漏洞  ·  2026-09-24

IBM FTM for Red Hat OpenShift:未经认证的runbook upsert → 金融AI代理向量数据库的RAG投毒(CVE-2026-18875)

漏洞Medium 影响GlobalCVE-2026-18875
NVD于2026-09-23发布了CVE-2026-18875(CVSS 7.3):FTM AI代理服务器暴露了一个未经认证的runbook-upsert端点,该端点将恶意内容写入用于RAG的向量数据库,允许攻击者投毒代理检索和依赖的内容,属于大型IBM FTM公告批次的一部分,该批次还包括在4.0.11.0中修复的未经认证的RCE/反序列化/认证缺陷。
这是对金融AI代理的直接、未经认证的RAG投毒攻击:攻击者不是操纵推理时的模型,而是篡改代理信任的检索语料库,因此代理可以被引导到受监管交易基础设施内错误或攻击者偏好的支付处理指导/操作。
未经认证的攻击者对FTM AI代理检索的runbook向量数据库执行upsert;被投毒的runbook内容随后被代理检索并遵循,引导其指导/操作(RAG检索路径中的CWE-74注入)。
IBM Financial Transaction Manager (FTM) for RedHat OpenShift 4.0.6.0至4.0.10.0(AI代理服务器api.vectordb.runbooks.js);在4.0.11.0中修复
升级到FTM 4.0.11.0(安全公告7288641)。IBM未提供变通方案。限制对runbook/向量数据库API的访问,并将检索的runbook内容视为不可信输入,与upsert授权无关。
NVD CVE-2026-18875IBM Security Bulletin 7288641Mallory.ai incident coverage of IBM FTM advisory
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →