---
title: "Claude Code WebFetch data exfiltration (CVE-2026-54316) · DotsAgent"
description: "Mula Claude Code 0.2.54 hanggang 2.1.163, awtomatikong inaprubahan ang mga WebFetch request sa huggingface.co, kaya nagamit ang content ng attacker na naka-host doon para kumuha ng data mula sa isang session."
url: https://dotsagent.io/fil/security/incidents/2026-06-claude-code-webfetch-exfiltration
---

Hunyo 2026

CVE-2026-54316

# Dahil sa auto-approval ng Claude Code WebFetch, nailabas ang data sa pamamagitan ng huggingface.co

Mula Claude Code 0.2.54 hanggang 2.1.163, awtomatikong inaprubahan ang mga WebFetch request sa huggingface.co, kaya nagamit ang content ng attacker na naka-host doon para kumuha ng data mula sa isang session.

## Ano ang nangyari

Sa mga version ng Claude Code mula 0.2.54 hanggang, ngunit hindi kasama ang, 2.1.163, nagamit ng WebFetch tool ang huggingface.co nang hindi nagtatanong sa user. Inilathala ng NVD ang kahinaang ito bilang CVE-2026-54316 noong June 2026.

Kahit sino ay maaaring mag-publish ng content sa huggingface.co, kaya maaaring maglagay doon ng content ang attacker at gamitin ito bilang out-of-band na channel para maglabas ng data mula sa session.

## Bakit ito nagtagumpay

Kasing-tiwala lang ang isang allowlisted domain ng lahat ng taong maaaring mag-publish doon. Dahil awtomatikong inaprubahan ang isang multi-tenant host, nagkaroon ng paraan palabas ng session ang sinumang user nito nang hindi nagpapakita ng prompt.

## Ano ang dapat gawin

- I-update ang Claude Code sa 2.1.163 o mas bago.
- Alisin sa anumang listahan ng mga awtomatikong inaaprubahang fetch ang mga multi-tenant host, gaya ng mga site para sa pagho-host ng model at code.
- Atasan ang user na mag-apruba ng mga web fetch sa mga session na may mga lihim o pribadong code.
- Limitahan ang papalabas na network access sa antas ng machine o container, hindi lang sa mga setting ng agent.

[Limitahan ang papalabas na access sa network](https://dotsagent.io/fil/security#egressControl)[Humingi ng pag-apruba para sa mga aksyong may malaking epekto](https://dotsagent.io/fil/security#humanApproval)

- [Pag-hijack ng session sa MCP Python SDK at pag-access sa mga task ng ibang session](https://dotsagent.io/fil/security/incidents/2026-06-mcp-python-sdk-session-hijack)

- [Comment and Control: Ninanakaw ng text ng PR ang mga lihim mula sa mga CI agent](https://dotsagent.io/fil/security/incidents/2026-04-comment-and-control-ci-secrets)

[Sundin ang checklist sa seguridad →](https://dotsagent.io/fil/security/checklist)

## Mga source

1. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/CVE-2026-54316)/vuln/detail/CVE-2026-54316

Independent na sanggunian para sa mga gumagawa ng AI agent. Hindi kami kaanib ng alinman sa mga vendor na nakalista rito.

© 2026 DotsAgent · Sinuri ang mga detalye noong Oktubre 1, 2026
