ChatCrawlerпоиск по публичному Telegram Открыть приложение
Л

Лаборатория Котиков

сообщение · 2026-08-01 17:27 UTC
P
hzzzФайл
⚠️ Отчёт • Кэш ✦ Метаданные плагина ✦ ┌ Название: AiClone ├ ID: ai_clone ├ Версия: 0.2.4 ├ Автор: @HzzzPlugins -> @exoseo ├ Описание: AI клон юзера. Может отвечать/писать первым, используя контекст и другие факторы ├ Иконка: pusheenlovedenis_by_fStikBot/1 📅 Дата проверки: 2026-08-01 17:27 ✦ Вердикт: ⚠️ Осторожно ────────────── ☶ Назначение: Плагин имитирует поведение пользователя в чатах Telegram, автоматически отвечая на сообщения и инициируя переписку от его имени с использованием внешнего API OpenRouter. ────────────── ❏ Анализ: • Плагин реализует функциональность AI-клона пользователя с использованием стандартных API exteraGram и внешнего сервиса OpenRouter. Основные риски связаны с обработкой чувствительных данных (сообщения, логи) и взаимодействием с третьей стороной. Уровень риска — средний из-за потенциальных угроз приватности и отсутствия усиленной проверки безопасности сетевых запросов. • Плагин использует стандартные API exteraGram для перехвата сообщений, работы с настройками и отправки ответов, что соответствует безопасным практикам. • Взаимодействие с внешним API (openrouter.ai) осуществляется по HTTPS с авторизацией через API-ключ, что снижает риск перехвата данных, но требует доверия к стороннему сервису. • Плагин сохраняет логи и конфигурации чатов в локальных файлах внутри директории плагина, что безопасно, но логи могут содержать чувствительные данные (фрагменты переписки). • Использование `get_private_field` для доступа к внутренним полям `messages_storage` нарушает инкапсуляцию и может привести к нестабильности при обновлениях exteraGram, но не является прямой угрозой безопасности. • Отсутствует проверка SSL-сертификатов при сетевых запросах (используется `ssl.create_default_context()` без дополнительных настроек), что теоретически позволяет проводить MITM-атаки. • Плагин активно использует многопоточность (threading.Timer, daemon-потоки), что может привести к гонкам данных или утечкам памяти при некорректной остановке, но не является вредоносным. • Нет явных признаков кражи данных или деструктивных действий, но плагин обрабатывает конфиденциальную информацию (сообщения, ID чатов), что требует осторожности.

Вся лента · оригинал в Telegram

Открыть в Telegram Каталог площадок Искать в ChatCrawler

Слепок открытой публичной ленты из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог