脆弱性  ·  2026-10-12

Abilityai Trinity: エージェントスコープのMCPキーが人間専用のTelegramバインド操作を実行可能 (プロンプトインジェクションで到達可能) (CVSS 5.4)

脆弱性Medium 影響度GlobalCVE-2026-108756
VulnCheckはCVE-2026-108756 (公開日 2026-10-11、CVSS 5.4、CWE-862) をAbilityai Trinity ≤ 0.9.5について公開しました: Telegramルーターには、エージェントスコープのキーと人間のバインド操作を分離する認可がありません。そのため、侵害されたエージェントが所有者のボットトークンを再バインド/削除できます。NVD REST APIに対して検証済みです。
エージェントフレームワークのTelegramチャネルにおける狭い認可境界の欠陥です。プロンプトインジェクションを受けたエージェント制御を、人間向けボットチャネルの永続的な乗っ取りに変換します。CVSSは低く、露出も狭いためprecision-tier Cに留まりますが、これは実際のエージェント認可境界の破綻です。
プロンプトインジェクションを受けた、またはその他の方法で攻撃者が制御するエージェントが、エージェントスコープのMCP APIキーを、人間専用のバインド操作を意図したTelegramルーターのルートに対して使用し (CWE-862)、所有者のボットバインドを乗っ取ります。
Abilityai Trinity 0.9.5まで
0.9.5より後のバージョンへアップグレードし、エージェントスコープのキーと人間向け操作を分離してください。アドバイザリ: https://www.vulncheck.com/advisories/abilityai-trinity-through-0.9.5-missing-authorization-in-telegram-binding-routes
NVD CVE-2026-108756VulnCheck advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →