Утечка данных Suno: хакеры раскрыли реальные источники для обучения музыкального ИИ
Издание 404 Media опубликовало сенсационное расследование. Хакер взломал серверы популярного музыкального ИИ-генератора Suno и получил доступ к исходному коду компании. Эта утечка проливает свет на один из главных секретов индустрии: откуда именно разработчики скачивали миллионы часов аудио для обучения своих моделей.
От YouTube до коммерческих стоков: что показал код
Согласно слитым данным (предположительно за 2023 и 2024 годы), Suno массово парсил контент с крупнейших стримингов, тексты песен и базы звуковых эффектов. В исходном коде обнаружены комментарии с прямым указанием источников и точных объёмов скачанной информации.
YouTube Music: более 113 тысяч часов аудио. В отдельном файле указано, что ИИ поглотил свыше 2 миллионов музыкальных клипов. Для обхода блокировок платформы использовались прокси-серверы компании Bright Data.
Тексты и метаданные: более 17 тысяч часов данных с платформы Genius.
Стриминги и стоки: 12 тысяч часов из Deezer, 62 тысячи часов из коммерческой библиотеки Pond5 (принадлежит Shutterstock), а также огромные массивы из Jamendo и Freesound.
Подкасты и вокал: около 1 миллиона часов аудио из 420 000 различных подкастов. Также код был специально настроен на поиск а капелла версий треков на YouTube для улучшения генерации вокала.
Юридический контекст и иск RIAA
Эта утечка — мощный удар по позициям компании в суде. Напомним, что Американская ассоциация звукозаписывающих компаний (RIAA) подала иск против Suno и Udio, обвиняя их в незаконном копировании музыки. Ранее представители Suno лишь абстрактно признавали, что обучали систему на «десятках миллионов записей из открытого интернета», ссылаясь на принцип «добросовестного использования». Теперь же у лейблов есть прямое подтверждение несанкционированного скрапинга конкретных платформ.
Данные пользователей и ответ компании
Хакер под ником ellie.191, осуществивший взлом через атаку на цепочку поставок, заявил, что помимо кода получил доступ к базе данных сотен тысяч клиентов Suno, включая их email-адреса, телефоны и платёжную информацию из Stripe.
Официальные представители Suno прокомментировали ситуацию так:
«В ноябре мы зафиксировали ограниченный инцидент безопасности, который был быстро локализован. Утечка касалась устаревшего исходного кода, который больше не используется. Никакая конфиденциальная личная информация не была скомпрометирована, и у нас нет полного доступа к номерам карт в Stripe».
Компания продолжает настаивать на своей правоте, заявляя, что их цель — создание оригинальной музыки, а не копирование чужого творчества, и что они специально не используют имена артистов в качестве метаданных для обучения.
vk.ru