Yapay zeka ile 'müzik' üreten Suno platformu hacklendi. 404 Media'nın haberine göre, hacker şirketin eğitim yöntemleri ve müşteri bilgilerine ait verilere erişti.
Telif hakkıyla korunan müziklerin yapay zeka eğitiminde kullanılması artık sır değil. Geçen ay The Atlantic, milyonlarca şarkıyı içeren veri kümelerini ortaya çıkarmıştı.
Yine de bu hack, Suno'nun veri toplama yöntemlerine ışık tutuyor. Hacker'ın 404 Media'ya sağladığı verilere göre Suno, YouTube Music, Deezer ve Genius gibi platformlardan müzik ve şarkı sözü kazıdı. Ayrıca stok müzik kütüphanelerinden de veri topladı. Şirketin, YouTube'dan akapella versiyonlar da dahil olmak üzere müzik kazımak için proxy hizmetleri kullanmış olabileceği belirtiliyor. Suno'nun RSS beslemeleri aracılığıyla yüz binlerce podcast'i de kazıdığı anlaşılıyor.
Suno, ABD'de plak şirketlerinin açtığı bir telif hakkı ihlali davasıyla karşı karşıya. Geçen yıl Warner Music Group, Suno ile lisans anlaşması yaparak davadan çekilmişti. 2024'te Suno, bir mahkeme başvurusunda sistemlerinin internetten 'on milyonlarca kaydı' kazıdığını kabul etmiş ve bu yaklaşımın 'telif hakkı yasası kapsamında adil kullanım' olduğunu savunmuştu.
Hacker, verilere ulaşmak için bir Suno çalışanına solucan gönderdiğini ve bu sayede GitHub ile bulut hizmetlerine ait kimlik bilgilerini ele geçirdiğini söyledi. Müzik kazıma yöntemlerinin yanı sıra, şirketin müşteri listesini de elde etti. Bu listede yüz binlerce Suno kullanıcısının e-posta adresleri ve telefon numaraları bulunuyor.
Suno, 404 Media'ya yaptığı açıklamada hack'i doğruladı. Şirket sözcüsü, ayrıca kullanıcıların sanatçıların mevcut müziklerini kopyalamasını engellemeye çalışan sistemleri olduğunu belirterek şunları söyledi:
Kamuya açık başvurularımızda ve açıklamalarımızda belirttiğimiz gibi Suno'nun yapay zeka modelleri, açık internet üzerindeki üçüncü taraf web sitelerinde erişilebilen kamuya açık müzik dosyaları ve ilgili meta verilerle eğitilmiştir. Kasım 2025'te Suno'nun sınırlı bir güvenlik olayına maruz kaldığını tespit ettik ve bu olay hızla kontrol altına alındı. O dönemde derhal bir soruşturma başlattık ve olayın esas olarak Suno'da artık kullanılmayan güncel olmayan kaynak kodlarını içerdiğini ve hassas kişisel bilgilerin tehlikeye girmediğini doğruladık. Önemle belirtmek gerekir ki Suno, müşterilerin Stripe'daki tam kredi kartı numaralarına erişemez.
Etkilendiği düşünülen sınırlı müşteri bilgilerine dayanarak, geçerli gizlilik yasaları kapsamında bireysel bildirimlerin gerekli olmadığına karar verdik.