Hugging Face Zugriffstoken erneuern: Sicherheits-Checkliste

Hugging Face empfahl Nutzern, ihre Zugangstoken nach dem Sicherheitsvorfall im Juli 2026 zu rotieren. Genaue Schritte zum Widerrufen, Ersetzen und Festlegen des Geltungsbereichs Ihres Tokens, sowie wo Sie auf eine Kompromittierung prüfen können.

Ashley Innocent

Ashley Innocent

23 July 2026

Hugging Face Zugriffstoken erneuern: Sicherheits-Checkliste

Apidog für Unternehmen

On-Premises Bereitstellung

SSO & RBAC

SOC 2 konform

Apidog Enterprise entdecken

Hugging Face hat einen Sicherheitsvorfall im Juli 2026 bekannt gegeben und jedem Benutzer geraten, alle Zugriffstoken zu rotieren und die jüngsten Kontoaktivitäten zu überprüfen. Diese Seite listet die genauen Schritte auf, um beides zu tun. Dies gilt, unabhängig davon, ob Sie glauben, betroffen gewesen zu sein oder nicht; nach einem Vorfall rotieren Sie auf Verdacht, nicht auf Beweis.

Was geschah, kurz gesagt

Die Handlungsanweisung für einzelne Benutzer ist klein und spezifisch: Rotieren Sie Ihre Token.

Token jetzt rotieren

  1. Gehen Sie auf die Seite für Zugriffstoken in Ihren Einstellungen.
  2. Suchen Sie jedes aktive Token in der Liste. Klicken Sie auf Verwalten bei einem Token, um es zu löschen oder zu aktualisieren. Durch das Löschen wird das alte Token sofort ungültig.
  3. Klicken Sie auf Neues Token, um einen Ersatz zu erstellen. Wählen Sie die fein abgestimmte Rolle für alles, was in Produktion läuft.
  4. Kopieren Sie das neue Token einmal und speichern Sie es in einem Secrets Manager, nicht im Code oder in einem freigegebenen Dokument.
  5. Aktualisieren Sie jede Stelle, die das alte Token verwendet hat (siehe nächsten Abschnitt), und bestätigen Sie dann, dass das alte Token nicht mehr funktioniert.

Die eigene Dokumentation von Hugging Face macht deutlich, warum dies wichtig ist: „Versuchen Sie, Ihr Token nicht preiszugeben.“ Ein rotiertes Token schließt das Zeitfenster, in dem ein gestohlenes Token noch funktioniert.

Wo sich Ihr Token verstecken könnte

Ein Token wird nur rotiert, wenn jede Kopie davon ersetzt wurde. Überprüfen Sie jedes dieser Elemente:

Vergessen Sie eine Kopie, und die Rotation ist unvollständig. Das alte Zugangsdatum bleibt aktiv, wo immer es hinterlegt wurde.

Neuen Token korrekt berechtigen

Hugging Face bietet drei Token-Rollen an. Wählen Sie die engste, die die Ausführung der Aufgabe noch ermöglicht.

Rolle Berechtigungen Verwenden für
fine-grained Zugriff auf spezifische Repos, Organisationen und von Ihnen gewählte Berechtigungen beschränkt Produktions-Apps, CI-Jobs, alles, was teamübergreifend geteilt wird
read Lesezugriff auf Repositories, die Sie bereits lesen können Herunterladen privater Modelle, Ausführen von Inferenzen
write Lesen und Schreiben in Repos, in die Sie schreiben können Modelle pushen, Modellkarten bearbeiten, Trainings-Uploads

Zwei Regeln aus den Best Practices von Hugging Face:

Das OAuth 2.0 Scopes-Modell ist dieselbe Idee, die anderswo angewendet wird: gewähren Sie das Minimum, nicht das Maximum.

Kontoaktivität überprüfen

Überprüfen Sie nach der Rotation auf alles, was Sie nicht getan haben:

Wenn etwas nicht stimmt, kontaktieren Sie security@huggingface.co und rotieren Sie erneut.

Für Teams und CI/CD

Die individuelle Rotation ist der erste Schritt. Teams haben zusätzliche Hebel:

Für das umfassendere Prinzip siehe wie man API-Zugangsdaten von KI-Agenten sichert und sichere Methoden zur Speicherung von API-Schlüsseln in Teams.

Neuen Token aus Ihrem Testverkehr heraushalten

Eine gängige Methode, wie Token durchsickern, ist über Tests und Debugging: in eine Anfrage eingefügt, in einer Sammlung gespeichert, versehentlich committet. Das Halten von Authentifizierungswerten in Umgebungsvariablen anstatt inline in Anfragen reduziert dieses Risiko.

Wenn Sie die Hugging Face Inference API während der Entwicklung aufrufen, speichert Apidog das Token als Umgebungsvariable und übergibt es zur Anfragezeit als Bearer-Token, sodass das Geheimnis nicht in Ihren gespeicherten Anfragen verbleibt und nach einer Rotation an einer Stelle ausgetauscht werden kann. Das macht es auch einfach, zu überprüfen, ob die Rotation funktioniert hat: Führen Sie einen Aufruf mit dem neuen Token aus und bestätigen Sie, dass er erfolgreich ist, und bestätigen Sie dann, dass das alte Token nun einen 401 oder 403 zurückgibt. Wie Bearer-Token funktionieren, sehen Sie unter basic auth vs bearer token.

Verwandt: die vollständige Analyse der OpenAI- und Hugging Face-Datenpanne und die Hugging Face Zugriffstoken-Dokumentation.

FAQ

Muss ich rotieren, wenn ich nicht betroffen war? Ja. Hugging Face hat allen Benutzern geraten, zu rotieren, und nach einem Vorfall kann man nicht bestätigen, welche Zugangsdaten ein Angreifer gelesen hat. Rotieren ist günstig; davon auszugehen, dass man sicher war, ist es nicht.

Wie weiß ich, ob mein Token von jemand anderem verwendet wurde? Überprüfen Sie Ihre Liste der Zugriffstoken, aktuelle Commits, Organisationsänderungen, Abrechnung und verbundene Apps. Hugging Face bietet keinen vollständigen Audit-Trail pro Token für persönliche Konten an, behandeln Sie daher jedes Token, das ein Umfeld mit dem Vorfall geteilt hat, als verdächtig und rotieren Sie es.

Werden meine Skripte durch die Rotation unterbrochen? Nur bis Sie das Token aktualisiert haben. Jedes Skript, Notebook und jeder CI-Job, der das alte Token verwendet, benötigt den neuen Wert. Deshalb ist ein Token pro App das empfohlene Muster; Sie ersetzen sie einzeln ohne Kaskadierung.

Lese-Token oder fein abgestimmtes Token? Verwenden Sie read für einfache, persönliche Download- und Inferenzaufgaben. Verwenden Sie fine-grained für die Produktion, CI und alles, was geteilt wird, da es den Zugriff auf die spezifischen Ressourcen, die Sie benennen, beschränkt.

Wo sollte das neue Token gespeichert werden? In einem Secrets Manager oder einer Umgebungsvariablen, niemals im Quellcode, einer Notebook-Zelle oder einem freigegebenen Dokument. Speichern Sie es einmal und verweisen Sie überall sonst darauf.

Praktizieren Sie API Design-First in Apidog

Entdecken Sie eine einfachere Möglichkeit, APIs zu erstellen und zu nutzen