Apa yang terjadi
VulnCheck menerbitkan CVE-2026-108756 (diterbitkan 2026-10-11, CVSS 5.4, CWE-862) untuk Abilityai Trinity ≤ 0.9.5: router Telegram tidak memiliki otorisasi yang memisahkan kunci yang dibatasi agen dari aksi pengikatan manusia, sehingga agen yang dikompromikan dapat mengikat ulang/menghapus token bot pemilik. Terverifikasi terhadap NVD REST API.
Mengapa penting
Kerentanan batas otorisasi yang sempit di channel Telegram kerangka kerja agen: ini mengubah kontrol agen yang ter-injeksi prompt menjadi pembajakan persisten channel bot yang menghadap manusia. CVSS rendah dan paparan sempit menjaganya di presisi-tier C, tetapi ini adalah pelanggaran batas authz agen yang nyata.
Vektor serangan
Agen yang ter-injeksi prompt atau dikendalikan penyerang menggunakan kunci API MCP yang dibatasi agen terhadap rute router Telegram yang dimaksudkan untuk operasi pengikatan khusus manusia (CWE-862), mengambil alih pengikatan bot pemilik.
Sistem yang terdampak
Abilityai Trinity hingga 0.9.5
Mitigasi
Tingkatkan ke versi di atas 0.9.5 dan pisahkan kunci yang dibatasi agen dari operasi yang terikat manusia. Advisory: https://www.vulncheck.com/advisories/abilityai-trinity-through-0.9.5-missing-authorization-in-telegram-binding-routes