Một tin tặc đã xâm phạm dữ liệu cá nhân của hơn 55 triệu người dùng Suno, nền tảng tạo nhạc dựa trên AI, trong một vụ việc nằm trong số những vụ rò rỉ dữ liệu người tiêu dùng lớn nhất trong ngành AI cho đến nay. Vụ xâm nhập bao gồm tên, số điện thoại, địa chỉ vật lý, lịch sử mua hàng và một phần thông tin thẻ thanh toán.
Vi phạm xảy ra vào tháng 11 năm 2025. Sự việc không được công bố công khai cho đến tháng 7 năm 2026. Đó là khoảng cách tám tháng giữa sự cố và việc công bố.
Điều gì đã bị lộ và tại sao nó quan trọng
Các bản ghi bị xâm phạm bao gồm hơn 55 triệu địa chỉ email duy nhất. Dữ liệu bị rò rỉ bao gồm tên, địa chỉ vật lý, số điện thoại, lịch sử mua hàng và một phần thông tin thẻ thanh toán.
Suno mô tả sự vi phạm liên quan đến “mã nguồn lỗi thời” và khẳng định điều này không yêu cầu thông báo cho người dùng theo các luật bảo mật áp dụng.
Vấn đề mã nguồn có thể còn nghiêm trọng hơn
Cuộc xâm nhập cũng làm lộ mã nguồn nội bộ của Suno. Mã nguồn bị rò rỉ được cho là ghi lại việc thu thập hàng loạt bài hát và lời bài hát có bản quyền từ nhiều nền tảng khác nhau. Điều này có ý nghĩa quan trọng vì Suno hiện đang đối mặt với các vụ kiện bản quyền từ các hãng thu âm lớn do bị buộc tội sử dụng trái phép tài liệu có bản quyền để huấn luyện.
Điều này có nghĩa gì đối với sự giao thoa giữa AI và tiền mã hóa
Nhiều nền tảng âm nhạc bản địa tiền điện tử đã tự định vị mình là các lựa chọn thay thế cho các trình tạo âm nhạc AI tập trung, sử dụng theo dõi bản quyền dựa trên blockchain và gán nguồn dữ liệu huấn luyện minh bạch. Nếu các vấn đề bản quyền của Suno trở nên nghiêm trọng hơn do mã nguồn bị rò rỉ, điều này có thể thúc đẩy việc áp dụng các nền tảng có thể chứng minh một cách mã hóa rằng dữ liệu huấn luyện của họ đã được cấp phép đúng cách.
Nếu các cơ quan chức năng quyết định Suno vi phạm các yêu cầu thông báo, điều này có thể kích hoạt các quy định tiết lộ vi phạm nghiêm ngặt hơn trên toàn ngành AI.
