Суть инцидента
ИИ-генератор музыки Suno стал жертвой серьезной кибератаки, раскрытой изданием 404 Media. Злоумышленники использовали атаку на цепочку поставок (supply chain attack) для компрометации учетных данных сотрудника. Это позволило им получить доступ к внутреннему исходному коду компании, который содержит доказательства масштабного сбора аудиоданных для обучения моделей.
Источники данных
Взлом подтверждает, что Suno использовал для обучения не только открытые файлы, но и платформы с защитой от скрапинга. Согласно раскрытым данным, компания собирала аудио с десятков лет архивов YouTube Music, Deezer, Genius, стоковых музыкальных библиотек и RSS-лент подкастов.
Юридические последствия
Хотя Suno ранее утверждал, что обучается на «общедоступных музыкальных файлах» с опорой на доктрину добросовестного использования (fair use), крупные лейблы оспаривают это в суде. Истцы утверждают, что обход защитных механизмов YouTube нарушает Закон об авторском праве в цифровую эпоху (DMCA) и условия использования платформы. Аналогичные обвинения выдвинуты и против конкурента Suno — Udio, а также против Google.
Утечка данных клиентов
Помимо технической информации, хакеры получили доступ к конфиденциальным данным пользователей. В их числе оказались:
- Электронные адреса клиентов;
- Номера телефонов;
- Частичные номера кредитных карт, хранящиеся в платежной системе Stripe.
Реакция компании
Suno не уведомлял клиентов об инциденте, произошедшем еще в ноябре 2025 года. Компания назвала это «ограниченным инцидентом безопасности, который был быстро локализован», однако масштаб утечки и наличие доказательств нарушения DMCA ставят под угрозу текущие судебные разбирательства с музыкальной индустрией.
Источник: TechCrunch ↗
