---
title: "Утечка данных через WebFetch в Claude Code (CVE-2026-54316) · DotsAgent"
description: "В версиях Claude Code от 0.2.54 до 2.1.163 включительно запросы WebFetch к huggingface.co разрешались автоматически, поэтому размещённый там контент злоумышленника мог использоваться для вывода данных из сеанса."
url: https://dotsagent.io/ru/security/incidents/2026-06-claude-code-webfetch-exfiltration
---

июнь 2026 г.

CVE-2026-54316

# Автоматическое разрешение WebFetch в Claude Code позволило вывести данные через huggingface.co

В версиях Claude Code от 0.2.54 до 2.1.163 включительно запросы WebFetch к huggingface.co разрешались автоматически, поэтому размещённый там контент злоумышленника мог использоваться для вывода данных из сеанса.

## Что произошло

В версиях Claude Code от 0.2.54 до 2.1.163, не включая последнюю, инструмент WebFetch мог обращаться к huggingface.co без запроса разрешения у пользователя. В июне 2026 NVD опубликовала сведения об уязвимости CVE-2026-54316.

Публиковать контент на huggingface.co может любой пользователь. Поэтому злоумышленник мог разместить там контент и использовать его как сторонний канал для вывода данных из сеанса.

## Почему это сработало

Доверие к домену из списка разрешённых зависит от всех, кто может публиковать на нём контент. Автоматическое разрешение запросов к хостингу с множеством пользователей давало каждому из них способ вывести данные из сеанса без показа запроса на подтверждение.

## Что делать

- Обновите Claude Code до версии 2.1.163 или новее.
- Удалите хостинги с множеством пользователей, например сайты для хостинга моделей и кода, из списков доменов, запросы к которым разрешаются автоматически.
- Требуйте подтверждения веб-запросов в сеансах, где доступны секреты или закрытый код.
- Ограничивайте исходящий сетевой трафик на уровне машины или контейнера, а не только в настройках агента.

[Ограничьте исходящий сетевой доступ](https://dotsagent.io/ru/security#egressControl)[Требуйте подтверждения значимых действий](https://dotsagent.io/ru/security#humanApproval)

- [Перехват сессии и доступ к задачам других сессий в MCP Python SDK](https://dotsagent.io/ru/security/incidents/2026-06-mcp-python-sdk-session-hijack)

- [Comment and Control: текст PR крадёт секреты у CI-агентов](https://dotsagent.io/ru/security/incidents/2026-04-comment-and-control-ci-secrets)

[Выполнить проверку по чек-листу безопасности →](https://dotsagent.io/ru/security/checklist)

## Источники

1. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/CVE-2026-54316)/vuln/detail/CVE-2026-54316

Независимый справочник для тех, кто создаёт AI-агентов. Не связан ни с одним из упомянутых здесь поставщиков.

© 2026 DotsAgent · Факты проверены 1 октября 2026 г.
