---
title: "Claude Code の WebFetch による情報流出 (CVE-2026-54316) · DotsAgent"
description: "Claude Code 0.2.54 から 2.1.163 未満では、huggingface.co への WebFetch リクエストが自動承認されていました。そのため、同サイトに置かれた攻撃者のコンテンツを使って、セッション内のデータを外部に持ち出すことが可能でした。"
url: https://dotsagent.io/ja/security/incidents/2026-06-claude-code-webfetch-exfiltration
---

2026年6月

CVE-2026-54316

# Claude Code の WebFetch 自動承認で huggingface.co 経由のデータ流出が可能に

Claude Code 0.2.54 から 2.1.163 未満では、huggingface.co への WebFetch リクエストが自動承認されていました。そのため、同サイトに置かれた攻撃者のコンテンツを使って、セッション内のデータを外部に持ち出すことが可能でした。

## 何が起きたか

Claude Code 0.2.54 以上 2.1.163 未満では、WebFetch ツールがユーザーへの確認なしに huggingface.co にアクセスできました。NVD はこの脆弱性を CVE-2026-54316 として 2026年6月に公開しました。

huggingface.co には誰でもコンテンツを公開できます。攻撃者はコンテンツを配置し、帯域外の通信経路として利用して、セッション内のデータを外部に持ち出すことができました。

## なぜ成功したか

許可リストに登録したドメインの信頼性は、そのドメインに公開できるすべての人に左右されます。複数の利用者が共有するホストを自動承認すると、どの利用者もプロンプトを発生させずにセッション外へデータを送る手段を得てしまいます。

## 対策

- Claude Code を 2.1.163 以降に更新してください。
- モデルやコードのホスティングサイトなど、複数の利用者が共有するホストを、自動承認対象の fetch リストから削除してください。
- 秘密情報や非公開コードを扱うセッションでは、WebFetch に承認を必須にしてください。
- エージェントの設定だけでなく、マシンまたはコンテナのレベルで外向きのネットワーク通信を制限してください。

[外向きのネットワークアクセスを制限する](https://dotsagent.io/ja/security#egressControl)[重大な操作には承認を必須にする](https://dotsagent.io/ja/security#humanApproval)

- [MCP Python SDKのセッション乗っ取りとセッション間のタスクアクセス](https://dotsagent.io/ja/security/incidents/2026-06-mcp-python-sdk-session-hijack)

- [Comment and Control：PRのテキストでCIエージェントからシークレットを窃取](https://dotsagent.io/ja/security/incidents/2026-04-comment-and-control-ci-secrets)

[セキュリティチェックリストを確認する →](https://dotsagent.io/ja/security/checklist)

## 出典

1. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/CVE-2026-54316)/vuln/detail/CVE-2026-54316

AIエージェント開発者向けの独立したリファレンスです。ここに記載されているいずれのベンダーとも提携していません。

© 2026 DotsAgent · 確認日: 2026年10月1日
