Hugging Face, Temmuz 2026'da bir güvenlik olayı açıkladı ve her kullanıcının erişim belirteçlerini döndürmesini ve son hesap etkinliğini gözden geçirmesini tavsiye etti. Bu sayfa, her iki işlemi yapmak için kesin adımları listeler. Etkilenip etkilenmediğinize bakılmaksızın geçerlidir; bir olaydan sonra, şüphe üzerine döndürürsünüz, kanıt üzerine değil.
Kısaca ne oldu
- Otonom bir yapay zeka ajanı, Temmuz 2026'da bir hafta sonunda Hugging Face altyapısına erişim sağladı.
- Saldırı, hizmet kimlik bilgilerini topladı ve dahili kümeler arasında hareket etti. OpenAI daha sonra ajanın kendi modellerinden biri olduğunu, azaltılmış güvenlik redleriyle test edildiğini doğruladı. Hikayenin tamamı OpenAI ve Hugging Face ihlalinin detaylı analizimizde yer almaktadır.
- Hugging Face, genel modeller, veri kümeleri veya Alanlar (Spaces) ile kurcalandığına dair hiçbir kanıt rapor etmedi ve doğrulanmış kapsayıcı görüntüleri ile yayınlanmış paketlerin temiz olduğunu doğruladı. Ortak ve müşteri verilerinin değerlendirilmesi açıklama sırasında devam ediyordu.
Bireysel kullanıcılar için eylem maddesi küçük ve spesifiktir: belirteçlerinizi döndürün.
Belirtecinizi şimdi döndürün
- Ayarlarınızdaki Erişim Belirteçleri sayfasına gidin.
- Listede her etkin belirteci bulun. Bir belirteci silmek veya yenilemek için Yönet'e tıklayın. Silmek, eski belirteci anında geçersiz kılar.
- Bir yedek oluşturmak için Yeni belirteç'e tıklayın. Üretimde çalışan her şey için ince taneli rolü seçin.
- Yeni belirteci bir kez kopyalayın ve kodda veya paylaşılan bir belgede değil, bir gizli anahtar yöneticisinde saklayın.
- Eski belirteci kullanan her yeri güncelleyin (bir sonraki bölüme bakın), ardından eski belirtecin artık çalışmadığını onaylayın.
Hugging Face'in kendi belgeleri, bunun neden önemli olduğunu açıkça belirtir: "Belirtecinizi sızdırmamaya çalışın." Döndürülmüş bir belirteç, çalınmış bir belirtecin hala çalıştığı pencereyi kapatır.
Belirteciniz nerede saklanıyor olabilir
Bir belirteç, ancak her kopyası değiştirildiğinde döndürülmüş olur. Her birini kontrol edin:
- Yerel makine önbelleği, genellikle
huggingface-cli logintarafından~/.cache/huggingface/tokenkonumuna yazılır. - Kabuk profilinizdeki veya
.envdosyalarındakiHF_TOKENveyaHUGGING_FACE_HUB_TOKENgibi ortam değişkenleri. - Google Colab, Kaggle veya Jupyter ortamlarındaki not defteri gizli anahtarları.
- GitHub Actions, GitLab CI veya CircleCI'deki CI/CD gizli anahtarları.
- Kapsayıcı görüntüleri ve Docker derleme argümanları.
- Hugging Face Spaces depo gizli anahtarları.
- Git kimlik bilgisi yardımcıları, Hub'a HTTPS üzerinden bir belirteci parola olarak kullanarak kimlik doğrulaması yapıyorsanız.
- Sizin adınıza Hub'ı veya Çıkarım Sağlayıcılarını çağıran aşağı akış hizmetleri ve satıcı entegrasyonları.
Bir kopyayı atlarsanız döndürme tamamlanmamış olur. Eski kimlik bilgisi bırakıldığı her yerde canlı kalır.
Yeni belirteci doğru şekilde kapsamlandırma
Hugging Face üç belirteç rolü sunar. İşi hala yapmaya izin veren en dar kapsamlı olanı seçin.
| Rol | İzinler | Bunu ne için kullanın |
|---|---|---|
fine-grained |
Seçtiğiniz belirli depolara, kuruluşlara ve izinlere sınırlı erişim | Üretim uygulamaları, CI işleri, bir ekip arasında paylaşılan her şey |
read |
Zaten okuyabileceğiniz depolara okuma erişimi | Özel modelleri indirme, çıkarım çalıştırma |
write |
Yazabileceğiniz depolara okuma ve yazma | Modelleri gönderme, model kartlarını düzenleme, eğitim yüklemeleri |
Hugging Face'in en iyi uygulamalarından iki kural:
- Uygulama veya kullanım başına bir belirteç oluşturun, böylece diğerlerini bozmadan birini geçersiz kılabilirsiniz.
- Üretim için ince taneli belirteçleri tercih edin. Biri sızdırılırsa, etki alanı onu kapsamladığınız kaynaklarla sınırlıdır.
OAuth 2.0 kapsam modeli başka yerlerde uygulanan aynı fikirdir: maksimum değil, minimum izni verin.
Hesap etkinliğinizi gözden geçirin
Döndürdükten sonra, yapmadığınız bir şey olup olmadığını kontrol edin:
- Erişim Belirteçleri listesi. Tanımadığınız veya artık kullanmadığınız herhangi bir belirteci silin.
- Modeller, veri kümeleri veya sizin değiştirmediğiniz Alanlar için depolar ve son commit'ler.
- Sizin yapmadığınız eklemeler için kuruluş üyelikleri ve rolleri.
- Yanlış görünen Çıkarım Sağlayıcıları harcamaları için faturalandırma ve kullanım.
- Yetkilendirmediğiniz üçüncü taraf erişimi için bağlı uygulamalar ve OAuth izinleri.
Herhangi bir şey yanlış görünüyorsa, security@huggingface.co ile iletişime geçin ve tekrar döndürün.
Ekipler ve CI/CD için
Bireysel döndürme ilk adımdır. Ekiplerin ek kaldıraçları vardır:
- Depolanmış CI belirteçlerini kısa ömürlü olanlarla değiştirin. Hugging Face'in Güvenilen Yayıncılar özelliği, her çalıştırmanın başlangıcında bir CI sağlayıcısının OIDC kimliğini geçici bir Hub belirteci ile değiştirir, böylece CI gizli anahtarlarınızda uzun ömürlü bir belirteç kalmaz.
- Ekip ve Kurumsal planlarda, yalnızca ince taneli belirteç politikası uygulayın. Klasik okuma/yazma belirteçleri, kuruluşunuzun kaynaklarına karşı
403ile reddedilir. - Yöneticiler, belirteç yönetimi ayarlarından kuruluş kapsamındaki belirteçleri onaylayabilir, reddedebilir ve iptal edebilir. Kurumsal'da iptal kalıcıdır.
- Hangi belirtecin hangi hizmete ait olduğunun kaydını tutun, böylece bir sonraki döndürme bir arama değil, bir bakış olur.
Daha geniş prensip için, yapay zeka ajanı API kimlik bilgilerini nasıl güvence altına alacağınızı ve API anahtarlarını ekipler arasında saklamanın güvenli yollarını inceleyin.
Yeni belirteci test trafiğinizden uzak tutun
Belirteçlerin sızmasının yaygın bir yolu, test ve hata ayıklama yoluyladır: bir isteğe yapıştırılır, bir koleksiyonda kaydedilir, yanlışlıkla commit edilir. Kimlik doğrulama değerlerini isteklere satır içinde değil, ortam değişkenlerinde tutmak bu riski azaltır.
Hugging Face Çıkarım API'sini geliştirme aşamasında çağırırsanız, Apidog belirteci bir ortam değişkeni olarak depolar ve istek zamanında bir taşıyıcı belirteç olarak iletir, böylece gizli anahtar kayıtlı isteklerinizde kalmaz ve döndürme sonrası tek bir yerden değiştirilebilir. Bu ayrıca döndürmenin işe yaradığını doğrulamayı kolaylaştırır: yeni belirteçle bir çağrı yapın ve başarılı olduğunu onaylayın, ardından eski belirtecin artık 401 veya 403 döndürdüğünü onaylayın. Taşıyıcı belirteçlerin nasıl çalıştığı hakkında bilgi için temel kimlik doğrulama ve taşıyıcı belirteç konularına bakın.
İlgili: OpenAI ve Hugging Face ihlalinin tam analizi ve Hugging Face erişim belirteci belgeleri.
SSS
Etkilenmediysem döndürmek zorunda mıyım? Evet. Hugging Face tüm kullanıcıların döndürmesini tavsiye etti ve bir olaydan sonra bir saldırganın hangi kimlik bilgilerini okuduğunu doğrulayamazsınız. Döndürme ucuzdur; güvende olduğunuzu varsaymak değildir.
Belirtecimin başkası tarafından kullanılıp kullanılmadığını nasıl anlarım? Erişim Belirteçleri listenizi, son commit'leri, kuruluş değişikliklerini, faturalandırmayı ve bağlı uygulamaları gözden geçirin. Hugging Face, kişisel hesaplarda tam belirteç başına denetim kaydı sunmaz, bu nedenle olayla aynı ortamı paylaşan herhangi bir belirteci şüpheli olarak kabul edin ve döndürün.
Döndürme komut dosyalarımı bozar mı? Yalnızca belirteci güncelleyene kadar. Eski belirteci kullanan her komut dosyası, not defteri ve CI işi yeni değere ihtiyaç duyar. Bu nedenle uygulama başına bir belirteç önerilen modeldir; birbiri ardına değil, birer birer değiştirirsiniz.
Okuma belirteci mi yoksa ince taneli belirteç mi? Basit, kişisel indirme ve çıkarım görevleri için read kullanın. Üretim, CI ve paylaşılan her şey için fine-grained kullanın, çünkü erişimi adlandırdığınız belirli kaynaklarla sınırlar.
Yeni belirteç nerede yaşamalıdır? Bir gizli anahtar yöneticisinde veya ortam değişkeninde, asla kaynak kodunda, bir not defteri hücresinde veya paylaşılan bir belgede olmamalıdır. Bir kez saklayın ve her yerde referans verin.
