dotsagent.io
语言:简体中文
CVE-2026-54316

Claude Code 的 WebFetch 自动批准功能可通过 huggingface.co 外传数据

Claude Code 0.2.54 至 2.1.163 会自动批准发往 huggingface.co 的 WebFetch 请求,因此托管在该网站上的恶意内容可能将会话数据带出。

事件经过

Claude Code 0.2.54 至低于 2.1.163 的版本允许 WebFetch 工具在不询问用户的情况下访问 huggingface.co。NVD 于 June 2026 将此漏洞编号为 CVE-2026-54316 并发布。

任何人都可以在 huggingface.co 上发布内容,因此攻击者可以在那里放置恶意内容,并将其用作带外通道,将数据带出会话。

攻击奏效的原因

允许列表中的域名,其可信度取决于所有能在该域名上发布内容的人。自动批准一个多租户主机,就等于让它的任何用户都能绕过提示,将数据带出会话。

应对措施

  • 将 Claude Code 更新到 2.1.163 或更高版本。
  • 从任何自动批准的抓取列表中移除模型托管、代码托管等多租户主机。
  • 在包含机密或私有代码的会话中,要求用户批准网页抓取请求。
  • 在机器或容器层面限制出站网络访问,不要只依赖 agent 设置。

限制出站网络访问重大操作须经人工批准

查看安全检查清单 →

来源

  1. nvd.nist.gov/vuln/detail/CVE-2026-54316

为 AI agent 开发者提供的独立参考资料。与此处提及的任何厂商均无关联。

© 2026 DotsAgent · 事实核查日期:2026年10月1日