AIミュージック・ジェネレーション・プラットフォーム・サンオがハッキングにさらされ、ユーザーデータセキュリティの問題だけでなく、トレーニング・データ・ソースにも関心を寄せました。 外部メディアは、攻撃者がサプライチェーンの攻撃を通じて従業員のバウチャーを疑って得たことを報告し、その後、同社の「社内システム」に入り、関連するソースコードへのアクセス権を持っていた。

攻撃者は、内部システムへのアクセスを要求しました。

レポートは、ハッカーは、まず、サンオのソースコードと内部データにアクセスする前に、サプライチェーン攻撃を通じて従業員からサインイン証明書を取得したと述べています。 また、ハッカーは、SunoがAI音楽生成モデルを訓練するために、長時間のオンラインプラットフォームからオーディオデータを取ることができることを示したコンテンツも述べました。

YouTube Music、Deezer、Genius、Music Bank、およびPodcastをRSSサブスクリプションに含むデータソース。 これが真の場合、キャプチャは音楽プラットフォームだけでなく、歌詞やポッドキャストなどのコンテンツのソースをカバーしていることを意味します。

訓練データ紛争は拡大されます。

Sunoは、以前、そのモデルのトレーニングがインターネット上で「オープンに利用可能な音楽文書」を使用することを認めてきました。 米国の著作権法の「合理的な使用」にそのような訓練が含まれていることができるとき、会社は主張しました。

しかし、サンオの複数の大手レコード会社が、さまざまなビューで訴えられています。 彼らのビューでは、当社は意図的にYouTubeによって設定された技術的な保護措置を迂回し、キャプチャを防止するために、デジタルミレニアム著作権法の制限に触れ、またYouTubeのサービス規定に違反した場合。

同様の論争は Suno にのみ表示されません。 また、ユーディオは、YouTubeのデータトレーニングモデルの使い方とも言われました。 同時に、Google、YouTubeの親会社、パブリッシャーから著作権侵害の疑惑に直面し、また論争は、AIのトレーニングデータが取得および使用する方法に焦点を当てています。

クライアント情報

また、ハッカーは、ストライプシステム内のメールボックス、電話番号、銀行カード情報など、顧客データにアクセスできるようになったことを報告しました。 利用可能な情報は、開示されたデータが決済カード情報を完了していないことを示していますが、機密情報は既に関与しています。

2025年11月に事件についてクライアントに通知しなかった。 会社は「制限され、すぐに制御される」保安の事件としてそれを記述しました。

同時に2種類の圧力でSunoを投入するインシデントは、ユーザーデータ保護が配置されているか、AIのトレーニングデータが一貫した方法で取得されたか。 どちらの問題も、収益生産のAI企業にとって継続的に懸念されています。