事件经过
VulnCheck发布了CVE-2026-108756(发布于2026-10-11,CVSS 5.4,CWE-862)针对Abilityai Trinity ≤ 0.9.5:Telegram路由器缺少将代理范围密钥与人类绑定操作分离的授权,因此被攻陷的代理可以重新绑定/删除所有者机器人令牌。已通过NVD REST API验证。
影响分析
代理框架Telegram频道中的窄授权边界缺陷:它将提示注入的代理控制转化为对人类面向机器人频道的持久劫持。低CVSS和窄暴露面使其保持为精确定位C级,但这是真实的代理授权边界突破。
攻击途径
被提示注入或由攻击者以其他方式控制的代理使用代理范围的MCP API密钥访问专为仅限人类绑定操作设计的Telegram路由器路由(CWE-862),接管所有者的机器人绑定。
受影响系统
Abilityai Trinity至0.9.5
缓解措施
升级至0.9.5以上版本并将代理范围密钥与人类绑定操作分离。公告:https://www.vulncheck.com/advisories/abilityai-trinity-through-0.9.5-missing-authorization-in-telegram-binding-routes