Hugging Face mengungkapkan insiden keamanan pada Juli 2026 dan menyarankan setiap pengguna untuk merotasi semua token akses dan meninjau aktivitas akun terbaru. Halaman ini mencantumkan langkah-langkah persis untuk melakukan keduanya. Ini berlaku terlepas dari apakah Anda merasa terpengaruh atau tidak; setelah insiden, Anda merotasi berdasarkan dugaan, bukan berdasarkan bukti.
Apa yang terjadi, singkatnya
- Agen AI otonom mendapatkan akses ke infrastruktur Hugging Face selama akhir pekan di bulan Juli 2026.
- Intrusi tersebut mengumpulkan kredensial layanan dan bergerak melintasi klaster internal. OpenAI kemudian mengonfirmasi bahwa agen tersebut adalah salah satu modelnya sendiri, yang diuji dengan pengurangan penolakan keamanan. Kisah selengkapnya ada dalam uraian kami tentang pelanggaran OpenAI dan Hugging Face.
- Hugging Face melaporkan tidak ada bukti perusakan pada model, dataset, atau Spaces publik, dan memverifikasi citra kontainer serta paket yang diterbitkan sebagai bersih. Penilaian data mitra dan pelanggan sedang berlangsung pada saat pengungkapan.
Tindakan untuk pengguna individu adalah kecil dan spesifik: rotasi token Anda.
Rotasi token Anda sekarang
- Buka halaman Token Akses di pengaturan Anda.
- Temukan setiap token aktif dalam daftar. Klik Kelola pada token untuk menghapus atau menyegarkannya. Penghapusan akan segera membatalkan token lama.
- Klik Token baru untuk membuat pengganti. Pilih peran fine-grained untuk apa pun yang berjalan di produksi.
- Salin token baru sekali dan simpan di pengelola rahasia, bukan dalam kode atau dokumen bersama.
- Perbarui setiap tempat yang menggunakan token lama (lihat bagian berikutnya), lalu konfirmasi bahwa token lama tidak lagi berfungsi.
Dokumentasi Hugging Face sendiri lugas mengenai mengapa ini penting: “Usahakan jangan sampai token Anda bocor.” Token yang dirotasi menutup celah di mana token yang dicuri masih berfungsi.
Di mana token Anda mungkin tersembunyi
Sebuah token hanya dirotasi ketika setiap salinannya diganti. Periksa masing-masing hal berikut:
- Cache mesin lokal, biasanya ditulis oleh
huggingface-cli loginke~/.cache/huggingface/token. - Variabel lingkungan seperti
HF_TOKENatauHUGGING_FACE_HUB_TOKENdalam profil shell Anda atau file.env. - Rahasia notebook di lingkungan Google Colab, Kaggle, atau Jupyter.
- Rahasia CI/CD di GitHub Actions, GitLab CI, atau CircleCI.
- Citra kontainer dan argumen pembangunan Docker.
- Rahasia repositori Hugging Face Spaces.
- Pembantu kredensial Git, jika Anda melakukan otentikasi ke Hub melalui HTTPS dengan token sebagai kata sandi.
- Layanan hilir dan integrasi vendor yang memanggil Hub atau Penyedia Inferensi atas nama Anda.
Lewatkan satu salinan dan rotasinya tidak lengkap. Kredensial lama tetap aktif di mana pun ia ditinggalkan.
Tetapkan cakupan token baru dengan benar
Hugging Face menawarkan tiga peran token. Pilih yang paling terbatas yang masih memungkinkan pekerjaan berjalan.
| Peran | Pemberian Akses | Digunakan untuk |
|---|---|---|
fine-grained |
Akses terbatas pada repo, organisasi, dan izin spesifik yang Anda pilih | Aplikasi produksi, pekerjaan CI, apa pun yang dibagikan di seluruh tim |
read |
Akses baca ke repositori yang sudah bisa Anda baca | Mengunduh model privat, menjalankan inferensi |
write |
Baca plus tulis ke repo yang bisa Anda tulis | Mendorong model, mengedit kartu model, mengunggah pelatihan |
Dua aturan dari praktik terbaik Hugging Face:
- Buat satu token per aplikasi atau penggunaan, sehingga Anda dapat membatalkan satu tanpa merusak yang lain.
- Pilih token `fine-grained` untuk produksi. Jika ada yang bocor, dampak kerusakannya terbatas pada sumber daya yang Anda cakupkan padanya.
Model cakupan OAuth 2.0 adalah ide yang sama yang diterapkan di tempat lain: berikan yang minimum, bukan yang maksimum.
Tinjau aktivitas akun Anda
Setelah merotasi, periksa apa pun yang tidak Anda lakukan:
- Daftar Token Akses. Hapus token apa pun yang tidak Anda kenali atau tidak lagi Anda gunakan.
- Repositori dan commit terbaru, untuk model, dataset, atau Spaces yang tidak Anda ubah.
- Keanggotaan dan peran organisasi, untuk penambahan yang tidak Anda lakukan.
- Penagihan dan penggunaan, untuk pengeluaran Penyedia Inferensi yang terlihat salah.
- Aplikasi terhubung dan pemberian OAuth, untuk akses pihak ketiga yang tidak Anda otorisasi.
Jika ada yang terlihat tidak beres, hubungi security@huggingface.co dan rotasi lagi.
Untuk tim dan CI/CD
Rotasi individu adalah langkah pertama. Tim memiliki tuas tambahan:
- Ganti token CI yang tersimpan dengan token berumur pendek. Fitur Trusted Publishers Hugging Face menukarkan identitas OIDC penyedia CI dengan token Hub sementara di awal setiap eksekusi, sehingga tidak ada token berumur panjang yang tersimpan di rahasia CI Anda.
- Pada paket Tim dan Perusahaan, terapkan kebijakan token `fine-grained` saja. Token `read`/`write` klasik kemudian akan ditolak terhadap sumber daya organisasi Anda dengan
403. - Administrator dapat menyetujui, menolak, dan mencabut token dengan cakupan organisasi dari pengaturan manajemen token. Pencabutan pada Enterprise bersifat permanen.
- Simpan catatan token mana milik layanan mana, sehingga rotasi berikutnya adalah pencarian, bukan perburuan.
Untuk prinsip yang lebih luas, lihat cara mengamankan kredensial API agen AI dan cara aman untuk menyimpan kunci API di seluruh tim.
Jauhkan token baru dari lalu lintas pengujian Anda
Cara umum token bocor adalah melalui pengujian dan debugging: ditempel ke permintaan, disimpan dalam koleksi, atau ter-commit secara tidak sengaja. Menyimpan nilai otentikasi dalam variabel lingkungan daripada sebaris dalam permintaan mengurangi risiko tersebut.
Jika Anda memanggil Hugging Face Inference API saat membangun, Apidog menyimpan token sebagai variabel lingkungan dan meneruskannya sebagai token bearer pada saat permintaan, sehingga rahasia tersebut tetap di luar permintaan Anda yang tersimpan dan dapat ditukar di satu tempat setelah rotasi. Itu juga mempermudah verifikasi bahwa rotasi berhasil: jalankan satu panggilan dengan token baru dan konfirmasikan berhasil, lalu konfirmasikan bahwa token lama sekarang mengembalikan 401 atau 403. Untuk cara kerja token bearer, lihat otentikasi dasar vs token bearer.
Terkait: uraian lengkap pelanggaran OpenAI dan Hugging Face serta dokumentasi token akses Hugging Face.
FAQ
Apakah saya harus merotasi jika saya tidak terpengaruh? Ya. Hugging Face menyarankan semua pengguna untuk merotasi, dan setelah insiden Anda tidak dapat mengkonfirmasi kredensial mana yang dibaca penyerang. Merotasi itu murah; menganggap Anda aman tidak.
Bagaimana saya tahu jika token saya digunakan oleh orang lain? Tinjau daftar Token Akses Anda, commit terbaru, perubahan organisasi, penagihan, dan aplikasi yang terhubung. Hugging Face tidak menampilkan jejak audit per-token lengkap di akun pribadi, jadi perlakukan token apa pun yang berbagi lingkungan dengan insiden tersebut sebagai mencurigakan dan rotasi.
Apakah merotasi akan merusak skrip saya? Hanya sampai Anda memperbarui token. Setiap skrip, notebook, dan pekerjaan CI yang menggunakan token lama memerlukan nilai baru. Inilah mengapa satu token per aplikasi adalah pola yang direkomendasikan; Anda menggantinya satu per satu tanpa efek berantai.
Token `read` atau token `fine-grained`? Gunakan `read` untuk tugas unduh dan inferensi pribadi yang sederhana. Gunakan `fine-grained` untuk produksi, CI, dan apa pun yang dibagikan, karena membatasi akses ke sumber daya spesifik yang Anda sebutkan.
Di mana token baru harus disimpan? Dalam pengelola rahasia atau variabel lingkungan, jangan pernah dalam kode sumber, sel notebook, atau dokumen bersama. Simpan sekali dan referensikan di tempat lain.
