dotsagent.io
Lingua:Italiano
CVE-2026-54316

L'approvazione automatica di WebFetch in Claude Code esponeva dati tramite huggingface.co

Dalla versione 0.2.54 alla 2.1.163 inclusa, Claude Code approvava automaticamente le richieste WebFetch verso huggingface.co. Contenuti ostili ospitati sul sito potevano così sottrarre dati dalla sessione.

Cosa è successo

Nelle versioni di Claude Code dalla 0.2.54 alla 2.1.163 esclusa, lo strumento WebFetch poteva raggiungere huggingface.co senza chiedere conferma all'utente. NVD ha pubblicato la vulnerabilità come CVE-2026-54316 nel giugno 2026.

Chiunque può pubblicare contenuti su huggingface.co. Un attaccante poteva quindi caricarvi contenuti e usarli come canale out-of-band per sottrarre dati dalla sessione.

Perché ha funzionato

Un dominio nella allowlist è affidabile solo quanto le persone che possono pubblicarvi contenuti. L'approvazione automatica di un host multi-tenant offriva a chiunque lo usasse una via d'uscita dalla sessione, senza mai attivare una richiesta di conferma.

Cosa fare

  • Aggiorna Claude Code alla versione 2.1.163 o successiva.
  • Rimuovi da qualsiasi elenco di fetch approvati automaticamente gli host multi-tenant, come i siti di hosting di modelli e codice.
  • Richiedi l'approvazione per le richieste di fetch web nelle sessioni che contengono segreti o codice privato.
  • Limita il traffico di rete in uscita a livello di macchina o container, non solo nelle impostazioni dell'agente.

Limita l'accesso alla rete in uscitaRichiedi l'approvazione per le azioni rilevanti

Segui la checklist di sicurezza →

Fonti

  1. nvd.nist.gov/vuln/detail/CVE-2026-54316