CVE-2026-54316Автоматическое разрешение WebFetch в Claude Code позволило вывести данные через huggingface.co
В версиях Claude Code от 0.2.54 до 2.1.163 включительно запросы WebFetch к huggingface.co разрешались автоматически, поэтому размещённый там контент злоумышленника мог использоваться для вывода данных из сеанса.
Что произошло
В версиях Claude Code от 0.2.54 до 2.1.163, не включая последнюю, инструмент WebFetch мог обращаться к huggingface.co без запроса разрешения у пользователя. В июне 2026 NVD опубликовала сведения об уязвимости CVE-2026-54316.
Публиковать контент на huggingface.co может любой пользователь. Поэтому злоумышленник мог разместить там контент и использовать его как сторонний канал для вывода данных из сеанса.
Почему это сработало
Доверие к домену из списка разрешённых зависит от всех, кто может публиковать на нём контент. Автоматическое разрешение запросов к хостингу с множеством пользователей давало каждому из них способ вывести данные из сеанса без показа запроса на подтверждение.
Что делать
- Обновите Claude Code до версии 2.1.163 или новее.
- Удалите хостинги с множеством пользователей, например сайты для хостинга моделей и кода, из списков доменов, запросы к которым разрешаются автоматически.
- Требуйте подтверждения веб-запросов в сеансах, где доступны секреты или закрытый код.
- Ограничивайте исходящий сетевой трафик на уровне машины или контейнера, а не только в настройках агента.
Ограничьте исходящий сетевой доступТребуйте подтверждения значимых действий
Перехват сессии и доступ к задачам других сессий в MCP Python SDK
Comment and Control: текст PR крадёт секреты у CI-агентов
Выполнить проверку по чек-листу безопасности →