dotsagent.io
Język:Polski
CVE-2026-54316

Automatyczne zatwierdzanie WebFetch w Claude Code umożliwiało wyprowadzanie danych przez huggingface.co

Claude Code w wersjach od 0.2.54 do 2.1.163 automatycznie zatwierdzał żądania WebFetch do huggingface.co, przez co treści umieszczone tam przez atakującego mogły wyprowadzać dane z sesji.

Co się stało

Wersje Claude Code od 0.2.54 do wersji wcześniejszych niż 2.1.163 pozwalały narzędziu WebFetch łączyć się z huggingface.co bez pytania użytkownika o zgodę. NVD opublikowało opis luki jako CVE-2026-54316 w June 2026.

Każdy może publikować treści na huggingface.co, więc atakujący mógł umieścić tam własne treści i wykorzystać je jako kanał boczny do wyprowadzania danych z sesji.

Dlaczego się udało

Domena na liście dozwolonych jest tak wiarygodna, jak wszyscy, którzy mogą na niej publikować. Automatyczne zatwierdzanie żądań do hosta współdzielonego przez wielu użytkowników umożliwiało każdemu z nich wyprowadzanie danych z sesji bez wyświetlania monitu.

Co zrobić

  • Zaktualizuj Claude Code do wersji 2.1.163 lub nowszej.
  • Usuń hosty współdzielone przez wielu użytkowników, takie jak serwisy hostujące modele i kod, z list automatycznie zatwierdzanych żądań.
  • Wymagaj zatwierdzania żądań pobierania danych z sieci w sesjach zawierających sekrety lub prywatny kod.
  • Ogranicz ruch wychodzący na poziomie maszyny lub kontenera, a nie tylko w ustawieniach agenta.

Ogranicz ruch wychodzącyWymagaj akceptacji działań o istotnych konsekwencjach

Przejdź przez checklistę bezpieczeństwa →

Źródła

  1. nvd.nist.gov/vuln/detail/CVE-2026-54316

Niezależne źródło informacji dla osób tworzących agentów AI. Nie jesteśmy powiązani z żadnym wymienionym tu dostawcą.

© 2026 DotsAgent · Dane sprawdzone 1 października 2026