Масштаб кражи: миллионы треков и обход защит
Инсайдеры из 404 Media получили доступ к исходному коду Suno за 2023–2024 годы, который раскрывает детали обучения их нейросетей. Данные подтверждают обвинения RIAA в незаконном обходе защит YouTube: Suno использовала сервис Bright Data для «stream ripping» — автоматического скачивания аудиофайлов в обход DRM-защиты. Кроме того, модель специально искалаacapella-версии треков для изоляции вокальных дорожек.
Структура датасета: цифры из утечки
Взломанные файлы содержат точные метрики собранных данных. Suno не просто использовала открытые источники, но и массово парсила защищенные платформы. Ниже приведена структура извлеченных данных на момент последнего обновления кода:
| Источник данных | Тип контента | Объем (оценка) |
|---|---|---|
| YouTube Music | Аудиоклипы | 2 013 545 треков |
| YouTube Music | Аудио (часы) | Сотни тысяч часов |
| Deezer, Genius, IMSLP, Jamendo, Pond5 | Аудио и тексты | Тысячи часов |
| Freesound, MuseScore | Звуки и тексты | Сотни часов |
| PodcastIndex | Подкасты | ~1 000 000 часов |
Юридический конфликт: Fair Use или кража?
Suno позиционирует свои действия как добросовестное использование (fair use), ссылаясь на общедоступность материалов в интернете. Однако RIAA в своем иске утверждает, что намеренный обход технических мер защиты YouTube является нарушением закона. Утечка кода с инструкциями по скрейпингу становится ключевым доказательством намеренного характера действий компании, а не случайного сбора данных.
Утечка персональных данных клиентов
Помимо исходного кода, хакер под псевдонимом «ellie.191» получил доступ к базе клиентов Suno. В утечке оказались email-адреса, номера телефонов и данные платежей через Stripe. Представители Suno заявили, что инцидент был обнаружен в ноябре 2025 года, но считают его незначительным, так как полные номера карт не хранились. Компания отказалась от прямых уведомлений пользователей, сославшись на то, что «ограниченный характер» данных не требует оповещения по закону.
Источник: Theverge ↗
