Suno疑似遭入侵引出训练数据争议

7 月 15 日至 17 日,多名账号集中转述称,AI 音乐生成公司 Suno 疑似遭入侵,部分源码及与训练数据相关材料外泄。事件之所以受到关注,不只是安全事件本身,更因为外流内容被当作观察其训练语料来源、授权情况与版权合规边界的线索。

关键细节

xiaohu根据泄露源码和外流材料称,相关代码显示 Suno 曾抓取约 38 万小时音频内容,来源包括 YouTube Music、Pond5、Deezer 等平台,其中 YouTube Music 为 113,879 小时、Pond5 为 62,117 小时、Deezer 为 12,287 小时。Polymarket 与 TuhinChakr的转述还称,这些训练素材不仅包含音乐,也覆盖歌词和播客内容,并涉及 Genius 等站点。

入侵路径与影响

evilsocket、nptacek转发的说法把入侵路径指向 Shai-Hulud 蠕虫。xiaohu另一则帖子则称,攻击者可能通过员工账号进入 Suno 内部系统,并据称接触到用户邮箱、电话以及 Stripe 支付信息。不过,现有帖子没有给出更细的受影响范围、受影响用户规模或官方确认。

争议与存疑

围绕此事的讨论焦点主要集中在训练数据是否经过许可、平台抓取边界如何界定,以及这些外流材料能否作为判断 Suno 数据合规性的依据。Gary Marcus转发的内容还提到,泄露清单精确到小时数,并称 Suno 已被主要唱片公司起诉。但就这组帖子本身看,相关说法主要来自泄露代码与二次转述,未见 Suno 官方回应,泄露内容的完整性与真实性仍有待进一步核实。

2026-07-15 ~ 2026-07-17 · 7 条相关

一手来源

另有 4 条近重复转述:nptacek · GaryMarcus · xiaohu · xiaohu