هک سرویس تولید موسیقی مبتنی بر هوش مصنوعی «Suno»؛ افشای کد منبع و داده‌های مشتریان

براساس گزارشی از 404 Media، سرویس تولید موسیقی مبتنی بر هوش مصنوعی Suno در نوامبر 2025 هدف یک حمله زنجیره تامین قرار گرفته و مهاجم با دسترسی به اعتبارات یکی از کارکنان، به کد منبع این شرکت دست یافته است. گزارش حاکی است کد منبع نشان می‌دهد Suno به‌طور گسترده‌ای ده‌ها سال محتوای صوتی را از منابعی مانند YouTube Music، Deezer، Genius، کتابخانه‌های موسیقی استوک و فیدهای RSS پادکست‌ها جمع‌آوری (اسکرپینگ) کرده است.

آنچه رخ داده است
– مهاجم با استفاده از حمله زنجیره تامین (supply chain attack) در نوامبر 2025 به اطلاعات داخلی دسترسی پیدا کرده است؛ این روش به‌معنای نفوذ از طریق یک شریک یا تأمین‌کننده نرم‌افزاری مرتبط است، نه لزوماً نفوذ مستقیم از طریق سرویس اصلی.
– در پی این نفوذ، کد منبع و همچنین برخی داده‌های مشتریان شامل ایمیل‌ها، شماره تلفن‌ها و شماره‌های جزئی کارت‌های اعتباری در سیستم پرداخت Stripe افشا شده است.

ادعاها درباره منبع آموزش مدل و مسائل حقوقی
Suno قبلاً اعلام کرده بود که مدل‌هایش را با «فایل‌های موسیقی در دسترس عموم» آموزش داده است و مدعی بود می‌تواند بر اساس دکترین «استفاده منصفانه» (fair use) از محتوای دارای حق نشر بهره ببرد. با این حال، چند ناشر عمده موسیقی که علیه Suno اقامه دعوی کرده‌اند، می‌گویند دور زدن محافظت‌های یوتیوب برای جمع‌آوری داده‌ها می‌تواند نقض قانون حق مؤلف و مقررات DMCA (Digital Millennium Copyright Act) محسوب شود و همچنین خلاف شرایط استفاده YouTube باشد. در کنار این مورد، رقیبی به نام Udio نیز متهم به اسکرپینگ داده‌های یوتیوب شده و پرونده‌های مشابه علیه شرکت‌های بزرگ فناوری از جمله گوگل در زمینه نقض حقوق ناشران کتاب نیز جریان دارد.

واکنش Suno و پیامدهای احتمالی
Suno در واکنش رسمی گفته است این رخداد «یک حادثه امنیتی محدود بوده که سریعاً کنترل شده» و مدعی است مشتریان در نوامبر 2025 مطلع نشده‌اند. عدم اطلاع‌رسانی به‌موقع می‌تواند پیامدهای قانونی و نظارتی در برخی حوزه‌ها به‌دنبال داشته باشد، به‌ویژه اگر مقررات اطلاع‌رسانی نقض داده در محل اقامت کاربران الزام‌آور باشد. علاوه بر این، افشای کد منبع و مستندات مربوط به شیوه‌های جمع‌آوری داده می‌تواند در روند دعاوی قضایی علیه Suno تأثیرگذار باشد.

نکات امنیتی برای کاربران
– در صورت داشتن حساب کاربری در Suno یا سرویس‌های مشابه، بلافاصله رمز عبور را تغییر دهید و در صورت امکان احراز هویت چندمرحله‌ای (MFA) را فعال کنید.
– صورت‌حساب‌های بانکی و تراکنش‌های کارت را برای هر گونه فعالیت غیرمعمول بررسی کنید و در صورت مشاهده مورد مشکوک با بانک یا صادرکننده کارت تماس بگیرید.
– مراقب ایمیل‌ها و تماس‌های فیشینگ باشید؛ مهاجمان ممکن است از اطلاعات افشا شده برای حملات مهندسی اجتماعی استفاده کنند.

جمع‌بندی
افشای کد منبع Suno و اطلاعات مشتریان بار دیگر سوالات مهمی را درباره مرزهای قانونی و اخلاقی استفاده از داده‌های عمومی برای آموزش مدل‌های هوش مصنوعی مطرح می‌کند. در حالی که شرکت‌ها از «دسترسی عمومی» به‌عنوان توجیه استفاده می‌کنند، پرونده‌های حقوقی جاری و رفتارهای فنی مانند اسکرپینگ می‌تواند پیامدهای جدی حقوقی و امنیتی برای این اکوسیستم داشته باشد. روند تحقیق و رسیدگی به این حادثه و تأثیر آن بر دعاوی مطرح‌شده علیه Suno، موضوعی است که باید از نزدیک دنبال شود.

دستیار هوشمند بینا ویرا

دیدگاه‌ خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

اسکرول به بالا