CVE-2026-54316L’approbation automatique de WebFetch dans Claude Code permettait d’exfiltrer des données via huggingface.co
Dans Claude Code 0.2.54 à 2.1.163, les requêtes WebFetch vers huggingface.co étaient approuvées automatiquement. Du contenu malveillant hébergé sur ce site pouvait ainsi extraire des données d’une session.
Ce qui s’est passé
Les versions de Claude Code allant de 0.2.54 à 2.1.163, cette dernière exclue, permettaient à l’outil WebFetch d’accéder à huggingface.co sans demander l’autorisation de l’utilisateur. Le NVD a publié cette vulnérabilité sous l’identifiant CVE-2026-54316 en juin 2026.
N’importe qui peut publier du contenu sur huggingface.co. Un attaquant pouvait donc y héberger du contenu et s’en servir comme canal hors bande pour extraire des données de la session.
Pourquoi l’attaque a fonctionné
La fiabilité d’un domaine autorisé dépend de toutes les personnes qui peuvent y publier. En approuvant automatiquement un hébergeur mutualisé, on permettait à n’importe lequel de ses utilisateurs de sortir des données de la session sans déclencher de demande d’autorisation.
Mesures à prendre
- Mettez à jour Claude Code vers la version 2.1.163 ou ultérieure.
- Retirez les hébergeurs mutualisés, comme les plateformes d’hébergement de modèles et de code, de toute liste d’accès automatique pour les requêtes fetch.
- Exigez une autorisation pour les requêtes fetch dans les sessions contenant des secrets ou du code privé.
- Limitez le trafic réseau sortant au niveau de la machine ou du conteneur, et pas seulement dans les paramètres de l’agent.
Limiter l’accès réseau sortantExiger une approbation pour les actions importantes
Détournement de session et accès intersessions aux tâches dans le MCP Python SDK
Comment and Control : le texte des PR vole les secrets des agents CI
Suivre la checklist de sécurité →