dotsagent.io
Ngôn ngữ:Tiếng Việt
CVE-2026-54316

Tự động phê duyệt WebFetch trong Claude Code làm rò rỉ dữ liệu qua huggingface.co

Claude Code từ phiên bản 0.2.54 đến 2.1.163 tự động phê duyệt các request WebFetch đến huggingface.co, cho phép nội dung độc hại được lưu trữ tại đó lấy dữ liệu ra khỏi phiên.

Chuyện gì đã xảy ra

Các phiên bản Claude Code từ 0.2.54 đến trước 2.1.163 cho phép công cụ WebFetch truy cập huggingface.co mà không hỏi người dùng. NVD công bố lỗ hổng này với mã CVE-2026-54316 vào June 2026.

Bất kỳ ai cũng có thể đăng nội dung lên huggingface.co. Vì vậy, kẻ tấn công có thể đăng nội dung tại đó và dùng nó làm kênh ngoài băng để đưa dữ liệu ra khỏi phiên.

Vì sao cuộc tấn công thành công

Một miền nằm trong danh sách cho phép chỉ đáng tin cậy ngang với những người có thể đăng nội dung lên đó. Tự động phê duyệt một máy chủ nhiều người dùng đã tạo lối thoát khỏi phiên cho bất kỳ người dùng nào trên máy chủ đó mà không kích hoạt lời nhắc nào.

Cần làm gì

  • Cập nhật Claude Code lên phiên bản 2.1.163 trở lên.
  • Xóa các máy chủ nhiều người dùng, chẳng hạn như dịch vụ lưu trữ model và mã, khỏi mọi danh sách fetch được tự động phê duyệt.
  • Yêu cầu phê duyệt các yêu cầu fetch web trong những phiên có chứa bí mật hoặc mã riêng tư.
  • Hạn chế kết nối mạng đi ra ở cấp máy hoặc container, không chỉ trong phần cài đặt của agent.

Hạn chế truy cập mạng outboundYêu cầu phê duyệt cho hành động có hậu quả

Làm theo checklist bảo mật →

Nguồn

  1. nvd.nist.gov/vuln/detail/CVE-2026-54316