نشت گسترده اطلاعات در پلتفرم ساخت موسیقی با هوش مصنوعی «Suno»: بیش از 55 میلیون کاربر در معرض خطر
براساس گزارش سرویس ردیابی نشت داده Have I Been Pwned و پوشش خبری رسانه 404 Media، حمله سایبری به سازندهٔ ابزار تولید موسیقی مبتنی بر هوش مصنوعی Suno در نوامبر 2025 منجر به سرقت اطلاعات شخصی بیش از 55.3 میلیون فرد شده است. این خبر نخستین تصویر روشن از وسعت نقض امنیتی را ارائه میدهد و نشان میدهد دادههای بهسرقترفته فراتر از اطلاعات کاربری ساده بوده است.
چه اطلاعاتی لو رفته است؟
طبق اطلاعاتی که Have I Been Pwned از نسخهای از دیتاست نشتشده بهدست آورده، دادههای زیر در دست مهاجم قرار گرفتهاند:
– نامها، آدرسهای فیزیکی و پست الکترونیکی کاربران
– شمارهتلفنها و سوابق خرید
– شمارههای کارتهای پرداخت ناقص و تاریخ انقضا (اطلاعات گرفتهشده از حساب Stripe شرکت)
علاوه بر دادههای کاربران، کد منبع Suno نیز در این سرقت بهدست مهاجم رسیده است. تحلیل این کد نشان میدهد شرکت احتمالاً میلیونها آهنگ و متن ترانه را از سرویسهای پخش محبوب مانند Deezer، Genius و YouTube استخراج کرده و از آنها برای آموزش مدلهای هوش مصنوعی خود استفاده کرده است. همین موضوع مبنای شکایت چندین شرکت بزرگ موسیقی علیه Suno بهدلیل نقض حق نشر مطرح شده است.
واکنش شرکت و ابهامات پیرامون اطلاعرسانی
Suno تا زمان انتشار گزارشها اطلاعیۀ عمومی کاملی دربارهٔ این رخداد منتشر نکرده و بهنظر میرسد اطلاعرسانی رسمی به افراد در معرض نشت انجام نشده است. درخواست TechCrunch از میکی شولمن، همبنیانگذار Suno، برای اظهارنظر پاسخی دریافت نکرد؛ با این حال نمایندهٔ شرکت، ریچل راسوزن، پس از انتشار خبر تعداد کاربران درگیر را رد نکرده و تأیید کرده که شرکت در نوامبر 2025 با یک حادثهٔ امنیتی روبهرو بوده است. هنوز مشخص نیست چرا Suno این موضوع را بهصورت عمومی در وبسایت یا از طریق پیام به کاربران اطلاعرسانی نکرده و هیچ مدرکی از ارتباطات ارسالی به کاربران ارائه نشده است.
پیامدهای حقوقی و توصیههای حفاظتی
نشت کد منبع و ادعای استخراج گستردهٔ محتوای دارای حق نشر میتواند پیامدهای حقوقی جدی برای Suno بههمراه داشته باشد. در کنار شکایتهای شرکتهای موسیقی، کاربران نیز ممکن است در معرض فیشینگ، سرقت هویت و سوءاستفاده از کارتهای بانکی قرار گیرند.
برای کاهش ریسک، متخصصان امنیت اطلاعات به کاربران توصیه میکنند:
– با مراجعه به سرویسهایی مانند Have I Been Pwned بررسی کنید آیا اطلاعات شما در نشت قرار دارد یا خیر.
– سریعاً گذرواژههای مرتبط با حساب Suno و ایمیل خود را تغییر دهید و در صورت امکان از احراز هویت دو مرحلهای استفاده کنید.
– تراکنشهای کارت بانکی را بهدقت زیر نظر داشته و در صورت هر تراکنش مشکوک با بانک تماس بگیرید.
– به پیامها و ایمیلهای مشکوک (خصوصاً آنهایی که درخواست اطلاعات مالی میکنند) پاسخ ندهید و لینکهای ناامن را دنبال نکنید.
سایت بینا ویرا این خبر را با پیگیری وضعیت حقوقی پرونده و واکنشهای آتی Suno دنبال خواهد کرد و بهمحض اعلامیههای رسمی یا اطلاعات جدید، بهروزرسانیهای لازم را منتشر میکند.
