Un pirate a compromis les données personnelles de plus de 55 millions d'utilisateurs de Suno, la plateforme de génération musicale alimentée par l'IA, dans ce qui constitue l'une des plus grandes fuites de données consommateurs dans l'industrie de l'IA à ce jour. La violation incluait des noms, des numéros de téléphone, des adresses physiques, des historiques d'achats et des détails partiels de cartes de paiement.
La violation a eu lieu en novembre 2025. Elle n'a été rendue publique qu'en juillet 2026. Cela représente un écart de huit mois entre l'incident et la divulgation.
Ce qui a été exposé et pourquoi cela compte
Les enregistrements compromis couvrent plus de 55 millions d'adresses e-mail uniques. Les données divulguées incluaient des noms, des adresses physiques, des numéros de téléphone, des historiques d'achats et des détails partiels de cartes de paiement.
Suno a qualifié la violation comme impliquant un « code source obsolète » et a affirmé qu'elle ne nécessitait pas de notification aux utilisateurs conformément aux lois sur la vie privée applicables.
Le problème de code source est probablement pire
La violation a également exposé le code source interne de Suno. Le code source divulgué documenterait selon les rapports un rassemblement massif de musique et de paroles protégées par des droits d'auteur provenant de diverses plateformes. Cela est significatif car Suno fait déjà face à des poursuites pour contrefaçon de la part de grands labels discographiques au sujet d'allégations d'utilisation non autorisée de matériel protégé par des droits d'auteur à des fins d'entraînement.
Ce que cela signifie pour l'intersection entre l'IA et la cryptomonnaie
Plusieurs plateformes musicales natives crypto se sont positionnées comme des alternatives aux générateurs musicaux centralisés basés sur l'IA, en utilisant un suivi des redevances sur blockchain et une attribution transparente des données d'entraînement. Si les problèmes de droit d'auteur de Suno s'intensifient à cause du code source fuité, cela pourrait accélérer l'adoption de plateformes capables de prouver cryptographiquement que leurs données d'entraînement ont été correctement autorisées.
Si les autorités décident que Suno a violé les exigences de notification, cela pourrait déclencher des règles de divulgation de violation plus strictes dans l'ensemble de l'industrie de l'IA.
