何が起きたか
VulnCheckはCVE-2026-108756 (公開日 2026-10-11、CVSS 5.4、CWE-862) をAbilityai Trinity ≤ 0.9.5について公開しました: Telegramルーターには、エージェントスコープのキーと人間のバインド操作を分離する認可がありません。そのため、侵害されたエージェントが所有者のボットトークンを再バインド/削除できます。NVD REST APIに対して検証済みです。
なぜ重要か
エージェントフレームワークのTelegramチャネルにおける狭い認可境界の欠陥です。プロンプトインジェクションを受けたエージェント制御を、人間向けボットチャネルの永続的な乗っ取りに変換します。CVSSは低く、露出も狭いためprecision-tier Cに留まりますが、これは実際のエージェント認可境界の破綻です。
攻撃経路
プロンプトインジェクションを受けた、またはその他の方法で攻撃者が制御するエージェントが、エージェントスコープのMCP APIキーを、人間専用のバインド操作を意図したTelegramルーターのルートに対して使用し (CWE-862)、所有者のボットバインドを乗っ取ります。
影響を受けるシステム
Abilityai Trinity 0.9.5まで
緩和策
0.9.5より後のバージョンへアップグレードし、エージェントスコープのキーと人間向け操作を分離してください。アドバイザリ: https://www.vulncheck.com/advisories/abilityai-trinity-through-0.9.5-missing-authorization-in-telegram-binding-routes