dotsagent.io
Язык:Русский
CVE-2026-54316

Автоматическое разрешение WebFetch в Claude Code позволило вывести данные через huggingface.co

В версиях Claude Code от 0.2.54 до 2.1.163 включительно запросы WebFetch к huggingface.co разрешались автоматически, поэтому размещённый там контент злоумышленника мог использоваться для вывода данных из сеанса.

Что произошло

В версиях Claude Code от 0.2.54 до 2.1.163, не включая последнюю, инструмент WebFetch мог обращаться к huggingface.co без запроса разрешения у пользователя. В июне 2026 NVD опубликовала сведения об уязвимости CVE-2026-54316.

Публиковать контент на huggingface.co может любой пользователь. Поэтому злоумышленник мог разместить там контент и использовать его как сторонний канал для вывода данных из сеанса.

Почему это сработало

Доверие к домену из списка разрешённых зависит от всех, кто может публиковать на нём контент. Автоматическое разрешение запросов к хостингу с множеством пользователей давало каждому из них способ вывести данные из сеанса без показа запроса на подтверждение.

Что делать

  • Обновите Claude Code до версии 2.1.163 или новее.
  • Удалите хостинги с множеством пользователей, например сайты для хостинга моделей и кода, из списков доменов, запросы к которым разрешаются автоматически.
  • Требуйте подтверждения веб-запросов в сеансах, где доступны секреты или закрытый код.
  • Ограничивайте исходящий сетевой трафик на уровне машины или контейнера, а не только в настройках агента.

Ограничьте исходящий сетевой доступТребуйте подтверждения значимых действий

Выполнить проверку по чек-листу безопасности →

Источники

  1. nvd.nist.gov/vuln/detail/CVE-2026-54316