Утечка данных и доступ к коду
Сервис для генерации музыки Suno подвергся взлому. По данным издания 404 Media, злоумышленники использовали атаку на цепочку поставок, чтобы получить доступ к учетным данным одного из сотрудников в ноябре.
В результате инцидента хакеры получили доступ к исходному коду компании. В нем содержатся сведения о том, как именно обучалась нейросеть.
Источники обучающих данных
Согласно полученным данным, Suno использовала для обучения модели аудиоматериалы, собранные из различных источников. В их число входят YouTube Music, Deezer и Genius.
Помимо музыкальных стримингов, для обучения использовались библиотеки стоковой музыки и RSS-каналы подкастов. Общий объем собранного аудиоматериала охватывает десятилетия контента.
Утечка личной информации
В ходе взлома пострадали и пользователи сервиса. Хакерам удалось получить доступ к персональным данным клиентов.
В список утекшей информации попали адреса электронной почты, номера телефонов, а также частичные данные банковских карт, хранящиеся в платежной системе Stripe.
Реакция компании
Компания Suno не уведомляла пользователей о взломе, произошедшем в ноябре. В официальных заявлениях представители сервиса назвали инцидент «ограниченным случаем нарушения безопасности», который был быстро локализован.
Что это значит
Взлом привел к утечке конфиденциальной информации пользователей и раскрыл детали процесса сбора аудиоданных из сторонних сервисов для обучения ИИ.
