CVE-2026-54316Dahil sa auto-approval ng Claude Code WebFetch, nailabas ang data sa pamamagitan ng huggingface.co
Mula Claude Code 0.2.54 hanggang 2.1.163, awtomatikong inaprubahan ang mga WebFetch request sa huggingface.co, kaya nagamit ang content ng attacker na naka-host doon para kumuha ng data mula sa isang session.
Ano ang nangyari
Sa mga version ng Claude Code mula 0.2.54 hanggang, ngunit hindi kasama ang, 2.1.163, nagamit ng WebFetch tool ang huggingface.co nang hindi nagtatanong sa user. Inilathala ng NVD ang kahinaang ito bilang CVE-2026-54316 noong June 2026.
Kahit sino ay maaaring mag-publish ng content sa huggingface.co, kaya maaaring maglagay doon ng content ang attacker at gamitin ito bilang out-of-band na channel para maglabas ng data mula sa session.
Bakit ito nagtagumpay
Kasing-tiwala lang ang isang allowlisted domain ng lahat ng taong maaaring mag-publish doon. Dahil awtomatikong inaprubahan ang isang multi-tenant host, nagkaroon ng paraan palabas ng session ang sinumang user nito nang hindi nagpapakita ng prompt.
Ano ang dapat gawin
- I-update ang Claude Code sa 2.1.163 o mas bago.
- Alisin sa anumang listahan ng mga awtomatikong inaaprubahang fetch ang mga multi-tenant host, gaya ng mga site para sa pagho-host ng model at code.
- Atasan ang user na mag-apruba ng mga web fetch sa mga session na may mga lihim o pribadong code.
- Limitahan ang papalabas na network access sa antas ng machine o container, hindi lang sa mga setting ng agent.
Limitahan ang papalabas na access sa networkHumingi ng pag-apruba para sa mga aksyong may malaking epekto
Pag-hijack ng session sa MCP Python SDK at pag-access sa mga task ng ibang session
Comment and Control: Ninanakaw ng text ng PR ang mga lihim mula sa mga CI agent
Sundin ang checklist sa seguridad →