Biztonság

Suno elleni hack szerint az AI zenegenerátor évtizedes YouTube-adatokat gyűjtött

A főszereplő a Suno nevű mesterséges intelligencia alapú zenegenerátor, amelyet a 404 Media jelentése szerint feltörtek.

Suno elleni hack szerint az AI zenegenerátor évtizedes YouTube-adatokat gyűjtött

A 404 Media beszámolója szerint az AI zenegenerátor Suno elleni támadás során a feltörő a vállalat egyik alkalmazottjának hitelesítő adataihoz jutott egy ellátási lánc támadás (supply chain attack) révén. A támadó azt állította a lapnak, hogy ezen keresztül hozzáfért a Suno forráskódjához, amely állítása szerint azt mutatja, hogy a rendszer évtizedes hanganyagot kapart le különböző forrásokból.

Milyen forrásokat érintett a feltételezett gyűjtés?

A hackertől származó információk szerint a forráskód azt dokumentálta, hogy a Suno adatokat gyűjtött a következő helyekről:

  • YouTube Music
  • Deezer
  • Genius
  • különböző stock zenei könyvtárak
  • podcast RSS‑feedek

A támadó szerint ez a gyűjtés évtizedes hanganyagokra vonatkozott.

Jog- és adatvédelmi viták

Suno korábban elismerte, hogy AI‑modelljeit „nyilvánosan hozzáférhető zenei fájlokon” képezi, és azt állította, hogy a szerzői jogi anyagon való képzésre a fair use doktrína alkalmazható. Ezzel szemben a nagy lemezkiadók, amelyek a Suno ellen peres eljárást indítottak, azzal érvelnek, hogy a YouTube védelmének megkerülése az adatkaparáshoz a Digital Millennium Copyright Act (DMCA) szerint törvénytelen, valamint hogy az ilyen gyakorlat sérti a YouTube felhasználási feltételeit.

Versenytársak és párhuzamok: Udio, a Suno egyik versenytársa, szintén hasonló vádakkal nézett szembe YouTube‑adatok kaparása miatt. Emellett a Google (YouTube anyavállalata) hasonló szerzői jogi állításokkal szembesül több nagy könyvkiadó részéről.

Ügyféladatok és Suno reakciója

A 404 Media forrása szerint a támadó hozzáfért ügyféladatokhoz is, köztük ügyfél‑e‑mailcímekhez, telefonszámokhoz és a Stripe rendszerében tárolt részleges hitelkártyaszámokhoz. A Suno nem értesítette az ügyfeleket a 2025 novemberében történt feltörésről, és azt állítja, hogy az incidens „korlátozott biztonsági esemény” volt, amelyet gyorsan tartóztattak le.

Miért fontos ez?

A történet több kérdést vet fel egyszerre: a generatív AI modellek betanításához használt képzési adatok jogszerűsége, a platformok felhasználási feltételeinek és a szerzői jogi szabályoknak való megfelelés, valamint a felhasználói adatok védelme és a vállalati bejelentési gyakorlatok. A peres eljárások és a további vizsgálatok várhatóan tovább pontosítják, hogy a gyakorlatok megfelelnek‑e a jogi követelményeknek és a felhasználók védelmének.