Biztonság

Suno adatszivárgás: 55,3 millió felhasználó adatai kerültek veszélybe

Az incidens főszereplője az AI zenegenerátor Suno és a biztonsági értesítő szolgáltatás Have I Been Pwned, amely szerint a 2025 novemberében történt kibertámadás során több mint 55,3 millió ember személyes adatai kerültek illetéktelen kezekbe.

Suno adatszivárgás: 55,3 millió felhasználó adatai kerültek veszélybe

Egy 2025 novemberében történt kibertámadás során a Suno nevű mesterséges intelligencia-alapú zenei generátor felhasználóinak személyes adatai kerültek illetéktelen kezekbe — összesen több mint 55,3 millió ember adatai sérülhettek meg, állítja a Have I Been Pwned adatszivárgás-értesítő szolgáltatás, amely hozzájutott a megszerzett adattömeghez.

Milyen adatokat loptak el?

A Have I Been Pwned által megvizsgált adatbázis szerint az ellopott információk között szerepeltek a felhasználók nevei, lakcímei, e-mail címei, telefonszámai, vásárlási adataik, valamint részleges bankkártya-adatok, amelyeket a Suno Stripe-fiókjából szerzett meg a támadó — ideértve a kártyák lejárati idejét is.

Forráskód és nagyarányú tartalomscraping

A kiszivárgott anyagok között a Suno forráskódja is megtalálható volt. A kód alapján a kutatás szerint a cég több millió dalt és dalszöveget másolt le népszerű streaming-oldalakról és adatbázisokról, köztük a Deezer, Genius és YouTube felületeiről, hogy ezekkel képezze mesterséges intelligencia modelljeit. Ez a gyakorlat már peres eljárások céltáblájává vált: több nagy lemezkiadó jelenleg pert indított Suno ellen, állítva, hogy a tömeges scraping sérti a szerzői jogokat.

Kommunikáció és vállalati reakció

A kibertámadásról a nyilvánosság csak a független 404 Media tudósításának köszönhetően szerzett tudomást; a Suno eredetileg nem tett közzé tájékoztatást az incidensről, és nem értesítette nyilvánosan az érintett személyeket. A Suno társalapítója, Mikey Shulman nem válaszolt a TechCrunch megkeresésére a történtekkel kapcsolatban.

Később azonban a Suno szóvivője, Rachel Racusen nem vitatta a 55,3 milliós érintettség számát, és megerősítette, hogy a vállalat 2025 novemberében biztonsági incidenssel szembesült. Nem világos, miért nem jelent meg hivatalos, nyilvános adatvédelmi értesítés a cég weboldalán; a Suno a TechCrunch megkeresésére nem szolgáltatott bizonyítékot arra vonatkozóan, hogy értesítették volna az érintett felhasználókat.

Miért számít ez?

A Suno adatszivárgása egyszerre jelent személyes adatszivárgást és jogi kérdést: a személyes adatok megsértése komoly kockázatot jelent az érintettek számára, míg a forráskód és a scraping-dokumentáció kiszivárgása újabb bizonyítékokat szolgáltathat a szerzői jogi perekben. A történet további fejleményei — például a peres eljárások előrehaladása és a cég kommunikációs lépései — meghatározók lehetnek a hasonló AI-szolgáltatások jövőbeli működésére nézve.

Idővonal (főbb pontok)

  • 2025 november: a Suno-t ért biztonsági incidens ideje, a Have I Been Pwned szerint ekkor lopták el az adatokat.
  • 2026 (nyilvánosságra hozatal): a 404 Media cikke feltárta az incidens részleteit; a Have I Been Pwned hozzáfért a kiszivárgott adathalmazhoz.
  • Utólagos megerősítés: Rachel Racusen, a Suno szóvivője megerősítette az incidens tényét és nem vitatta az érintettek számát, de a cég továbbra sem tett közzé részletes, nyilvános értesítést az érintettek felé.

Következő lépések

A fejlemények követése fontos: a peres eljárások részletei, a szabályozói válaszok és az érintettek értesítése további információkat adhatnak arról, milyen következményekkel járhat az incidens a Suno és az iparág számára.