CVE-2026-54316Claude Code 的 WebFetch 自动批准功能可通过 huggingface.co 外传数据
Claude Code 0.2.54 至 2.1.163 会自动批准发往 huggingface.co 的 WebFetch 请求,因此托管在该网站上的恶意内容可能将会话数据带出。
事件经过
Claude Code 0.2.54 至低于 2.1.163 的版本允许 WebFetch 工具在不询问用户的情况下访问 huggingface.co。NVD 于 June 2026 将此漏洞编号为 CVE-2026-54316 并发布。
任何人都可以在 huggingface.co 上发布内容,因此攻击者可以在那里放置恶意内容,并将其用作带外通道,将数据带出会话。
攻击奏效的原因
允许列表中的域名,其可信度取决于所有能在该域名上发布内容的人。自动批准一个多租户主机,就等于让它的任何用户都能绕过提示,将数据带出会话。
应对措施
- 将 Claude Code 更新到 2.1.163 或更高版本。
- 从任何自动批准的抓取列表中移除模型托管、代码托管等多租户主机。
- 在包含机密或私有代码的会话中,要求用户批准网页抓取请求。
- 在机器或容器层面限制出站网络访问,不要只依赖 agent 设置。