Egy 2025 novemberében történt kibertámadás során a Suno nevű mesterséges intelligencia-alapú zenei generátor felhasználóinak személyes adatai kerültek illetéktelen kezekbe — összesen több mint 55,3 millió ember adatai sérülhettek meg, állítja a Have I Been Pwned adatszivárgás-értesítő szolgáltatás, amely hozzájutott a megszerzett adattömeghez.
Milyen adatokat loptak el?
A Have I Been Pwned által megvizsgált adatbázis szerint az ellopott információk között szerepeltek a felhasználók nevei, lakcímei, e-mail címei, telefonszámai, vásárlási adataik, valamint részleges bankkártya-adatok, amelyeket a Suno Stripe-fiókjából szerzett meg a támadó — ideértve a kártyák lejárati idejét is.
Forráskód és nagyarányú tartalomscraping
A kiszivárgott anyagok között a Suno forráskódja is megtalálható volt. A kód alapján a kutatás szerint a cég több millió dalt és dalszöveget másolt le népszerű streaming-oldalakról és adatbázisokról, köztük a Deezer, Genius és YouTube felületeiről, hogy ezekkel képezze mesterséges intelligencia modelljeit. Ez a gyakorlat már peres eljárások céltáblájává vált: több nagy lemezkiadó jelenleg pert indított Suno ellen, állítva, hogy a tömeges scraping sérti a szerzői jogokat.
Kommunikáció és vállalati reakció
A kibertámadásról a nyilvánosság csak a független 404 Media tudósításának köszönhetően szerzett tudomást; a Suno eredetileg nem tett közzé tájékoztatást az incidensről, és nem értesítette nyilvánosan az érintett személyeket. A Suno társalapítója, Mikey Shulman nem válaszolt a TechCrunch megkeresésére a történtekkel kapcsolatban.
Később azonban a Suno szóvivője, Rachel Racusen nem vitatta a 55,3 milliós érintettség számát, és megerősítette, hogy a vállalat 2025 novemberében biztonsági incidenssel szembesült. Nem világos, miért nem jelent meg hivatalos, nyilvános adatvédelmi értesítés a cég weboldalán; a Suno a TechCrunch megkeresésére nem szolgáltatott bizonyítékot arra vonatkozóan, hogy értesítették volna az érintett felhasználókat.
Miért számít ez?
A Suno adatszivárgása egyszerre jelent személyes adatszivárgást és jogi kérdést: a személyes adatok megsértése komoly kockázatot jelent az érintettek számára, míg a forráskód és a scraping-dokumentáció kiszivárgása újabb bizonyítékokat szolgáltathat a szerzői jogi perekben. A történet további fejleményei — például a peres eljárások előrehaladása és a cég kommunikációs lépései — meghatározók lehetnek a hasonló AI-szolgáltatások jövőbeli működésére nézve.
Idővonal (főbb pontok)
- 2025 november: a Suno-t ért biztonsági incidens ideje, a Have I Been Pwned szerint ekkor lopták el az adatokat.
- 2026 (nyilvánosságra hozatal): a 404 Media cikke feltárta az incidens részleteit; a Have I Been Pwned hozzáfért a kiszivárgott adathalmazhoz.
- Utólagos megerősítés: Rachel Racusen, a Suno szóvivője megerősítette az incidens tényét és nem vitatta az érintettek számát, de a cég továbbra sem tett közzé részletes, nyilvános értesítést az érintettek felé.
Következő lépések
A fejlemények követése fontos: a peres eljárások részletei, a szabályozói válaszok és az érintettek értesítése további információkat adhatnak arról, milyen következményekkel járhat az incidens a Suno és az iparág számára.



