Утечка данных и доступ к коду

Сервис для генерации музыки Suno подвергся взлому. По данным издания 404 Media, злоумышленники использовали атаку на цепочку поставок, чтобы получить доступ к учетным данным одного из сотрудников в ноябре.

В результате инцидента хакеры получили доступ к исходному коду компании. В нем содержатся сведения о том, как именно обучалась нейросеть.

Источники обучающих данных

Согласно полученным данным, Suno использовала для обучения модели аудиоматериалы, собранные из различных источников. В их число входят YouTube Music, Deezer и Genius.

Помимо музыкальных стримингов, для обучения использовались библиотеки стоковой музыки и RSS-каналы подкастов. Общий объем собранного аудиоматериала охватывает десятилетия контента.

Утечка личной информации

В ходе взлома пострадали и пользователи сервиса. Хакерам удалось получить доступ к персональным данным клиентов.

В список утекшей информации попали адреса электронной почты, номера телефонов, а также частичные данные банковских карт, хранящиеся в платежной системе Stripe.

Реакция компании

Компания Suno не уведомляла пользователей о взломе, произошедшем в ноябре. В официальных заявлениях представители сервиса назвали инцидент «ограниченным случаем нарушения безопасности», который был быстро локализован.

Что это значит

Взлом привел к утечке конфиденциальной информации пользователей и раскрыл детали процесса сбора аудиоданных из сторонних сервисов для обучения ИИ.