CVE-2026-54316Automatische goedkeuring van Claude Code WebFetch maakte data-exfiltratie via huggingface.co mogelijk
Claude Code 0.2.54 tot en met 2.1.163 keurde WebFetch-verzoeken naar huggingface.co automatisch goed. Daardoor kon door een aanvaller gehoste content daar gegevens uit een sessie halen.
Wat is er gebeurd
In Claude Code-versies vanaf 0.2.54 tot, maar niet inclusief, 2.1.163 kon de WebFetch-tool huggingface.co bereiken zonder de gebruiker om toestemming te vragen. NVD publiceerde de kwetsbaarheid in June 2026 als CVE-2026-54316.
Iedereen kan content publiceren op huggingface.co. Een aanvaller kon daar dus content plaatsen en die gebruiken als out-of-bandkanaal om gegevens uit de sessie te halen.
Waarom het werkte
Een domein op de allowlist is slechts zo betrouwbaar als iedereen die erop kan publiceren. Door een multi-tenant host automatisch goed te keuren, kregen al zijn gebruikers een manier om gegevens uit de sessie te halen zonder ooit een prompt te activeren.
Wat u kunt doen
- Werk Claude Code bij naar versie 2.1.163 of hoger.
- Verwijder multi-tenant hosts, zoals sites voor model- en codehosting, uit lijsten met automatisch goedgekeurde fetch-verzoeken.
- Vereis goedkeuring voor webfetches in sessies met geheimen of privéc code.
- Beperk uitgaand netwerkverkeer op machine- of containerniveau, niet alleen in de instellingen van de agent.
Beperk uitgaand netwerkverkeerVraag goedkeuring voor ingrijpende acties
Sessiekaping en toegang tot taken van andere sessies in MCP Python SDK
Comment and Control: PR-tekst steelt secrets van CI-agents
Doorloop de beveiligingschecklist →