AI音乐生成平台 Suno 确认于2025年11月发生数据泄露事件,超过5500万用户账户信息被曝光。泄露数据包括用户姓名、电子邮箱、家庭住址、购买记录以及部分支付卡信息。攻击者利用有效员工凭证突破内网防线,窃取客户数据库与专有源代码。

安全分析显示,泄露事件与MITRE ATT&CK框架中的T1078技术一致,即利用合法账号绕过边界防御。调查同时发现,Suno 的专有源代码在此次泄露中被外泄,揭示了平台从 YouTube、Deezer、Genius 等平台大规模抓取歌曲与歌词用于 AI 模型训练的内幕。
事件引发多家唱片公司集体诉讼。索尼音乐、环球音乐和华纳唱片指控 Suno 未经授权抓取版权音乐训练其 AI 系统。版权侵权诉讼可能为 AI 行业的数据合规实践设立重要判例,监管机构正加大对人工智能企业数据治理的审查力度。

Have I Been Pwned 服务创始人 Troy Hunt 已确认该数据泄露的规模,将被曝光的邮箱地址纳入检测数据库。目前 Suno 尚未正式通知受影响用户,隐私保护倡导者对此强烈批评。安全专家建议所有曾注册 Suno 的用户立即更改密码并启用双因素认证。
Suno 数据泄露事件再次凸显 AI 行业面临的系统性安全风险。从凭证滥用、供应链攻击到版权合规,AI 企业需要在技术创新与风险管控之间找到平衡点。用户数据保护不应成为 AI 发展中被忽视的代价。

此次事件为整个 AI 行业敲响警钟:在追求模型性能的同时,企业必须将数据安全与版权合规置于核心位置。否则,类似的泄露与诉讼将不断重演,最终损害的不仅是用户利益,还有公众对 AI 技术的信任。
OpenClaw—AI研究