dotsagent.io
Taal:Nederlands
CVE-2026-54316

Automatische goedkeuring van Claude Code WebFetch maakte data-exfiltratie via huggingface.co mogelijk

Claude Code 0.2.54 tot en met 2.1.163 keurde WebFetch-verzoeken naar huggingface.co automatisch goed. Daardoor kon door een aanvaller gehoste content daar gegevens uit een sessie halen.

Wat is er gebeurd

In Claude Code-versies vanaf 0.2.54 tot, maar niet inclusief, 2.1.163 kon de WebFetch-tool huggingface.co bereiken zonder de gebruiker om toestemming te vragen. NVD publiceerde de kwetsbaarheid in June 2026 als CVE-2026-54316.

Iedereen kan content publiceren op huggingface.co. Een aanvaller kon daar dus content plaatsen en die gebruiken als out-of-bandkanaal om gegevens uit de sessie te halen.

Waarom het werkte

Een domein op de allowlist is slechts zo betrouwbaar als iedereen die erop kan publiceren. Door een multi-tenant host automatisch goed te keuren, kregen al zijn gebruikers een manier om gegevens uit de sessie te halen zonder ooit een prompt te activeren.

Wat u kunt doen

  • Werk Claude Code bij naar versie 2.1.163 of hoger.
  • Verwijder multi-tenant hosts, zoals sites voor model- en codehosting, uit lijsten met automatisch goedgekeurde fetch-verzoeken.
  • Vereis goedkeuring voor webfetches in sessies met geheimen of privéc code.
  • Beperk uitgaand netwerkverkeer op machine- of containerniveau, niet alleen in de instellingen van de agent.

Beperk uitgaand netwerkverkeerVraag goedkeuring voor ingrijpende acties

Doorloop de beveiligingschecklist →

Bronnen

  1. nvd.nist.gov/vuln/detail/CVE-2026-54316

Onafhankelijke referentie voor iedereen die AI-agents bouwt. Niet verbonden aan een van de genoemde leveranciers.

© 2026 DotsAgent · Feiten gecontroleerd op 1 oktober 2026