事件经过
NVD于2026-09-23发布了CVE-2026-18875(CVSS 7.3):FTM AI代理服务器暴露了一个未经认证的runbook-upsert端点,该端点将恶意内容写入用于RAG的向量数据库,允许攻击者投毒代理检索和依赖的内容,属于大型IBM FTM公告批次的一部分,该批次还包括在4.0.11.0中修复的未经认证的RCE/反序列化/认证缺陷。
影响分析
这是对金融AI代理的直接、未经认证的RAG投毒攻击:攻击者不是操纵推理时的模型,而是篡改代理信任的检索语料库,因此代理可以被引导到受监管交易基础设施内错误或攻击者偏好的支付处理指导/操作。
攻击途径
未经认证的攻击者对FTM AI代理检索的runbook向量数据库执行upsert;被投毒的runbook内容随后被代理检索并遵循,引导其指导/操作(RAG检索路径中的CWE-74注入)。
受影响系统
IBM Financial Transaction Manager (FTM) for RedHat OpenShift 4.0.6.0至4.0.10.0(AI代理服务器api.vectordb.runbooks.js);在4.0.11.0中修复
缓解措施
升级到FTM 4.0.11.0(安全公告7288641)。IBM未提供变通方案。限制对runbook/向量数据库API的访问,并将检索的runbook内容视为不可信输入,与upsert授权无关。