---
title: "Eksfiltracja przez WebFetch w Claude Code (CVE-2026-54316) · DotsAgent"
description: "Claude Code w wersjach od 0.2.54 do 2.1.163 automatycznie zatwierdzał żądania WebFetch do huggingface.co, przez co treści umieszczone tam przez atakującego mogły wyprowadzać dane z sesji."
url: https://dotsagent.io/pl/security/incidents/2026-06-claude-code-webfetch-exfiltration
---

czerwiec 2026

CVE-2026-54316

# Automatyczne zatwierdzanie WebFetch w Claude Code umożliwiało wyprowadzanie danych przez huggingface.co

Claude Code w wersjach od 0.2.54 do 2.1.163 automatycznie zatwierdzał żądania WebFetch do huggingface.co, przez co treści umieszczone tam przez atakującego mogły wyprowadzać dane z sesji.

## Co się stało

Wersje Claude Code od 0.2.54 do wersji wcześniejszych niż 2.1.163 pozwalały narzędziu WebFetch łączyć się z huggingface.co bez pytania użytkownika o zgodę. NVD opublikowało opis luki jako CVE-2026-54316 w June 2026.

Każdy może publikować treści na huggingface.co, więc atakujący mógł umieścić tam własne treści i wykorzystać je jako kanał boczny do wyprowadzania danych z sesji.

## Dlaczego się udało

Domena na liście dozwolonych jest tak wiarygodna, jak wszyscy, którzy mogą na niej publikować. Automatyczne zatwierdzanie żądań do hosta współdzielonego przez wielu użytkowników umożliwiało każdemu z nich wyprowadzanie danych z sesji bez wyświetlania monitu.

## Co zrobić

- Zaktualizuj Claude Code do wersji 2.1.163 lub nowszej.
- Usuń hosty współdzielone przez wielu użytkowników, takie jak serwisy hostujące modele i kod, z list automatycznie zatwierdzanych żądań.
- Wymagaj zatwierdzania żądań pobierania danych z sieci w sesjach zawierających sekrety lub prywatny kod.
- Ogranicz ruch wychodzący na poziomie maszyny lub kontenera, a nie tylko w ustawieniach agenta.

[Ogranicz ruch wychodzący](https://dotsagent.io/pl/security#egressControl)[Wymagaj akceptacji działań o istotnych konsekwencjach](https://dotsagent.io/pl/security#humanApproval)

- [Przejęcie sesji i dostęp do zadań innych sesji w MCP Python SDK](https://dotsagent.io/pl/security/incidents/2026-06-mcp-python-sdk-session-hijack)

- [Comment and Control: tekst PR wykrada sekrety od agentów CI](https://dotsagent.io/pl/security/incidents/2026-04-comment-and-control-ci-secrets)

[Przejdź przez checklistę bezpieczeństwa →](https://dotsagent.io/pl/security/checklist)

## Źródła

1. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/CVE-2026-54316)/vuln/detail/CVE-2026-54316

Niezależne źródło informacji dla osób tworzących agentów AI. Nie jesteśmy powiązani z żadnym wymienionym tu dostawcą.

© 2026 DotsAgent · Dane sprawdzone 1 października 2026
