Egy, a Have I Been Pwned által közölt jelentés szerint az AI alapú zenealkotó szolgáltatás, a Suno adatszivárgást szenvedett el: 55,3 millió ember személyes adatai kerültek illetéktelenek kezébe. A támadás 2025 novemberében történt, de nyilvánosságra csak 2026 júliusában került, amikor a 404 Media beszámolt róla. A Suno hivatalosan nem értesítette felhasználóit, és a cég kommunikációjából nem derült ki, hogy tett volna bejelentést az érintettek felé.
Milyen adatok szivárogtak ki
A rendelkezésre álló információk szerint a kiszivárgott rekordok a következőket tartalmazzák:
- teljes nevek
- lakcímek
- telefonszámok
- vásárlási előzmények
- részleges bankkártyaszámok és lejárati dátumok, melyeket a Suno Stripe-fiókjából nyertek ki
A Have I Been Pwned értesülése szerint a 55,3 milliós számot nem vitatta a Suno szóvivője.
Mikor derült ki és hogyan reagált a Suno
A betörés maga 2025 novemberében történt, de a részletek csak 2026 júliusában jutottak el a nyilvánossághoz a 404 Media jelentése nyomán. A Suno nem tett közzé hivatalos tájékoztatást az incidensről, és a vállalat álláspontjából nem volt egyértelmű értesítés az érintettek felé.
A jelentés szerint a behatoló a Suno forráskódjának egy részét is megszerezte; ez a kód arra utalt, hogy a Suno adatokat gyűjtött más szolgáltatásokról, például Deezer, Genius és YouTube felületekről — olyan gyakorlat, amely miatt már folyamatban vannak peres eljárások a lemezkiadókkal.
Jogi és gyakorlati következmények
Az Egyesült Államok több tagállamában adatvédelmi szabályok írják elő az érintettek értesítését biztonsági incidens esetén, általában 60 napon belül. A Suno esetében a nyilvánosságra kerülés időpontja és a 2025 novemberi incidens között körülbelül nyolc hónap telt el, ami jóval meghaladja ezt az időkeretet.
A kiszivárgott adatok köre — különösen a lakcímek és részleges kártyaadatok — komoly kockázatot jelent az érintettek számára identitáslopás, csalás és célzott visszaélések szempontjából. Emellett a forráskódban talált jelek további jogi és szerzői jogi vitákat támaszthatnak.
Miért fontos ez
A Suno üzleti modellje szöveges bemenetek alapján zenéket generál — nem világos, miért tárolt a cég 55 millió háztartásra vonatkozó lakcímadatokat. A történet azért is figyelemre méltó, mert az érintett felhasználók maguk nem értesültek a sérülésről közvetlenül: a nyilvánosság csak egy újságriporter révén kapott tudomást róla.
Ez az eset rávilágít a felhő alapú szolgáltatásoknál és AI-szolgáltatóknál fennálló adatkezelési és átláthatósági kockázatokra, valamint arra, hogy hogyan kellene a vállalatoknak az érintetteket időben tájékoztatniuk.
Következő lépések
A továbbiakban érdemes figyelni a Suno hivatalos kommunikációjára, az esetleges szabályozói vizsgálatokra és azokra a peres eljárásokra, amelyek a forráskódban talált adatgyűjtési gyakorlatokra reagálnak. Az érintett felhasználóknak ajánlott figyelniék bankszámla- és kártyamozgásaikat, és szükség esetén csalásjelentést tenniük.
(Információk: Have I Been Pwned, 404 Media, Suno, Stripe; incidens időpontja: 2025 november; nyilvánosságra kerülés: 2026 július.)



