dotsagent.io
言語:日本語
CVE-2026-54316

Claude Code の WebFetch 自動承認で huggingface.co 経由のデータ流出が可能に

Claude Code 0.2.54 から 2.1.163 未満では、huggingface.co への WebFetch リクエストが自動承認されていました。そのため、同サイトに置かれた攻撃者のコンテンツを使って、セッション内のデータを外部に持ち出すことが可能でした。

何が起きたか

Claude Code 0.2.54 以上 2.1.163 未満では、WebFetch ツールがユーザーへの確認なしに huggingface.co にアクセスできました。NVD はこの脆弱性を CVE-2026-54316 として 2026年6月に公開しました。

huggingface.co には誰でもコンテンツを公開できます。攻撃者はコンテンツを配置し、帯域外の通信経路として利用して、セッション内のデータを外部に持ち出すことができました。

なぜ成功したか

許可リストに登録したドメインの信頼性は、そのドメインに公開できるすべての人に左右されます。複数の利用者が共有するホストを自動承認すると、どの利用者もプロンプトを発生させずにセッション外へデータを送る手段を得てしまいます。

対策

  • Claude Code を 2.1.163 以降に更新してください。
  • モデルやコードのホスティングサイトなど、複数の利用者が共有するホストを、自動承認対象の fetch リストから削除してください。
  • 秘密情報や非公開コードを扱うセッションでは、WebFetch に承認を必須にしてください。
  • エージェントの設定だけでなく、マシンまたはコンテナのレベルで外向きのネットワーク通信を制限してください。

外向きのネットワークアクセスを制限する重大な操作には承認を必須にする

セキュリティチェックリストを確認する →

出典

  1. nvd.nist.gov/vuln/detail/CVE-2026-54316