駭客事件中取得的 Suno 資料揭露,這款 AI 音樂生成器是透過從 YouTube Music、Deezer 和 Genius 等線上音訊平台抓取數百萬首歌曲和歌詞來訓練的,404 Media 報導。由於 Suno 一直避免透露其訓練資料集的內容及來源,這項發現罕見地揭示了 Suno 究竟從這些線上平台獲取了什麼。
這項資訊之所以重要,是因為 Suno 已面臨數起訴訟,指控其使用受版權保護的材料來訓練其 AI 模型。在美國唱片業協會 (RIAA) 提起的一起著名案件中,Suno 公開承認了這一點,並辯稱根據合理使用原則,使用受版權保護的材料和來自開放網路的公開音樂檔案進行訓練是合法允許的。
無論法院是否同意此說法,RIAA 去年提交的一項修正案也指控 Suno 透過故意「串流擷取」(stream ripping)平台上的曲目,非法規避了 YouTube 的版權保護。
駭客「ellie.191」向 404 Media 分享的資料據稱證實了這些指控。這些資料包括 Suno 2023 年和 2024 年的原始碼,以及從 YouTube Music、Deezer、Genius、Pond5、Jamendo、Freesound 和國際樂譜圖書館計畫 (IMSLP) 抓取音訊檔案的指令。
據報導,其他洩露的程式碼顯示,Suno 使用了一家名為 Bright Data 的第三方公司來從 YouTube 抓取音樂,並且似乎在該平台上搜尋無伴奏合唱版本(a cappella)的歌曲,以獲取純人聲的音訊。
一份關於 YouTube Music 的檔案指出,截至上次更新時,Suno 已使用了 2,013,545 個 YouTube Music 片段。根據另一份檔案,Suno 編譯的資料集包含了數十萬小時的 YouTube Music 內容、數千小時的 Deezer、Genius、IMSLP、Jamendo 和 Pond5 內容,以及數百小時的 Freesound 和 MuseScore 歌詞。
根據額外的程式碼,Suno 還試圖透過名為 PodcastIndex 的線上工具下載約一百萬小時的 Podcast。
一位不具名的 Suno 發言人向 404 Media 發表聲明表示:「正如我們在公開文件和披露中聲明的,Suno 的 AI 模型是透過開放網路上第三方網站可存取的公開音樂檔案和相關中繼資料進行訓練的。」
駭客也取得了 Suno 的客戶資訊,其中包括電子郵件地址、電話號碼和 Stripe 付款細節。404 Media 聯繫的一些客戶證實他們曾註冊該服務,並表示 Suno 從未通知他們有關資安漏洞的事件。
Suno 發言人向 404 Media 發表聲明稱,該公司於 2025 年 11 月得知一起資安事件,並已迅速控制住情況。
Suno 發言人表示:「當時,我們立即進行了調查,並證實該事件主要涉及 Suno 已不再使用的過時原始碼,且沒有敏感的個人資訊遭到洩露。重要的是,Suno 無法存取客戶在 Stripe 中的完整信用卡號碼。」「基於所涉客戶資訊的有限性質,我們判斷根據適用的隱私法規,無需進行個別通知。」

