취약점  ·  2026-10-12

Abilityai Trinity: 에이전트 범위 MCP 키가 인간 전용 Telegram 바인딩 작업을 수행할 수 있음(프롬프트 주입 도달 가능) (CVSS 5.4)

취약점Medium 영향도GlobalCVE-2026-108756
VulnCheck은 Abilityai Trinity ≤ 0.9.5에 대해 CVE-2026-108756(발행일 2026-10-11, CVSS 5.4, CWE-862)을 발표했습니다: Telegram 라우터에 에이전트 범위 키와 인간 바인딩 작업을 분리하는 권한 부여가 없어 손상된 에이전트가 소유자 봇 토큰을 재바인딩/삭제할 수 있습니다. NVD REST API로 검증되었습니다.
에이전트 프레임워크의 Telegram 채널에서의 좁은 권한 부여 경계 결함입니다: 프롬프트 주입된 에이전트 제어를 인간 대상 봇 채널의 지속적 하이재킹으로 전환합니다. 낮은 CVSS와 좁은 노출 범위로 정밀 계층 C에 유지되지만, 실제 에이전트 인증 경계 위반입니다.
프롬프트 주입되거나 공격자가 제어하는 에이전트가 인간 전용 바인딩 작업을 위해 의도된 Telegram 라우터 경로에 에이전트 범위 MCP API 키를 사용하여(CWE-862) 소유자의 봇 바인딩을 탈취합니다.
Abilityai Trinity 0.9.5까지
0.9.5 이후 버전으로 업그레이드하고 에이전트 범위 키와 인간 바인딩 작업을 분리하십시오. 권고: https://www.vulncheck.com/advisories/abilityai-trinity-through-0.9.5-missing-authorization-in-telegram-binding-routes
NVD CVE-2026-108756VulnCheck advisory
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →