---
title: "Claude Code WebFetch 数据外传（CVE-2026-54316） · DotsAgent"
description: "Claude Code 0.2.54 至 2.1.163 会自动批准发往 huggingface.co 的 WebFetch 请求，因此托管在该网站上的恶意内容可能将会话数据带出。"
url: https://dotsagent.io/zh/security/incidents/2026-06-claude-code-webfetch-exfiltration
---

2026年6月

CVE-2026-54316

# Claude Code 的 WebFetch 自动批准功能可通过 huggingface.co 外传数据

Claude Code 0.2.54 至 2.1.163 会自动批准发往 huggingface.co 的 WebFetch 请求，因此托管在该网站上的恶意内容可能将会话数据带出。

## 事件经过

Claude Code 0.2.54 至低于 2.1.163 的版本允许 WebFetch 工具在不询问用户的情况下访问 huggingface.co。NVD 于 June 2026 将此漏洞编号为 CVE-2026-54316 并发布。

任何人都可以在 huggingface.co 上发布内容，因此攻击者可以在那里放置恶意内容，并将其用作带外通道，将数据带出会话。

## 攻击奏效的原因

允许列表中的域名，其可信度取决于所有能在该域名上发布内容的人。自动批准一个多租户主机，就等于让它的任何用户都能绕过提示，将数据带出会话。

## 应对措施

- 将 Claude Code 更新到 2.1.163 或更高版本。
- 从任何自动批准的抓取列表中移除模型托管、代码托管等多租户主机。
- 在包含机密或私有代码的会话中，要求用户批准网页抓取请求。
- 在机器或容器层面限制出站网络访问，不要只依赖 agent 设置。

[限制出站网络访问](https://dotsagent.io/zh/security#egressControl)[重大操作须经人工批准](https://dotsagent.io/zh/security#humanApproval)

- [MCP Python SDK 会话劫持与跨会话任务访问](https://dotsagent.io/zh/security/incidents/2026-06-mcp-python-sdk-session-hijack)

- [评论与控制：PR 文本窃取 CI Agent 的机密](https://dotsagent.io/zh/security/incidents/2026-04-comment-and-control-ci-secrets)

[查看安全检查清单 →](https://dotsagent.io/zh/security/checklist)

## 来源

1. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/CVE-2026-54316)/vuln/detail/CVE-2026-54316

为 AI agent 开发者提供的独立参考资料。与此处提及的任何厂商均无关联。

© 2026 DotsAgent · 事实核查日期：2026年10月1日
