ハッカーが、AI駆動の音楽生成プラットフォームSunoの5500万人以上のユーザーの個人情報を侵害し、これはAI業界でこれまでに最も大規模な消費者データ漏洩の一つとされています。この侵害には、名前、電話番号、住所、購入履歴、および部分的な支払いカード情報が含まれていました。
この侵害は2025年11月に発生しました。2026年7月まで公表されませんでした。これは事件から公表まで8か月の差があります。
何が暴露され、なぜそれが重要なのか
侵害された記録は5500万以上の固有のメールアドレスを含みます。漏洩したデータには、名前、住所、電話番号、購入履歴、および部分的な支払いカード情報が含まれていました。
Sunoは、この侵害は「古くなったソースコード」を伴ったものであると評価し、適用されるプライバシー法の下でユーザーへの通知は必要ないと主張した。
ソースコードの問題はおそらくより深刻である
この侵害により、Sunoの内部ソースコードも露出しました。漏洩したソースコードには、複数のプラットフォームから著作権で保護された音楽と歌詞を大量にスクレイピングしたことが記録されているとのことです。これは、Sunoが既に大手レコードレーベルから、訓練目的での著作権のある素材の無許可使用に関する著作権訴訟を受けているという点で重要です。
これはAIと暗号資産の交差点にどのような意味を持つのか
複数の暗号通貨ネイティブな音楽プラットフォームが、ブロックチェーンに基づくロイヤルティ追跡と透明なトレーニングデータの帰属を用いて、中央集権的なAI音楽ジェネレーターの代替手段として位置づけている。Sunoのソースコード漏洩により著作権問題が悪化した場合、トレーニングデータが適切にライセンスされていることを暗号的に証明できるプラットフォームの採用が加速する可能性がある。
当局がSunoが通知要件に違反したと判断した場合、AI業界全体でより厳格な違反開示ルールが適用される可能性があります。
