Kerentanan  ·  2026-09-24

IBM FTM for Red Hat OpenShift: upsert runbook tanpa autentikasi → peracunan RAG pada database vektor agen AI keuangan (CVE-2026-18875)

KerentananMedium dampakGlobalCVE-2026-18875
NVD menerbitkan CVE-2026-18875 (CVSS 7.3) pada 2026-09-23: server agen AI FTM mengekspos endpoint upsert runbook tanpa autentikasi yang menulis konten berbahaya ke database vektor yang digunakan untuk RAG, memungkinkan penyerang meracuni apa yang diambil dan dipandu oleh agen, bagian dari batch penasihat IBM FTM besar yang juga mencakup kerentanan RCE/deserialisasi/autentikasi tanpa autentikasi yang diperbaiki di 4.0.11.0.
Ini adalah serangan peracunan RAG langsung tanpa autentikasi terhadap agen AI keuangan: alih-alih memanipulasi model saat inferensi, penyerang mengganggu korpus pengambilan yang dipercaya agen, sehingga agen dapat diarahkan ke panduan/tindakan pemrosesan pembayaran yang salah atau disukai penyerang di dalam infrastruktur transaksi yang diatur.
Penyerang tanpa autentikasi melakukan upsert ke database vektor runbook yang diambil oleh agen AI FTM; konten runbook beracun kemudian diambil dan diikuti oleh agen, mengarahkan panduan/tindakannya (injeksi CWE-74 di jalur pengambilan RAG).
IBM Financial Transaction Manager (FTM) for RedHat OpenShift 4.0.6.0 hingga 4.0.10.0 (server agen AI api.vectordb.runbooks.js); diperbaiki di 4.0.11.0
Tingkatkan ke FTM 4.0.11.0 (Security Bulletin 7288641). Tidak ada solusi yang ditawarkan IBM. Batasi akses ke API runbook/vektor-DB dan perlakukan konten runbook yang diambil sebagai input yang tidak tepercaya terlepas dari otorisasi upsert.
NVD CVE-2026-18875IBM Security Bulletin 7288641Mallory.ai incident coverage of IBM FTM advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →