취약점  ·  2026-09-24

IBM FTM for Red Hat OpenShift: 인증되지 않은 런북 upsert → 금융 AI 에이전트의 벡터 데이터베이스 RAG 오염 (CVE-2026-18875)

취약점Medium 영향도GlobalCVE-2026-18875
NVD는 2026-09-23에 CVE-2026-18875(CVSS 7.3)를 게시했습니다: FTM AI 에이전트 서버가 인증되지 않은 런북-upsert 엔드포인트를 노출하여 RAG에 사용되는 벡터 DB에 악성 콘텐츠를 쓰게 하여 공격자가 에이전트가 검색하고 따르는 내용을 오염시킬 수 있으며, 이는 4.0.11.0에서 수정된 인증되지 않은 RCE/역직렬화/인증 결함도 포함한 대규모 IBM FTM 권고 배치의 일부입니다.
이것은 금융 AI 에이전트에 대한 직접적이고 인증되지 않은 RAG-오염 공격입니다: 추론 시 모델을 조작하는 대신 공격자가 에이전트가 신뢰하는 검색 코퍼스를 변조하여 규제된 거래 인프라 내에서 에이전트가 잘못되거나 공격자가 선호하는 지불 처리 지침/작업으로 유도될 수 있습니다.
인증되지 않은 공격자가 FTM AI 에이전트가 검색하는 런북 벡터 데이터베이스에 upsert를 수행합니다. 오염된 런북 콘텐츠는 나중에 에이전트가 검색하고 따르며, 그 지침/작업을 유도합니다(CWE-74 RAG 검색 경로 주입).
IBM Financial Transaction Manager (FTM) for RedHat OpenShift 4.0.6.0 ~ 4.0.10.0 (AI 에이전트 서버 api.vectordb.runbooks.js); 4.0.11.0에서 수정됨
FTM 4.0.11.0(보안 게시판 7288641)으로 업그레이드하세요. IBM은 해결 방법을 제공하지 않습니다. 런북/벡터-DB API에 대한 접근을 제한하고 검색된 런북 콘텐츠를 upsert 권한과 무관하게 신뢰할 수 없는 입력으로 취급하세요.
NVD CVE-2026-18875IBM Security Bulletin 7288641Mallory.ai incident coverage of IBM FTM advisory
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →