AI 音乐生成平台 Suno 被曝遭遇黑客入侵,事件不仅牵出用户数据安全问题,也让其训练数据来源再次受到关注。外媒报道称,攻击者据称通过供应链攻击获取员工凭证,随后进入公司内部系统并接触到相关源码。
攻击者称进入内部系统
报道援引黑客说法称,其先通过供应链攻击拿到一名员工的登录凭证,再进一步访问 Suno 的源代码和部分内部数据。黑客还称,相关内容显示 Suno 可能长期从多个在线平台抓取音频数据,用于训练其 AI 音乐生成模型。
被点名的数据来源包括 YouTube Music、Deezer、Genius、库存音乐库以及播客 RSS 订阅源。若这一说法属实,意味着相关抓取范围不仅覆盖音乐平台,也涉及歌词和播客音频等内容来源。
训练数据争议再被放大
Suno 此前曾承认,其模型训练使用了互联网上“公开可获得的音乐文件”。公司当时主张,这类训练可被纳入美国版权法中的“合理使用”范围。
不过,正在起诉 Suno 的多家大型唱片公司持不同看法。它们认为,若公司刻意绕过 YouTube 为防止抓取设置的技术保护措施,可能触及《数字千年版权法》相关限制,同时也违反 YouTube 的服务条款。
类似争议并不只出现在 Suno 身上。其竞争对手 Udio 也曾被指使用 YouTube 数据训练模型。与此同时,YouTube 母公司谷歌也面临出版商提出的版权侵权指控,争议同样集中在 AI 训练数据的获取和使用方式。
涉及部分客户信息
报道还称,黑客接触到的客户数据包括邮箱、电话号码,以及 Stripe 系统中的部分银行卡信息。现有信息显示,泄露的数据并非完整支付卡资料,但已涉及敏感个人信息。
Suno 没有就 2025 年 11 月的这起事件向客户发出通知。公司将其描述为一次“范围有限且已迅速控制”的安全事件。
这起事件使 Suno 同时面临两类压力:一是用户数据保护是否到位,二是 AI 模型训练数据的获取方式是否合规。对生成式 AI 公司而言,这两项问题都已成为外界持续关注的问题。
