एक हैकर ने एआई-सक्षम संगीत उत्पादन प्लेटफॉर्म सूनो के 55 मिलियन से अधिक उपयोगकर्ताओं के व्यक्तिगत डेटा को दुरुपयोग कर लिया है, जो एआई उद्योग में अब तक की सबसे बड़ी उपभोक्ता डेटा उल्लंघनों में से एक है। इस ब्रीच में नाम, फोन नंबर, भौतिक पते, क्रय इतिहास और आंशिक भुगतान कार्ड विवरण शामिल थे।
दुर्घटना नवंबर 2025 में हुई। इसकी जानकारी जुलाई 2026 तक सार्वजनिक रूप से नहीं दी गई। घटना और घोषणा के बीच आठ महीने का अंतर है।
क्या उजागर हुआ और यह क्यों मायने रखता है
संक्रमित रिकॉर्ड 55 मिलियन से अधिक अद्वितीय ईमेल पतों को शामिल करते हैं। रिसावित डेटा में नाम, भौतिक पते, फोन नंबर, क्रय इतिहास और आंशिक भुगतान कार्ड विवरण शामिल थे।
सुनो ने इस उल्लंघन को "पुराने सोर्स कोड" के साथ संबंधित बताया और दावा किया कि लागू गोपनीयता कानूनों के तहत उपयोगकर्ता सूचनाएँ आवश्यक नहीं थीं।
स्रोत कोड की समस्या शायद अधिक खराब है
दुर्घटना के कारण सूनो का आंतरिक स्रोत कोड भी प्रकट हो गया। रिपोर्ट के अनुसार, लीक हुए स्रोत कोड में विभिन्न प्लेटफॉर्म से कॉपीराइटेड संगीत और गीतों का बड़े पैमाने पर स्क्रेपिंग दस्तावेजीकृत है। यह महत्वपूर्ण है क्योंकि सूनो पहले ही प्रमुख रिकॉर्ड लेबल्स के खिलाफ कॉपीराइट मुकदमों का सामना कर रहा है, जिसमें प्रशिक्षण के उद्देश्य से कॉपीराइटेड सामग्री के अनधिकृत उपयोग के आरोप लगाए गए हैं।
AI और क्रिप्टो के अंतर्छेदन के लिए इसका क्या अर्थ है
कई क्रिप्टो-मूल गाने के प्लेटफॉर्म ने केंद्रीकृत AI गाने जनरेटर्स के विकल्प के रूप में अपनी स्थिति बनाई है, जो ब्लॉकचेन-आधारित रॉयल्टी ट्रैकिंग और पारदर्शी प्रशिक्षण डेटा असाइनमेंट का उपयोग करते हैं। यदि सनू की कॉपीराइट समस्याएं लीक हुए सोर्स कोड के कारण तीव्र हो जाती हैं, तो ऐसे प्लेटफॉर्म्स के अपनाये जाने में त्वरित वृद्धि हो सकती है, जो क्रिप्टोग्राफिक रूप से साबित कर सकते हैं कि उनका प्रशिक्षण डेटा सही ढंग से लाइसेंस प्राप्त था।
यदि प्राधिकरण निर्णय लेते हैं कि सूनो ने अधिसूचना आवश्यकताओं का उल्लंघन किया है, तो इससे एआई उद्योग में कठोरतर उल्लंघन अधिसूचना नियम लागू हो सकते हैं।
