flashpoint《The Role of OSINT in Russia's Invasion of Ukraine》(Cyber/Physical/Informational 三线作战)、Bellingcat 政策研究(2014–2024 十年回顾)、以及国内学者在信息溯源与地理定位方向的论文,系统还原公开情报如何贯穿现代战争的探测、溯源与认知域。

顾虑本知识库的资料来源可靠吗?覆盖年份多新?

情境:情报研判对来源权威性极度敏感,使用者需确认底稿质量。

难点:网络流传的 OSINT 合集良莠不齐,部分来自未经验证的搬运。

说明:本库基于桌面 305 份 OSINT 专题文献去重筛选 25 份核心文档作为证据基底,涵盖美国情报界战略文件、Blackdot《State of OSINT 2025》、IT 治理出版社《开源情报之道》、Bellingcat 政策研究及国内军事情报学者前沿论文,时间跨度覆盖 2014–2026,最新文档以页面目录为准。

选型目录里的文档如何按主题快速定位?

情境:文档量大(≥10 页资料数百份),需要清晰的分类导航。

难点:平铺清单难以一眼找到所需方向,检索效率低。

说明:页面文末「知识库目录」按方法论·战略、工具箱·资源、社交媒体·地理定位、暗网·加密货币、AI·知识图谱、案例实战、国内学者论文、政策治理、情报体系、行业报告、技术教程等主题分类折叠展示,每份均带文件后缀,点击可展开;配合页面标题检索可直达目标文档。

知识库目录

点击目录可展开或收起
📂 开源情报(OSINT)方法论与工具箱全景研究 (176+)
📂 方法论·战略与理论构建 (45)
📂 其他·综合资料 (37)
📂 工具箱·资源与检索清单 (23)
📂 国内学者论文·前沿研究 (21)
📂 暗网·加密货币与调查取证 (18)
📂 AI·知识图谱与大模型 (9)
📂 政策·治理与伦理 (8)
📂 社交媒体·地理定位与图像 (7)
📂 案例实战·Bellingcat与俄乌 (5)
📂 行业报告·综述与年度 (1)
📂 情报体系·机构与国家 (2)
📦本知识库共收录 0 份专业文档,持续更新沉淀中,本知识库任意单份第三方机构的报告免费获取
🔔 单份免费及全套知识库打包获取:咨询客服微信 douyinbao(验证:知识库)