هک سرویس تولید موسیقی مبتنی بر هوش مصنوعی «Suno»؛ افشای کد منبع و دادههای مشتریان
براساس گزارشی از 404 Media، سرویس تولید موسیقی مبتنی بر هوش مصنوعی Suno در نوامبر 2025 هدف یک حمله زنجیره تامین قرار گرفته و مهاجم با دسترسی به اعتبارات یکی از کارکنان، به کد منبع این شرکت دست یافته است. گزارش حاکی است کد منبع نشان میدهد Suno بهطور گستردهای دهها سال محتوای صوتی را از منابعی مانند YouTube Music، Deezer، Genius، کتابخانههای موسیقی استوک و فیدهای RSS پادکستها جمعآوری (اسکرپینگ) کرده است.
آنچه رخ داده است
– مهاجم با استفاده از حمله زنجیره تامین (supply chain attack) در نوامبر 2025 به اطلاعات داخلی دسترسی پیدا کرده است؛ این روش بهمعنای نفوذ از طریق یک شریک یا تأمینکننده نرمافزاری مرتبط است، نه لزوماً نفوذ مستقیم از طریق سرویس اصلی.
– در پی این نفوذ، کد منبع و همچنین برخی دادههای مشتریان شامل ایمیلها، شماره تلفنها و شمارههای جزئی کارتهای اعتباری در سیستم پرداخت Stripe افشا شده است.
ادعاها درباره منبع آموزش مدل و مسائل حقوقی
Suno قبلاً اعلام کرده بود که مدلهایش را با «فایلهای موسیقی در دسترس عموم» آموزش داده است و مدعی بود میتواند بر اساس دکترین «استفاده منصفانه» (fair use) از محتوای دارای حق نشر بهره ببرد. با این حال، چند ناشر عمده موسیقی که علیه Suno اقامه دعوی کردهاند، میگویند دور زدن محافظتهای یوتیوب برای جمعآوری دادهها میتواند نقض قانون حق مؤلف و مقررات DMCA (Digital Millennium Copyright Act) محسوب شود و همچنین خلاف شرایط استفاده YouTube باشد. در کنار این مورد، رقیبی به نام Udio نیز متهم به اسکرپینگ دادههای یوتیوب شده و پروندههای مشابه علیه شرکتهای بزرگ فناوری از جمله گوگل در زمینه نقض حقوق ناشران کتاب نیز جریان دارد.
واکنش Suno و پیامدهای احتمالی
Suno در واکنش رسمی گفته است این رخداد «یک حادثه امنیتی محدود بوده که سریعاً کنترل شده» و مدعی است مشتریان در نوامبر 2025 مطلع نشدهاند. عدم اطلاعرسانی بهموقع میتواند پیامدهای قانونی و نظارتی در برخی حوزهها بهدنبال داشته باشد، بهویژه اگر مقررات اطلاعرسانی نقض داده در محل اقامت کاربران الزامآور باشد. علاوه بر این، افشای کد منبع و مستندات مربوط به شیوههای جمعآوری داده میتواند در روند دعاوی قضایی علیه Suno تأثیرگذار باشد.
نکات امنیتی برای کاربران
– در صورت داشتن حساب کاربری در Suno یا سرویسهای مشابه، بلافاصله رمز عبور را تغییر دهید و در صورت امکان احراز هویت چندمرحلهای (MFA) را فعال کنید.
– صورتحسابهای بانکی و تراکنشهای کارت را برای هر گونه فعالیت غیرمعمول بررسی کنید و در صورت مشاهده مورد مشکوک با بانک یا صادرکننده کارت تماس بگیرید.
– مراقب ایمیلها و تماسهای فیشینگ باشید؛ مهاجمان ممکن است از اطلاعات افشا شده برای حملات مهندسی اجتماعی استفاده کنند.
جمعبندی
افشای کد منبع Suno و اطلاعات مشتریان بار دیگر سوالات مهمی را درباره مرزهای قانونی و اخلاقی استفاده از دادههای عمومی برای آموزش مدلهای هوش مصنوعی مطرح میکند. در حالی که شرکتها از «دسترسی عمومی» بهعنوان توجیه استفاده میکنند، پروندههای حقوقی جاری و رفتارهای فنی مانند اسکرپینگ میتواند پیامدهای جدی حقوقی و امنیتی برای این اکوسیستم داشته باشد. روند تحقیق و رسیدگی به این حادثه و تأثیر آن بر دعاوی مطرحشده علیه Suno، موضوعی است که باید از نزدیک دنبال شود.
