Apa yang terjadi
NVD menerbitkan CVE-2026-18875 (CVSS 7.3) pada 2026-09-23: server agen AI FTM mengekspos endpoint upsert runbook tanpa autentikasi yang menulis konten berbahaya ke database vektor yang digunakan untuk RAG, memungkinkan penyerang meracuni apa yang diambil dan dipandu oleh agen, bagian dari batch penasihat IBM FTM besar yang juga mencakup kerentanan RCE/deserialisasi/autentikasi tanpa autentikasi yang diperbaiki di 4.0.11.0.
Mengapa penting
Ini adalah serangan peracunan RAG langsung tanpa autentikasi terhadap agen AI keuangan: alih-alih memanipulasi model saat inferensi, penyerang mengganggu korpus pengambilan yang dipercaya agen, sehingga agen dapat diarahkan ke panduan/tindakan pemrosesan pembayaran yang salah atau disukai penyerang di dalam infrastruktur transaksi yang diatur.
Vektor serangan
Penyerang tanpa autentikasi melakukan upsert ke database vektor runbook yang diambil oleh agen AI FTM; konten runbook beracun kemudian diambil dan diikuti oleh agen, mengarahkan panduan/tindakannya (injeksi CWE-74 di jalur pengambilan RAG).
Sistem yang terdampak
IBM Financial Transaction Manager (FTM) for RedHat OpenShift 4.0.6.0 hingga 4.0.10.0 (server agen AI api.vectordb.runbooks.js); diperbaiki di 4.0.11.0
Mitigasi
Tingkatkan ke FTM 4.0.11.0 (Security Bulletin 7288641). Tidak ada solusi yang ditawarkan IBM. Batasi akses ke API runbook/vektor-DB dan perlakukan konten runbook yang diambil sebagai input yang tidak tepercaya terlepas dari otorisasi upsert.