Biztonság

Suno adatvédelmi incidens: 55,3 millió felhasználó személyes adatai kompromittálódtak

A főszereplő a Suno nevű mesterséges intelligencia alapú zene-generátor szolgáltatás, amelynél adatvédelmi incidens történt.

Suno adatvédelmi incidens: 55,3 millió felhasználó személyes adatai kompromittálódtak

Egy, a Have I Been Pwned által közölt jelentés szerint az AI alapú zenealkotó szolgáltatás, a Suno adatszivárgást szenvedett el: 55,3 millió ember személyes adatai kerültek illetéktelenek kezébe. A támadás 2025 novemberében történt, de nyilvánosságra csak 2026 júliusában került, amikor a 404 Media beszámolt róla. A Suno hivatalosan nem értesítette felhasználóit, és a cég kommunikációjából nem derült ki, hogy tett volna bejelentést az érintettek felé.

Milyen adatok szivárogtak ki

A rendelkezésre álló információk szerint a kiszivárgott rekordok a következőket tartalmazzák:

  • teljes nevek
  • lakcímek
  • telefonszámok
  • vásárlási előzmények
  • részleges bankkártyaszámok és lejárati dátumok, melyeket a Suno Stripe-fiókjából nyertek ki

A Have I Been Pwned értesülése szerint a 55,3 milliós számot nem vitatta a Suno szóvivője.

Mikor derült ki és hogyan reagált a Suno

A betörés maga 2025 novemberében történt, de a részletek csak 2026 júliusában jutottak el a nyilvánossághoz a 404 Media jelentése nyomán. A Suno nem tett közzé hivatalos tájékoztatást az incidensről, és a vállalat álláspontjából nem volt egyértelmű értesítés az érintettek felé.

A jelentés szerint a behatoló a Suno forráskódjának egy részét is megszerezte; ez a kód arra utalt, hogy a Suno adatokat gyűjtött más szolgáltatásokról, például Deezer, Genius és YouTube felületekről — olyan gyakorlat, amely miatt már folyamatban vannak peres eljárások a lemezkiadókkal.

Jogi és gyakorlati következmények

Az Egyesült Államok több tagállamában adatvédelmi szabályok írják elő az érintettek értesítését biztonsági incidens esetén, általában 60 napon belül. A Suno esetében a nyilvánosságra kerülés időpontja és a 2025 novemberi incidens között körülbelül nyolc hónap telt el, ami jóval meghaladja ezt az időkeretet.

A kiszivárgott adatok köre — különösen a lakcímek és részleges kártyaadatok — komoly kockázatot jelent az érintettek számára identitáslopás, csalás és célzott visszaélések szempontjából. Emellett a forráskódban talált jelek további jogi és szerzői jogi vitákat támaszthatnak.

Miért fontos ez

A Suno üzleti modellje szöveges bemenetek alapján zenéket generál — nem világos, miért tárolt a cég 55 millió háztartásra vonatkozó lakcímadatokat. A történet azért is figyelemre méltó, mert az érintett felhasználók maguk nem értesültek a sérülésről közvetlenül: a nyilvánosság csak egy újságriporter révén kapott tudomást róla.

Ez az eset rávilágít a felhő alapú szolgáltatásoknál és AI-szolgáltatóknál fennálló adatkezelési és átláthatósági kockázatokra, valamint arra, hogy hogyan kellene a vállalatoknak az érintetteket időben tájékoztatniuk.

Következő lépések

A továbbiakban érdemes figyelni a Suno hivatalos kommunikációjára, az esetleges szabályozói vizsgálatokra és azokra a peres eljárásokra, amelyek a forráskódban talált adatgyűjtési gyakorlatokra reagálnak. Az érintett felhasználóknak ajánlott figyelniék bankszámla- és kártyamozgásaikat, és szükség esetén csalásjelentést tenniük.


(Információk: Have I Been Pwned, 404 Media, Suno, Stripe; incidens időpontja: 2025 november; nyilvánosságra kerülés: 2026 július.)