نشت اطلاعات ۵۵ میلیون کاربر Suno
خلاصهٔ کاملتر
به نوشتهٔ TechCrunch، سرویس اطلاعرسانی نشت داده Have I Been Pwned اولین تصویر روشن از ابعاد یه حملهٔ سایبری به Suno رو داده: مهاجم تونسته اطلاعات شخصی بیش از ۵۵٫۳ میلیون نفر رو از این سرویس ساخت موسیقی با هوش مصنوعی برداره.
Have I Been Pwned که یه نسخه از دیتاست لو رفته رو به دست آورده، میگه دادهها شامل اسم، آدرس فیزیکی، ایمیل، شمارهٔ تلفن، سابقهٔ خرید و بخشی از شمارهٔ کارت بانکی کاربرها همراه با تاریخ انقضای کارت بوده. اون بخش مربوط به کارت از حساب Stripe شرکت بیرون کشیده شده.
خود حمله نوامبر ۲۰۲۵ اتفاق افتاده، ولی تا همین اواخر کسی ازش خبر نداشت؛ گزارش رسانهٔ مستقل 404 Media بود که ماجرا رو علنی کرد.
چیزی که این نشت رو از یه نشت دادهٔ معمولی جدا میکنه، سورسکد Suno ـه که همراه بقیهٔ دادهها بیرون رفته. به گزارش 404 Media این کد نشون میده شرکت چطور میلیونها آهنگ و متن ترانه رو از سایتهای استریم و لیریک مثل Deezer و Genius و YouTube جمع کرده تا مدلهای هوش مصنوعیاش رو آموزش بده.
این موضوع دقیقاً وسط یه دعوای حقوقی میافته: چند لیبل بزرگ موسیقی همین حالا از Suno شکایت کردن و میگن این جمعآوری انبوه نقض قانون کپیرایته. پس دادههای لو رفته میتونه بیشتر از یه دردسر امنیتی، برای شرکت هزینهٔ حقوقی بسازه.
نکتهٔ عجیب ماجرا واکنش خود شرکته. Suno تا الان نه حمله رو علنی اعلام کرده و نه به کاربرهای آسیبدیده خبر داده. سخنگوی شرکت بعد از انتشار گزارش، عدد ۵۵ میلیون رو رد نکرده و وقوع یه حادثهٔ امنیتی تو نوامبر ۲۰۲۵ رو تأیید کرده، ولی وقتی TechCrunch نمونهای از اطلاعرسانی به کاربرها رو خواسته، چیزی ارائه نشده. همبنیانگذار شرکت هم به درخواست اظهارنظر جواب نداده.
نکات کلیدی:
- اطلاعات بیش از ۵۵٫۳ میلیون کاربر Suno تو حملهٔ نوامبر ۲۰۲۵ دزدیده شده
- دادهها شامل اسم، آدرس، ایمیل، تلفن و بخشی از شمارهٔ کارت بانکی بوده
- سورسکد لو رفته نشون میده آهنگها و متن ترانهها از YouTube و Deezer و Genius جمع شدن
- چند لیبل موسیقی از Suno بابت کپیرایت شکایت کردن
- Suno هنوز رسماً نشت رو اعلام نکرده، ولی وقوع حادثه رو تأیید کرده




