A 404 Media beszámolója szerint az AI zenegenerátor Suno elleni támadás során a feltörő a vállalat egyik alkalmazottjának hitelesítő adataihoz jutott egy ellátási lánc támadás (supply chain attack) révén. A támadó azt állította a lapnak, hogy ezen keresztül hozzáfért a Suno forráskódjához, amely állítása szerint azt mutatja, hogy a rendszer évtizedes hanganyagot kapart le különböző forrásokból.
Milyen forrásokat érintett a feltételezett gyűjtés?
A hackertől származó információk szerint a forráskód azt dokumentálta, hogy a Suno adatokat gyűjtött a következő helyekről:
- YouTube Music
- Deezer
- Genius
- különböző stock zenei könyvtárak
- podcast RSS‑feedek
A támadó szerint ez a gyűjtés évtizedes hanganyagokra vonatkozott.
Jog- és adatvédelmi viták
Suno korábban elismerte, hogy AI‑modelljeit „nyilvánosan hozzáférhető zenei fájlokon” képezi, és azt állította, hogy a szerzői jogi anyagon való képzésre a fair use doktrína alkalmazható. Ezzel szemben a nagy lemezkiadók, amelyek a Suno ellen peres eljárást indítottak, azzal érvelnek, hogy a YouTube védelmének megkerülése az adatkaparáshoz a Digital Millennium Copyright Act (DMCA) szerint törvénytelen, valamint hogy az ilyen gyakorlat sérti a YouTube felhasználási feltételeit.
Versenytársak és párhuzamok: Udio, a Suno egyik versenytársa, szintén hasonló vádakkal nézett szembe YouTube‑adatok kaparása miatt. Emellett a Google (YouTube anyavállalata) hasonló szerzői jogi állításokkal szembesül több nagy könyvkiadó részéről.
Ügyféladatok és Suno reakciója
A 404 Media forrása szerint a támadó hozzáfért ügyféladatokhoz is, köztük ügyfél‑e‑mailcímekhez, telefonszámokhoz és a Stripe rendszerében tárolt részleges hitelkártyaszámokhoz. A Suno nem értesítette az ügyfeleket a 2025 novemberében történt feltörésről, és azt állítja, hogy az incidens „korlátozott biztonsági esemény” volt, amelyet gyorsan tartóztattak le.
Miért fontos ez?
A történet több kérdést vet fel egyszerre: a generatív AI modellek betanításához használt képzési adatok jogszerűsége, a platformok felhasználási feltételeinek és a szerzői jogi szabályoknak való megfelelés, valamint a felhasználói adatok védelme és a vállalati bejelentési gyakorlatok. A peres eljárások és a további vizsgálatok várhatóan tovább pontosítják, hogy a gyakorlatok megfelelnek‑e a jogi követelményeknek és a felhasználók védelmének.



