CVE-2026-54316A aprovação automática do WebFetch no Claude Code permitiu exfiltrar dados via huggingface.co
O Claude Code das versões 0.2.54 até 2.1.163 aprovava automaticamente solicitações do WebFetch para huggingface.co. Assim, conteúdo malicioso hospedado no site podia extrair dados de uma sessão.
O que aconteceu
As versões do Claude Code a partir de 0.2.54 e anteriores à 2.1.163 permitiam que a ferramenta WebFetch acessasse huggingface.co sem solicitar aprovação do usuário. A NVD publicou a falha como CVE-2026-54316 em junho de 2026.
Qualquer pessoa pode publicar conteúdo em huggingface.co. Portanto, um invasor podia publicar conteúdo no site e usá-lo como canal fora de banda para retirar dados da sessão.
Por que funcionou
Um domínio na lista de permissões só é tão confiável quanto todas as pessoas que podem publicar nele. A aprovação automática de um host multi-inquilino permitia que qualquer usuário do site saísse da sessão sem acionar uma solicitação de aprovação.
O que fazer
- Atualize o Claude Code para a versão 2.1.163 ou posterior.
- Remova hosts multi-inquilino, como sites de hospedagem de modelos e código, de qualquer lista de buscas aprovadas automaticamente.
- Exija aprovação para buscas na web em sessões que contenham segredos ou código privado.
- Restrinja o tráfego de saída no nível da máquina ou do contêiner, não apenas nas configurações do agente.
Restrinja o acesso à rede de saídaExija aprovação para ações com consequências
Sequestro de sessão e acesso a tarefas de outras sessões no MCP Python SDK
Comente e controle: texto de PR rouba secrets de agentes de CI
Siga o checklist de segurança →