CVE-2026-54316Claude Code WebFetch 자동 승인으로 huggingface.co를 통한 데이터 유출 발생
Claude Code 0.2.54부터 2.1.163 미만 버전은 huggingface.co로 보내는 WebFetch 요청을 자동 승인했습니다. 따라서 해당 사이트에 게시된 공격자 콘텐츠를 통해 세션의 데이터를 유출할 수 있었습니다.
무슨 일이 있었나
0.2.54 이상 2.1.163 미만의 Claude Code 버전에서는 사용자에게 확인을 요청하지 않고 WebFetch 도구가 huggingface.co에 접근할 수 있었습니다. NVD는 2026년 6월 이 취약점에 CVE-2026-54316을 부여해 공개했습니다.
누구나 huggingface.co에 콘텐츠를 게시할 수 있으므로, 공격자는 콘텐츠를 올려 대역 외 채널로 이용해 세션 데이터를 외부로 전송할 수 있었습니다.
공격이 성공한 이유
허용 목록에 있는 도메인의 신뢰도는 해당 도메인에 게시할 수 있는 모든 사람의 신뢰도에 달려 있습니다. 여러 사용자가 콘텐츠를 게시할 수 있는 호스트를 자동 승인하면, 어떤 사용자든 prompt를 표시하지 않고 세션 밖으로 데이터를 내보낼 수 있습니다.
대응 방법
- Claude Code를 2.1.163 이상으로 업데이트하세요.
- 모델 및 코드 호스팅 사이트처럼 여러 사용자가 콘텐츠를 게시할 수 있는 호스트는 자동 승인 fetch 목록에서 제외하세요.
- 비밀 정보나 비공개 코드가 포함된 세션에서는 웹 fetch를 승인받도록 설정하세요.
- 에이전트 설정에만 의존하지 말고, 머신 또는 컨테이너 수준에서 아웃바운드 네트워크를 제한하세요.
아웃바운드 네트워크 접근 제한중요한 작업에는 승인 요구