نشت اطلاعات بیش از ۵۵ میلیون کاربر Suno؛ افشای دادهها و کدهای منبع پلتفرم هوش مصنوعی موسیقی
نشت اطلاعات بیش از ۵۵.۳ میلیون کاربر Suno تأیید شد؛ دادههای شخصی، بخشی از اطلاعات کارت بانکی و کدهای منبع این پلتفرم هوش مصنوعی در حمله سایبری سال ۲۰۲۵ افشا شده است.
به گزارش تک کرانچ، ابعاد حمله سایبری به پلتفرم تولید موسیقی مبتنی بر هوش مصنوعی Suno سرانجام آشکار شد. بر اساس اطلاعات منتشرشده توسط سرویس Have I Been Pwned، در این رخداد امنیتی اطلاعات شخصی بیش از ۵۵.۳ میلیون کاربر به سرقت رفته است؛ رخدادی که علاوه بر افشای دادههای کاربران، کدهای منبع این شرکت را نیز در معرض دید قرار داده و بار دیگر بحث امنیت سایبری و شیوه آموزش مدلهای هوش مصنوعی را به صدر اخبار بازگردانده است.
ابعاد حمله سایبری به Suno؛ افشای اطلاعات بیش از ۵۵ میلیون کاربر
سرویس پایش نشت اطلاعات Have I Been Pwned (HIBP) با بررسی نسخهای از دادههای سرقتشده اعلام کرد حمله سایبری به شرکت Suno در سال ۲۰۲۵، اطلاعات بیش از ۵۵.۳ میلیون کاربر را در معرض افشا قرار داده است. این نخستین بار است که ابعاد واقعی این رخداد امنیتی مشخص میشود.
طبق این گزارش، دادههای افشاشده شامل نام و نام خانوادگی کاربران، آدرس محل سکونت، آدرس ایمیل، شماره تلفن، سوابق خرید و بخشی از اطلاعات کارتهای بانکی ثبتشده در سامانه پرداخت Stripe از جمله تاریخ انقضای کارتها بوده است. هرچند شماره کامل کارتهای بانکی منتشر نشده، اما همین اطلاعات نیز میتواند زمینهساز حملات فیشینگ و کلاهبرداریهای هدفمند باشد.
این نفوذ سایبری در نوامبر ۲۰۲۵ رخ داده، اما جزئیات آن تا مدتها رسانهای نشد. افشای این حادثه نخستین بار با گزارش رسانه مستقل 404 Media آغاز شد و اکنون نیز پایگاه Have I Been Pwned با انتشار آمار دقیق کاربران آسیبدیده، ابعاد گسترده این حمله را تأیید کرده است.
سکوت Suno درباره نشت اطلاعات کاربران؛ آیا قربانیان مطلع شدهاند؟
نکته قابل توجه اینکه شرکت Suno تاکنون اطلاعیه عمومی درباره این رخداد منتشر نکرده و همچنین مشخص نیست کاربران آسیبدیده بهصورت رسمی از سرقت اطلاعات خود مطلع شدهاند یا خیر.
مایکی شولمن، همبنیانگذار Suno، به درخواست رسانهها برای اظهار نظر درباره این حمله پاسخی نداده است. با این حال، پس از انتشار گزارشها، سخنگوی شرکت وقوع یک حادثه امنیتی در نوامبر ۲۰۲۵ را تأیید کرد، اما تعداد کاربران آسیبدیده را رد نکرد.
با وجود این تأیید، هنوز مشخص نیست چرا Suno تاکنون اطلاعیه رسمی درباره این نشت اطلاعات در وبسایت خود منتشر نکرده و هیچ مدرکی مبنی بر ارسال هشدار یا اطلاعرسانی به کاربران آسیبدیده ارائه نشده است.
افشای کدهای منبع Suno؛ چالش تازه برای امنیت و هوش مصنوعی
حمله سایبری تنها به سرقت اطلاعات کاربران محدود نبوده است. مهاجمان موفق شدهاند به کدهای منبع Suno نیز دسترسی پیدا کنند؛ کدهایی که ادعا میشود نشان میدهند این شرکت برای آموزش مدلهای هوش مصنوعی خود، میلیونها فایل موسیقی و متن ترانه را از سرویسهایی مانند YouTube، Deezer و Genius جمعآوری کرده است.
این موضوع در شرایطی مطرح میشود که چندین شرکت بزرگ صنعت موسیقی پیشتر نیز علیه Suno شکایت کرده و این پلتفرم را به نقض حقوق مالکیت فکری و استفاده بدون مجوز از آثار دارای حق نشر متهم کردهاند.
کارشناسان امنیت سایبری هشدار میدهند افشای اطلاعات هویتی و مالی کاربران میتواند زمینه را برای حملات مهندسی اجتماعی، فیشینگ و سرقت هویت فراهم کند. از سوی دیگر، انتشار کدهای منبع Suno ممکن است علاوه بر افزایش ریسکهای امنیتی، پیامدهای حقوقی پروندههای مربوط به آموزش مدلهای هوش مصنوعی این شرکت را نیز تشدید کند.