據數據泄露通知服務平臺Have I Been Pwned近日揭示,AI 音樂生成器Suno於2025年11月遭遇網絡攻擊,導致超過5530萬名用戶的個人信息泄露。被竊取的敏感數據包括客戶姓名、實際與電子郵箱地址、電話號碼、購買記錄,以及從支付服務商 Stripe 賬戶中提取的部分支付卡號與到期日。

吉他 音樂 AI繪畫 (1)

儘管該安全事件已發生數月,並於近期經404Media等媒體曝光,但Suno官方此前從未主動向受影響用戶發出通知或公開披露細節。公司發言人 Rachel Racusen 隨後證實了2025年11月安全事件的存在,且未否認受影響的人數規模。

更爲關鍵的是,本次泄露的數據集還包含了Suno的源代碼,直接曝光了該公司從 Deezer、Genius 以及 YouTube 等知名平臺抓取數百萬首歌曲和歌詞以訓練其 AI 模型的操作細節。

目前,Suno正面臨多家大型唱片公司的聯合訴訟,被指控大規模抓取版權作品侵犯版權法。這一安全與數據泄露事件不僅暴露出消費級 AI 應用在用戶數據保護方面的短板,其公開的抓取源碼更可能爲針對生成式 AI 訓練合規性與數據來源的法律追責提供關鍵證據,進一步加劇該領域的監管與合規風險。