---
title: "Rò rỉ dữ liệu qua WebFetch trong Claude Code (CVE-2026-54316) · DotsAgent"
description: "Claude Code từ phiên bản 0.2.54 đến 2.1.163 tự động phê duyệt các request WebFetch đến huggingface.co, cho phép nội dung độc hại được lưu trữ tại đó lấy dữ liệu ra khỏi phiên."
url: https://dotsagent.io/vi/security/incidents/2026-06-claude-code-webfetch-exfiltration
---

tháng 6 năm 2026

CVE-2026-54316

# Tự động phê duyệt WebFetch trong Claude Code làm rò rỉ dữ liệu qua huggingface.co

Claude Code từ phiên bản 0.2.54 đến 2.1.163 tự động phê duyệt các request WebFetch đến huggingface.co, cho phép nội dung độc hại được lưu trữ tại đó lấy dữ liệu ra khỏi phiên.

## Chuyện gì đã xảy ra

Các phiên bản Claude Code từ 0.2.54 đến trước 2.1.163 cho phép công cụ WebFetch truy cập huggingface.co mà không hỏi người dùng. NVD công bố lỗ hổng này với mã CVE-2026-54316 vào June 2026.

Bất kỳ ai cũng có thể đăng nội dung lên huggingface.co. Vì vậy, kẻ tấn công có thể đăng nội dung tại đó và dùng nó làm kênh ngoài băng để đưa dữ liệu ra khỏi phiên.

## Vì sao cuộc tấn công thành công

Một miền nằm trong danh sách cho phép chỉ đáng tin cậy ngang với những người có thể đăng nội dung lên đó. Tự động phê duyệt một máy chủ nhiều người dùng đã tạo lối thoát khỏi phiên cho bất kỳ người dùng nào trên máy chủ đó mà không kích hoạt lời nhắc nào.

## Cần làm gì

- Cập nhật Claude Code lên phiên bản 2.1.163 trở lên.
- Xóa các máy chủ nhiều người dùng, chẳng hạn như dịch vụ lưu trữ model và mã, khỏi mọi danh sách fetch được tự động phê duyệt.
- Yêu cầu phê duyệt các yêu cầu fetch web trong những phiên có chứa bí mật hoặc mã riêng tư.
- Hạn chế kết nối mạng đi ra ở cấp máy hoặc container, không chỉ trong phần cài đặt của agent.

[Hạn chế truy cập mạng outbound](https://dotsagent.io/vi/security#egressControl)[Yêu cầu phê duyệt cho hành động có hậu quả](https://dotsagent.io/vi/security#humanApproval)

- [Chiếm quyền session và truy cập task giữa các session trong MCP Python SDK](https://dotsagent.io/vi/security/incidents/2026-06-mcp-python-sdk-session-hijack)

- [Comment and Control: nội dung PR đánh cắp secret từ agent CI](https://dotsagent.io/vi/security/incidents/2026-04-comment-and-control-ci-secrets)

[Làm theo checklist bảo mật →](https://dotsagent.io/vi/security/checklist)

## Nguồn

1. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/CVE-2026-54316)/vuln/detail/CVE-2026-54316

Tài liệu tham khảo độc lập dành cho những người xây dựng AI agent. Không liên kết với bất kỳ nhà cung cấp nào được nêu ở đây.

© 2026 DotsAgent · Dữ liệu được kiểm tra ngày 1 tháng 10, 2026
