---
title: "Exfiltration via WebFetch dans Claude Code (CVE-2026-54316) · DotsAgent"
description: "Dans Claude Code 0.2.54 à 2.1.163, les requêtes WebFetch vers huggingface.co étaient approuvées automatiquement. Du contenu malveillant hébergé sur ce site pouvait ainsi extraire des données d’une session."
url: https://dotsagent.io/fr/security/incidents/2026-06-claude-code-webfetch-exfiltration
---

juin 2026

CVE-2026-54316

# L’approbation automatique de WebFetch dans Claude Code permettait d’exfiltrer des données via huggingface.co

Dans Claude Code 0.2.54 à 2.1.163, les requêtes WebFetch vers huggingface.co étaient approuvées automatiquement. Du contenu malveillant hébergé sur ce site pouvait ainsi extraire des données d’une session.

## Ce qui s’est passé

Les versions de Claude Code allant de 0.2.54 à 2.1.163, cette dernière exclue, permettaient à l’outil WebFetch d’accéder à huggingface.co sans demander l’autorisation de l’utilisateur. Le NVD a publié cette vulnérabilité sous l’identifiant CVE-2026-54316 en juin 2026.

N’importe qui peut publier du contenu sur huggingface.co. Un attaquant pouvait donc y héberger du contenu et s’en servir comme canal hors bande pour extraire des données de la session.

## Pourquoi l’attaque a fonctionné

La fiabilité d’un domaine autorisé dépend de toutes les personnes qui peuvent y publier. En approuvant automatiquement un hébergeur mutualisé, on permettait à n’importe lequel de ses utilisateurs de sortir des données de la session sans déclencher de demande d’autorisation.

## Mesures à prendre

- Mettez à jour Claude Code vers la version 2.1.163 ou ultérieure.
- Retirez les hébergeurs mutualisés, comme les plateformes d’hébergement de modèles et de code, de toute liste d’accès automatique pour les requêtes fetch.
- Exigez une autorisation pour les requêtes fetch dans les sessions contenant des secrets ou du code privé.
- Limitez le trafic réseau sortant au niveau de la machine ou du conteneur, et pas seulement dans les paramètres de l’agent.

[Limiter l’accès réseau sortant](https://dotsagent.io/fr/security#egressControl)[Exiger une approbation pour les actions importantes](https://dotsagent.io/fr/security#humanApproval)

- [Détournement de session et accès intersessions aux tâches dans le MCP Python SDK](https://dotsagent.io/fr/security/incidents/2026-06-mcp-python-sdk-session-hijack)

- [Comment and Control : le texte des PR vole les secrets des agents CI](https://dotsagent.io/fr/security/incidents/2026-04-comment-and-control-ci-secrets)

[Suivre la checklist de sécurité →](https://dotsagent.io/fr/security/checklist)

## Sources

1. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/CVE-2026-54316)/vuln/detail/CVE-2026-54316

Référence indépendante pour les personnes qui créent des agents IA. Sans affiliation avec les fournisseurs cités.

© 2026 DotsAgent · Données vérifiées le 1 octobre 2026
