OGLAS

Veliki sigurnosni propust u Sunou: Procurili korisnički podaci i detalji o navodnom korištenju glazbe za treniranje AI-ja

·

Suno, jedan od najpoznatijih servisa za generiranje glazbe pomoću umjetne inteligencije, našao se u središtu nove kontroverze nakon što je hakerski napad rezultirao curenjem internih podataka tvrtke. Osim informacija o korisnicima, procurili dokumenti navodno otkrivaju i opsežne podatke o izvorima glazbe korištenima za treniranje Sunovih AI modela. Ako se navodi pokažu točnima, slučaj bi mogao dodatno zakomplicirati već postojeće pravne sporove oko autorskih prava i načina na koji AI tvrtke prikupljaju podatke za razvoj svojih modela.

Procurili podaci upućuju na veliko prikupljanje glazbenog sadržaja

Prema pisanju 404 Media, među procurilim internim podacima nalaze se popisi koji sugeriraju da je Suno tijekom razvoja svojih modela prikupljao velike količine glazbenog i tekstualnog sadržaja s različitih internetskih platformi.

Među platformama koje se spominju nalaze se:

  • YouTube Music
  • Deezer
  • Genius
  • IMSLP
  • Jamendo
  • Pond5
  • Freesound
  • MuseScore

Prema navodima iz procurilih podataka, riječ je o milijunima glazbenih isječaka i stotinama tisuća sati audiozapisa. Posebnu pozornost izazvala je tvrdnja da je iz YouTube Musica navodno prikupljeno više od dva milijuna audioisječaka, iako te informacije zasad nisu neovisno potvrđene.

U podacima se spominju i podcasti

Osim glazbe, procurili izvorni kod navodno pokazuje da je Suno prikupljao i veliku količinu podcast sadržaja. Prema izvješću, korišten je alat PodcastIndex, a cilj je bio prikupiti približno milijun sati podcasta za potrebe treniranja AI modela. Ako su te informacije točne, riječ bi bila o jednom od najvećih poznatih skupova audiozapisa korištenih za razvoj generativne umjetne inteligencije.

Curenje je zahvatilo i korisničke podatke

Hakerski napad nije otkrio samo tehničke informacije. Prema dostupnim izvješćima, među kompromitiranim podacima našli su se i određeni korisnički podaci, uključujući adrese e-pošte, telefonske brojeve i podatke povezane s plaćanjem putem sustava Stripe.  Novinari su kontaktirali nekoliko korisnika čiji su se podaci navodno pojavili u procurilim zapisima, a neki od njih potvrdili su da su bili pretplatnici Sunove usluge te da nisu primili nikakvu obavijest o sigurnosnom incidentu.

Suno tvrdi da nije bilo potrebe za obavještavanjem korisnika

Iz Suna su odgovorili kako su sigurnosnu ranjivost otkrili još u studenome 2025. godine te da su incident brzo stavili pod kontrolu. Tvrtka navodi da se sigurnosni propust odnosio uglavnom na zastarjeli i više nekorišteni izvorni kod. U službenoj izjavi istaknuli su kako nisu procurili osjetljivi osobni podaci te da Suno nije imao pristup punim brojevima kreditnih kartica korisnika jer se obrada plaćanja odvija putem platforme Stripe. Tvrtka je također poručila da je, nakon interne procjene, zaključila kako prema važećim zakonima o zaštiti privatnosti nije bila obvezna pojedinačno obavijestiti sve pogođene korisnike.

Novi izazovi za Suno

Osim pitanja zaštite privatnosti, ovaj slučaj ponovno otvara raspravu o podacima koji se koriste za treniranje modela umjetne inteligencije. Važno je naglasiti da samo postojanje popisa izvora ili internih zapisa ne predstavlja konačan dokaz da je sadržaj korišten na način koji krši autorska prava. Takve tvrdnje tek bi trebale biti potvrđene u eventualnim sudskim ili regulatornim postupcima.

Ipak, procurili dokumenti mogli bi dodatno povećati pritisak na Suno, koji se već suočava s pravnim izazovima zbog načina na koji trenira svoje modele umjetne inteligencije. Kako se AI industrija ubrzano razvija, pitanja transparentnosti, zaštite korisničkih podataka i poštivanja autorskih prava postaju sve važnija, a upravo bi ovakvi slučajevi mogli oblikovati buduća pravila za razvoj generativne umjetne inteligencije.

OGLAS