Hakerski napad na Suno otkrio podatke 55 milijuna korisnika i detalje o treniranju AI-ja na zaštićenoj glazbi

Jedna od najpopularnijih platformi za generiranje glazbe umjetnom inteligencijom našla se usred dvostrukog skandala. Nakon hakerskog upada otkriveno je da su kompromitirani osobni podaci više od 55 milijuna korisnika, a procurjeli interni kod dodatno je rasvijetlio način na koji je Suno prikupljao goleme količine glazbe s interneta za treniranje svojih modela.

Hakerski napad na Suno otkrio podatke 55 milijuna korisnika i detalje o treniranju AI-ja na zaštićenoj glazbi
Ilustracija
Hakerski napad na Suno otkrio podatke 55 milijuna korisnika i detalje o treniranju AI-ja na zaštićenoj glazbi

Suno, jedna od vodećih AI platformi za generiranje glazbe, suočava se s jednom od najvećih sigurnosnih i pravnih kriza u svojoj povijesti. Novi podaci pokazuju da je u hakerskom napadu koji se dogodio još u studenome 2025. kompromitirano čak 55,3 milijuna korisničkih računa, dok su istodobno u javnost dospjeli interni dijelovi izvornog koda koji bacaju novo svjetlo na način treniranja umjetne inteligencije.

Prema dostupnim informacijama, napadač poznat pod nadimkom ‘ellie.191’ iskoristio je kompromitirane developerske vjerodajnice dobivene preko zlonamjernog alata poznatog kao Shai-Hulud, svojevrsnog ‘supply chain’ crva koji prikuplja GitHub tokene i pristupne podatke za cloud servise. Time je dobio pristup internim repozitorijima tvrtke, iz kojih je preuzeo izvorni kod i baze podataka.

Tek nakon što je servis Have I Been Pwned u srpnju ove godine uvrstio ukradenu bazu u svoju evidenciju postalo je jasno koliki je stvarni opseg incidenta. Među kompromitiranim podacima nalaze se adrese elektroničke pošte, imena korisnika, telefonski brojevi, fizičke adrese, podaci o kupnjama te djelomični podaci o platnim karticama pohranjenima kroz Stripe. Suno tvrdi da nije imao pristup potpunim brojevima kartica te da prema njihovoj procjeni incident nije zahtijevao pojedinačne obavijesti korisnicima.

Jednako veliku pozornost izazvao je sadržaj procurjelog izvornog koda, javlja Midnight Rebels. Dokumenti upućuju na to da je Suno za treniranje svojih modela koristio automatizirane sustave koji su prikupljali glazbu i tekstove pjesama s platformi poput YouTube Musica, Deezera i Geniusa, ali i iz različitih glazbenih arhiva te podcast RSS kanala. Kod navodno sadrži reference na više od dva milijuna glazbenih isječaka preuzetih samo s YouTube Musica.

Posebno je značajno što procurjeli materijali, prema pisanju više tehnoloških medija, sugeriraju korištenje tehnika za zaobilaženje YouTubeovih zaštita od automatiziranog preuzimanja sadržaja. Upravo je to jedna od ključnih točaka u aktualnim tužbama koje protiv Suna vode velike diskografske kuće, tvrdeći da je tvrtka nezakonito koristila autorski zaštićene snimke za razvoj svojih AI modela.

Suno se već ranije branio tvrdnjom da modeli uče na javno dostupnim glazbenim datotekama s interneta te da je takvo korištenje obuhvaćeno načelom ‘fair use’. Međutim, procurjeli tehnički detalji mogli bi dodatno zakomplicirati obranu jer pružaju konkretniji uvid u metode prikupljanja podataka nego što je dosad bilo poznato.

Pravni sporovi nastavljaju se širiti. Universal Music Group i Sony Music proširili su svoje zahtjeve na više od 61 tisuću pojedinačnih zvučnih snimaka za koje tvrde da su nezakonito korištene pri treniranju AI-ja. U slučaju da sud prihvati njihove argumente, potencijalne zakonske odštete mogle bi dosegnuti milijarde dolara. Istodobno je Warner Music Group još prošle godine postigao zaseban licencni dogovor sa Sunom, dok dio industrije i dalje odbija pregovore.

Za korisnike Suna ova je situacija još jedan podsjetnik na važnost promjene lozinki i opreza prema mogućim phishing porukama, osobito ako su iste vjerodajnice korištene i na drugim servisima. Sigurnosni stručnjaci preporučuju provjeru adrese elektroničke pošte na servisima koji prate poznata curenja podataka te praćenje eventualnih sumnjvih aktivnosti povezanih s računima.

Aurora Stella

Aurora Stella

Keep in touch with our news & offers

Subscribe to Our Newsletter

Comments