무슨 일이 있었나
VulnCheck은 Abilityai Trinity ≤ 0.9.5에 대해 CVE-2026-108756(발행일 2026-10-11, CVSS 5.4, CWE-862)을 발표했습니다: Telegram 라우터에 에이전트 범위 키와 인간 바인딩 작업을 분리하는 권한 부여가 없어 손상된 에이전트가 소유자 봇 토큰을 재바인딩/삭제할 수 있습니다. NVD REST API로 검증되었습니다.
왜 중요한가
에이전트 프레임워크의 Telegram 채널에서의 좁은 권한 부여 경계 결함입니다: 프롬프트 주입된 에이전트 제어를 인간 대상 봇 채널의 지속적 하이재킹으로 전환합니다. 낮은 CVSS와 좁은 노출 범위로 정밀 계층 C에 유지되지만, 실제 에이전트 인증 경계 위반입니다.
공격 경로
프롬프트 주입되거나 공격자가 제어하는 에이전트가 인간 전용 바인딩 작업을 위해 의도된 Telegram 라우터 경로에 에이전트 범위 MCP API 키를 사용하여(CWE-862) 소유자의 봇 바인딩을 탈취합니다.
영향받는 시스템
Abilityai Trinity 0.9.5까지
완화 방안
0.9.5 이후 버전으로 업그레이드하고 에이전트 범위 키와 인간 바인딩 작업을 분리하십시오. 권고: https://www.vulncheck.com/advisories/abilityai-trinity-through-0.9.5-missing-authorization-in-telegram-binding-routes