Kerentanan  ·  2026-10-12

Abilityai Trinity: kunci MCP yang dibatasi agen dapat melakukan operasi pengikatan Telegram khusus manusia (dapat dijangkau prompt-injection) (CVSS 5.4)

KerentananMedium dampakGlobalCVE-2026-108756
VulnCheck menerbitkan CVE-2026-108756 (diterbitkan 2026-10-11, CVSS 5.4, CWE-862) untuk Abilityai Trinity ≤ 0.9.5: router Telegram tidak memiliki otorisasi yang memisahkan kunci yang dibatasi agen dari aksi pengikatan manusia, sehingga agen yang dikompromikan dapat mengikat ulang/menghapus token bot pemilik. Terverifikasi terhadap NVD REST API.
Kerentanan batas otorisasi yang sempit di channel Telegram kerangka kerja agen: ini mengubah kontrol agen yang ter-injeksi prompt menjadi pembajakan persisten channel bot yang menghadap manusia. CVSS rendah dan paparan sempit menjaganya di presisi-tier C, tetapi ini adalah pelanggaran batas authz agen yang nyata.
Agen yang ter-injeksi prompt atau dikendalikan penyerang menggunakan kunci API MCP yang dibatasi agen terhadap rute router Telegram yang dimaksudkan untuk operasi pengikatan khusus manusia (CWE-862), mengambil alih pengikatan bot pemilik.
Abilityai Trinity hingga 0.9.5
Tingkatkan ke versi di atas 0.9.5 dan pisahkan kunci yang dibatasi agen dari operasi yang terikat manusia. Advisory: https://www.vulncheck.com/advisories/abilityai-trinity-through-0.9.5-missing-authorization-in-telegram-binding-routes
NVD CVE-2026-108756VulnCheck advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →