Data Destruction and Memory Poisoning: Spring AI Vulnerabilities Threaten LLM Integrity
ID: cd1c5a88-4461-547b-ba8c-39d587b7fa46
STIX ID: report--cd1c5a88-4461-547b-ba8c-39d587b7fa46
Feed Name: securityonline.info
Threat Score
Spring AI released a security advisory detailing three high-severity vulnerabilities—Milvus VectorStore deletion filter-expression injection (data destruction), prompt-memory poisoning in PromptChatMemoryAdvisor (model manipulation), and a cross-user data leakage via a default conversation ID—that affect Spring AI 1.0.x and 1.1.x; maintainers published fixes and advise immediate upgrade to 1.0.7 or 1.1.6.
Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.
