dotsagent.io
Idioma:Português
CVE-2026-54316

A aprovação automática do WebFetch no Claude Code permitiu exfiltrar dados via huggingface.co

O Claude Code das versões 0.2.54 até 2.1.163 aprovava automaticamente solicitações do WebFetch para huggingface.co. Assim, conteúdo malicioso hospedado no site podia extrair dados de uma sessão.

O que aconteceu

As versões do Claude Code a partir de 0.2.54 e anteriores à 2.1.163 permitiam que a ferramenta WebFetch acessasse huggingface.co sem solicitar aprovação do usuário. A NVD publicou a falha como CVE-2026-54316 em junho de 2026.

Qualquer pessoa pode publicar conteúdo em huggingface.co. Portanto, um invasor podia publicar conteúdo no site e usá-lo como canal fora de banda para retirar dados da sessão.

Por que funcionou

Um domínio na lista de permissões só é tão confiável quanto todas as pessoas que podem publicar nele. A aprovação automática de um host multi-inquilino permitia que qualquer usuário do site saísse da sessão sem acionar uma solicitação de aprovação.

O que fazer

  • Atualize o Claude Code para a versão 2.1.163 ou posterior.
  • Remova hosts multi-inquilino, como sites de hospedagem de modelos e código, de qualquer lista de buscas aprovadas automaticamente.
  • Exija aprovação para buscas na web em sessões que contenham segredos ou código privado.
  • Restrinja o tráfego de saída no nível da máquina ou do contêiner, não apenas nas configurações do agente.

Restrinja o acesso à rede de saídaExija aprovação para ações com consequências

Siga o checklist de segurança →

Fontes

  1. nvd.nist.gov/vuln/detail/CVE-2026-54316

Referência independente para quem cria agentes de IA. Não temos vínculo com nenhum dos fornecedores mencionados aqui.

© 2026 DotsAgent · Fatos verificados em 1 de outubro de 2026