AI音乐生成器Suno数据泄露:5530万用户数据与核心训练代码遭窃
事件概述
2025年3月,知名AI音乐生成平台Suno证实遭遇重大数据泄露事件,攻击者通过利用其API网关的未授权访问漏洞,窃取了包含5530万注册用户个人信息的数据库,以及用于训练其音乐生成模型的核心源代码与训练数据集。这是继2023年数据泄露事件后,AI音乐领域迄今规模最大、影响最深远的安全事故。
泄露数据详情
根据安全团队初步分析,被泄露的用户数据包括:用户名、加密哈希密码、注册邮箱、IP地址、用户创建的AI音乐作品元数据(歌词、风格标签、生成时间戳),以及部分用户的支付信息(信用卡后四位及过期日期)。更严峻的是,攻击者还获取了Suno用于训练其V3.5模型的高质量音乐数据集——包含约800万首经版权清洗的音频片段及其对应的MIDI、频谱特征标注文件,以及用于生成多轨音乐的底层Transformer架构源代码。
技术影响与行业风险
此次泄露对AI音乐行业具有双重打击。一方面,用户隐私面临身份盗窃、钓鱼攻击等风险;另一方面,训练代码和数据集的外流可能导致竞争对手或恶意开发者直接复制Suno的核心技术,加速AI音乐生成领域的同质化竞争。更值得警惕的是,攻击者可能利用这些数据训练出“对抗性”模型,绕过版权检测机制,引发新一轮关于AI生成内容版权归属的法律纠纷。
后续应对与启示
Suno已紧急关闭API服务并重置所有用户会话,同时向受影响的用户推送强制密码重置通知。这一事件再次警示:AI公司在追求模型性能提升时,必须将安全设计纳入开发全生命周期——尤其是对训练数据集的访问控制和代码库的版本管理。对于用户而言,建议立即启用双因素认证,并警惕任何以“Suno音乐更新”为名的可疑邮件。