CVE-2026-54316Automatyczne zatwierdzanie WebFetch w Claude Code umożliwiało wyprowadzanie danych przez huggingface.co
Claude Code w wersjach od 0.2.54 do 2.1.163 automatycznie zatwierdzał żądania WebFetch do huggingface.co, przez co treści umieszczone tam przez atakującego mogły wyprowadzać dane z sesji.
Co się stało
Wersje Claude Code od 0.2.54 do wersji wcześniejszych niż 2.1.163 pozwalały narzędziu WebFetch łączyć się z huggingface.co bez pytania użytkownika o zgodę. NVD opublikowało opis luki jako CVE-2026-54316 w June 2026.
Każdy może publikować treści na huggingface.co, więc atakujący mógł umieścić tam własne treści i wykorzystać je jako kanał boczny do wyprowadzania danych z sesji.
Dlaczego się udało
Domena na liście dozwolonych jest tak wiarygodna, jak wszyscy, którzy mogą na niej publikować. Automatyczne zatwierdzanie żądań do hosta współdzielonego przez wielu użytkowników umożliwiało każdemu z nich wyprowadzanie danych z sesji bez wyświetlania monitu.
Co zrobić
- Zaktualizuj Claude Code do wersji 2.1.163 lub nowszej.
- Usuń hosty współdzielone przez wielu użytkowników, takie jak serwisy hostujące modele i kod, z list automatycznie zatwierdzanych żądań.
- Wymagaj zatwierdzania żądań pobierania danych z sieci w sesjach zawierających sekrety lub prywatny kod.
- Ogranicz ruch wychodzący na poziomie maszyny lub kontenera, a nie tylko w ustawieniach agenta.
Ogranicz ruch wychodzącyWymagaj akceptacji działań o istotnych konsekwencjach
Przejęcie sesji i dostęp do zadań innych sesji w MCP Python SDK
Comment and Control: tekst PR wykrada sekrety od agentów CI
Przejdź przez checklistę bezpieczeństwa →