Suno 数据泄漏 5,530 万用户|含姓名地址支付卡与源码,源码揭示抓取 Deezer/Genius/YouTube 训练模型
一句话总结
AI 音乐生成器 Suno 遭数据泄漏,5,530 万用户信息含姓名地址与支付卡外流;源码揭示从 Deezer/Genius/YouTube 抓歌训练模型。
Have I Been Pwned 7 月 21 日披露——AI 音乐生成器 Suno 去年遭遇的网络攻击、黑客窃取了超过 5,530 万人的个人信息。这是AI 生成音乐赛道最大的一次数据事件、首次让外界一窥 Suno 用户规模。
被盗数据——客户的姓名、实际地址、电子邮件地址、电话号码、购买记录、以及从 Suno Stripe 账户中获取的部分支付卡号(包括卡的有效期)。支付卡信息暴露意味着卡片被列入 SDN 卡风险名单、需批量挂失重发。
Suno 用户规模验证——Suno 从未公开过用户量、之前融资材料引用「用户数千万」但无具体数字。5,530 万 是业界迄今可验证的最大 AI 音乐生成器用户基数。
被盗的第二部分是源码——这揭示了 Suno 据称如何从包括 Deezer、Genius 和 YouTube 在内的热门流媒体网站抓取数百万首歌曲和歌词来训练其 AI 模型。这一点在 Suno 对抗 RIAA、Universal Music、Sony Music、Warner Music 集体诉讼(2025 年 6 月起)中是核心争议——Suno 一直坚称训练数据合法、拒绝披露来源。源码泄漏直接坐实了原告的抓取指控。
法律后果将重——RIAA 诉讼目前处于证据开示(discovery)阶段、Suno 拒绝交出训练数据来源。这次源码泄漏若被原告接入法庭记录、Suno 之前的答辩将崩塌。Deezer 刚披露每日 50% 上传是 AI(见本批次另一条)——Suno 抓 Deezer 训 AI、AI 又淹 Deezer 曲库、圈完成。
Suno 官方回应——尚未确认披露事件。Have I Been Pwned 网站(Troy Hunt 运营)已将 5,530 万条邮箱 加入其数据库、用户可在该站查询自己是否受影响。
事件时间线——攻击实际发生于 2025 年、Suno 未公开通知用户、Have I Been Pwned 一年后才通过黑客渠道获取数据。未主动披露已违反加州 CCPA、欧盟 GDPR 的 72 小时披露义务、额外罚款接踵而至。
via TechCrunch
被盗数据——客户的姓名、实际地址、电子邮件地址、电话号码、购买记录、以及从 Suno Stripe 账户中获取的部分支付卡号(包括卡的有效期)。支付卡信息暴露意味着卡片被列入 SDN 卡风险名单、需批量挂失重发。
Suno 用户规模验证——Suno 从未公开过用户量、之前融资材料引用「用户数千万」但无具体数字。5,530 万 是业界迄今可验证的最大 AI 音乐生成器用户基数。
被盗的第二部分是源码——这揭示了 Suno 据称如何从包括 Deezer、Genius 和 YouTube 在内的热门流媒体网站抓取数百万首歌曲和歌词来训练其 AI 模型。这一点在 Suno 对抗 RIAA、Universal Music、Sony Music、Warner Music 集体诉讼(2025 年 6 月起)中是核心争议——Suno 一直坚称训练数据合法、拒绝披露来源。源码泄漏直接坐实了原告的抓取指控。
法律后果将重——RIAA 诉讼目前处于证据开示(discovery)阶段、Suno 拒绝交出训练数据来源。这次源码泄漏若被原告接入法庭记录、Suno 之前的答辩将崩塌。Deezer 刚披露每日 50% 上传是 AI(见本批次另一条)——Suno 抓 Deezer 训 AI、AI 又淹 Deezer 曲库、圈完成。
Suno 官方回应——尚未确认披露事件。Have I Been Pwned 网站(Troy Hunt 运营)已将 5,530 万条邮箱 加入其数据库、用户可在该站查询自己是否受影响。
事件时间线——攻击实际发生于 2025 年、Suno 未公开通知用户、Have I Been Pwned 一年后才通过黑客渠道获取数据。未主动披露已违反加州 CCPA、欧盟 GDPR 的 72 小时披露义务、额外罚款接踵而至。
via TechCrunch
