圈小蛙

AI音乐巨头Suno去年遭遇的网络攻击,导致5500万用户隐私泄露

作为生成式人工智能在音乐领域的领头羊,Suno 曾因能够通过简单的文本提示词生成高品质歌曲而名声大噪。然而,这家估值一路高歌猛进的独角兽企业,正陷入一场空前的信任与安全风暴。2026年7月21日,知名网络安全分析与数据泄露通知网站 Have I Been Pwned 证实,Suno 在去年曾遭遇了一次极其严重的系统入侵,黑客窃取了该公司几乎所有核心用户资产。

Have I Been Pwned 目前已经获取了该泄露数据库的完整副本,数据显示,受此次安全事件波及的用户规模高达 55,300,000 人。这是外界首次得以评估并量化 Suno 平台所承受的黑客攻击损害深度。

超5500万用户隐私“裸奔”,Stripe支付卡数据部分遭泄

泄露的数据集涵盖了 Suno 用户的姓名、物理居住地址、注册电子邮箱、电话号码,以及在平台上的历史交易和购买记录。对于支付安全而言,更糟糕的是,泄露文件里还夹杂着从 Suno 官方 Stripe 支付接口中导出的部分敏感信用卡信息,其中包括卡号的后四位以及信用卡的到期时间。

安全专家警告称,这批高度精细化的用户画像和交易行为数据一旦被黑灰产团伙获取,极易被用于发起针对性的电信诈骗和钓鱼攻击。黑客可以冒充 Suno 客服或 Stripe 账单核对人员,以“订阅退款”或“扣款异常”为由,诱导用户交出完整的卡号及安全码(CVV)。Have I Been Pwned 已开始向数据库中受波及的数千万邮箱自动发送警报,提醒相关用户立即检查其资产安全。

源码流出成“呈堂证供”:证实从YouTube及Deezer野蛮抓取数据

如果说用户信息泄露是一场公关灾难,那么 Suno 核心源代码的流失,则可能直接从根基上摧毁这家 AI 公司的法律防线。

在泄露的系统源码中,安全分析人员发现了多段专门用于数据抓取(Scraping)的自动化爬虫脚本。代码逻辑表明,Suno 曾利用这些脚本,从主流流媒体平台 YouTube、法国音乐服务网站 Deezer,以及歌词数据库 Genius 上,批量下载并抓取了数以百万计的受版权保护的歌曲音频与歌词文本,并将其送入模型的训练集。在此之前,索尼、环球和华纳等唱片巨头正就版权侵权问题对 Suno 提起诉讼,而 Suno 始终坚称其模型训练属于“合理使用”(Fair Use)。本次被黑客曝光的源码实现细节,无异于为各大唱片公司的法务团队送去了直接的底层技术铁证,令 Suno 在版权诉讼中几乎失去了辩驳的余地。


本报道由 圈小蛙(qxwa.com) 科技资讯站特约撰稿。🐸️

Exit mobile version