漏洞  ·  2026-10-12

Abilityai Trinity:代理范围的MCP密钥可执行仅限人类的Telegram绑定操作(可被提示注入触发)(CVSS 5.4)

漏洞Medium 影响GlobalCVE-2026-108756
VulnCheck发布了CVE-2026-108756(发布于2026-10-11,CVSS 5.4,CWE-862)针对Abilityai Trinity ≤ 0.9.5:Telegram路由器缺少将代理范围密钥与人类绑定操作分离的授权,因此被攻陷的代理可以重新绑定/删除所有者机器人令牌。已通过NVD REST API验证。
代理框架Telegram频道中的窄授权边界缺陷:它将提示注入的代理控制转化为对人类面向机器人频道的持久劫持。低CVSS和窄暴露面使其保持为精确定位C级,但这是真实的代理授权边界突破。
被提示注入或由攻击者以其他方式控制的代理使用代理范围的MCP API密钥访问专为仅限人类绑定操作设计的Telegram路由器路由(CWE-862),接管所有者的机器人绑定。
Abilityai Trinity至0.9.5
升级至0.9.5以上版本并将代理范围密钥与人类绑定操作分离。公告:https://www.vulncheck.com/advisories/abilityai-trinity-through-0.9.5-missing-authorization-in-telegram-binding-routes
NVD CVE-2026-108756VulnCheck advisory
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →