CVE-2026-54316Claude Code の WebFetch 自動承認で huggingface.co 経由のデータ流出が可能に
Claude Code 0.2.54 から 2.1.163 未満では、huggingface.co への WebFetch リクエストが自動承認されていました。そのため、同サイトに置かれた攻撃者のコンテンツを使って、セッション内のデータを外部に持ち出すことが可能でした。
何が起きたか
Claude Code 0.2.54 以上 2.1.163 未満では、WebFetch ツールがユーザーへの確認なしに huggingface.co にアクセスできました。NVD はこの脆弱性を CVE-2026-54316 として 2026年6月に公開しました。
huggingface.co には誰でもコンテンツを公開できます。攻撃者はコンテンツを配置し、帯域外の通信経路として利用して、セッション内のデータを外部に持ち出すことができました。
なぜ成功したか
許可リストに登録したドメインの信頼性は、そのドメインに公開できるすべての人に左右されます。複数の利用者が共有するホストを自動承認すると、どの利用者もプロンプトを発生させずにセッション外へデータを送る手段を得てしまいます。
対策
- Claude Code を 2.1.163 以降に更新してください。
- モデルやコードのホスティングサイトなど、複数の利用者が共有するホストを、自動承認対象の fetch リストから削除してください。
- 秘密情報や非公開コードを扱うセッションでは、WebFetch に承認を必須にしてください。
- エージェントの設定だけでなく、マシンまたはコンテナのレベルで外向きのネットワーク通信を制限してください。
外向きのネットワークアクセスを制限する重大な操作には承認を必須にする