Thay đổi mã truy cập Hugging Face: Danh sách kiểm tra bảo mật

Hugging Face đã khuyên người dùng nên đổi mã thông báo truy cập sau sự cố bảo mật vào tháng 7 năm 2026. Các bước cụ thể để thu hồi, thay thế và giới hạn phạm vi mã thông báo của bạn, cùng với nơi kiểm tra xem mã thông báo có bị xâm phạm hay không.

Ashley Innocent

Ashley Innocent

23 tháng 7 2026

Thay đổi mã truy cập Hugging Face: Danh sách kiểm tra bảo mật

Apidog cho doanh nghiệp

Triển khai tại chỗ

SSO & RBAC

Tuân thủ SOC 2

Khám phá Apidog Enterprise

Hugging Face đã tiết lộ một sự cố bảo mật vào tháng 7 năm 2026 và khuyến nghị mọi người dùng xoay vòng bất kỳ mã thông báo truy cập nào cũng như xem xét hoạt động tài khoản gần đây. Trang này liệt kê các bước chính xác để thực hiện cả hai việc đó. Nó áp dụng cho dù bạn có nghĩ rằng mình bị ảnh hưởng hay không; sau một sự cố, bạn xoay vòng mã thông báo dựa trên sự nghi ngờ, không phải dựa trên bằng chứng.

Điều gì đã xảy ra, tóm tắt

Mục hành động cho người dùng cá nhân rất nhỏ và cụ thể: xoay vòng mã thông báo của bạn.

Xoay vòng mã thông báo của bạn ngay bây giờ

  1. Truy cập trang Mã thông báo truy cập trong cài đặt của bạn.
  2. Tìm từng mã thông báo đang hoạt động trong danh sách. Nhấp vào Quản lý trên một mã thông báo để xóa hoặc làm mới nó. Việc xóa sẽ ngay lập tức vô hiệu hóa mã thông báo cũ.
  3. Nhấp vào Mã thông báo mới để tạo một mã thông báo thay thế. Chọn vai trò chi tiết (fine-grained) cho bất kỳ thứ gì đang chạy trong môi trường sản xuất.
  4. Sao chép mã thông báo mới một lần và lưu trữ nó trong trình quản lý bí mật, không phải trong mã hoặc tài liệu được chia sẻ.
  5. Cập nhật mọi nơi đã sử dụng mã thông báo cũ (xem phần tiếp theo), sau đó xác nhận rằng mã thông báo cũ không còn hoạt động.

Tài liệu của Hugging Face rất thẳng thắn về lý do tại sao điều này lại quan trọng: "Cố gắng không làm rò rỉ mã thông báo của bạn." Một mã thông báo đã được xoay vòng sẽ đóng lại khoảng thời gian mà một mã thông báo bị đánh cắp vẫn có thể hoạt động.

Nơi mã thông báo của bạn có thể đang ẩn náu

Một mã thông báo chỉ được xoay vòng khi mọi bản sao của nó được thay thế. Kiểm tra từng điều sau đây:

Bỏ sót một bản sao và quá trình xoay vòng không hoàn tất. Thông tin xác thực cũ vẫn còn hoạt động ở bất cứ nơi nào nó bị bỏ lại.

Phạm vi mã thông báo mới một cách chính xác

Hugging Face cung cấp ba vai trò mã thông báo. Chọn vai trò hẹp nhất mà vẫn cho phép công việc chạy.

Vai trò Cấp quyền Sử dụng cho
fine-grained Quyền truy cập giới hạn vào các kho lưu trữ, tổ chức và quyền cụ thể mà bạn chọn Ứng dụng sản xuất, tác vụ CI, mọi thứ được chia sẻ trong một nhóm
read Quyền đọc đối với các kho lưu trữ bạn đã có thể đọc Tải xuống mô hình riêng tư, chạy suy luận
write Quyền đọc cộng với quyền ghi vào các kho lưu trữ bạn có thể ghi vào Đẩy mô hình, chỉnh sửa thẻ mô hình, tải lên huấn luyện

Hai quy tắc từ các phương pháp hay nhất của Hugging Face:

Mô hình phạm vi OAuth 2.0 cũng có ý tưởng tương tự được áp dụng ở những nơi khác: cấp quyền tối thiểu, không phải tối đa.

Xem xét hoạt động tài khoản của bạn

Sau khi xoay vòng, hãy kiểm tra xem có bất kỳ điều gì bạn không thực hiện hay không:

Nếu có bất kỳ điều gì không ổn, hãy liên hệ security@huggingface.co và xoay vòng lại.

Đối với các nhóm và CI/CD

Xoay vòng cá nhân là bước đầu tiên. Các nhóm có các đòn bẩy bổ sung:

Đối với nguyên tắc rộng hơn, hãy xem cách bảo mật thông tin xác thực API tác nhân AIcác cách an toàn để lưu trữ khóa API giữa các nhóm.

Giữ mã thông báo mới tránh khỏi lưu lượng thử nghiệm của bạn

Một cách phổ biến mà mã thông báo bị rò rỉ là thông qua thử nghiệm và gỡ lỗi: dán vào một yêu cầu, lưu trong một bộ sưu tập, vô tình commit. Giữ các giá trị xác thực trong các biến môi trường thay vì nội tuyến trong các yêu cầu sẽ giảm rủi ro đó.

Nếu bạn gọi Hugging Face Inference API khi xây dựng, Apidog lưu trữ mã thông báo dưới dạng biến môi trường và chuyển nó dưới dạng mã thông báo bearer tại thời điểm yêu cầu, để bí mật không nằm trong các yêu cầu đã lưu của bạn và có thể được hoán đổi ở một nơi sau khi xoay vòng. Điều đó cũng giúp dễ dàng xác minh quá trình xoay vòng đã hoạt động: chạy một lệnh gọi với mã thông báo mới và xác nhận nó thành công, sau đó xác nhận mã thông báo cũ hiện trả về 401 hoặc 403. Để biết cách hoạt động của mã thông báo bearer, hãy xem xác thực cơ bản so với mã thông báo bearer.

Liên quan: bản phân tích đầy đủ về vụ vi phạm của OpenAI và Hugging Facetài liệu mã thông báo truy cập của Hugging Face.

Câu hỏi thường gặp

Tôi có phải xoay vòng nếu tôi không bị ảnh hưởng không? Có. Hugging Face đã khuyên tất cả người dùng nên xoay vòng, và sau một sự cố, bạn không thể xác nhận thông tin xác thực nào mà kẻ tấn công đã đọc. Xoay vòng là dễ dàng; cho rằng bạn an toàn thì không.

Làm cách nào để tôi biết liệu mã thông báo của tôi có bị người khác sử dụng hay không? Xem lại danh sách Mã thông báo truy cập, các commit gần đây, thay đổi tổ chức, thanh toán và các ứng dụng đã kết nối của bạn. Hugging Face không hiển thị toàn bộ nhật ký kiểm toán theo mã thông báo trên các tài khoản cá nhân, vì vậy hãy coi bất kỳ mã thông báo nào đã chia sẻ môi trường với sự cố là đáng ngờ và xoay vòng nó.

Việc xoay vòng có làm hỏng các tập lệnh của tôi không? Chỉ cho đến khi bạn cập nhật mã thông báo. Mọi tập lệnh, sổ ghi chép và tác vụ CI sử dụng mã thông báo cũ đều cần giá trị mới. Đây là lý do tại sao một mã thông báo cho mỗi ứng dụng là mẫu được khuyến nghị; bạn thay thế chúng từng cái một mà không gây ra hiệu ứng dây chuyền.

Mã thông báo đọc hay mã thông báo chi tiết (fine-grained)? Sử dụng read cho các tác vụ tải xuống và suy luận cá nhân, đơn giản. Sử dụng fine-grained cho sản xuất, CI và mọi thứ được chia sẻ, vì nó giới hạn quyền truy cập vào các tài nguyên cụ thể mà bạn chỉ định.

Mã thông báo mới nên nằm ở đâu? Trong trình quản lý bí mật hoặc biến môi trường, không bao giờ trong mã nguồn, một ô sổ ghi chép hoặc tài liệu được chia sẻ. Lưu trữ nó một lần và tham chiếu nó ở mọi nơi khác.

Thực hành thiết kế API trong Apidog

Khám phá cách dễ dàng hơn để xây dựng và sử dụng API