导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

黑客入侵AI音乐平台Suno,泄露数十万小时训练数据来源细节

一名黑客成功入侵AI音乐平台Suno,并窃取了详细记录该公司训练数据来源的源代码。此次入侵由404 Media最先报道,该媒体审查了泄露的文件。这些文件证实了音乐行业自2024年以来在法庭上反复提出的指控。据黑客声称,他使用了一种名为“Shai-Hulud蠕虫”的恶意软件——这个名字取自弗兰克·赫伯特《沙丘》中的巨型沙虫。

Suno是全球最大的AI音乐生成器之一,用户只需输入文字描述,就能在几秒内获得一首完整的歌曲。实现这一功能需要庞大的训练数据集——即用于教会模型不同音乐类型和风格音频文件集合。泄露材料包括2023年和2024年的抓取指令和内部日志,罕见地揭示了这些数据管道是如何构建的。

数据集的具体构成如下:根据404 Media审查的内部文件注释,训练库包含113,879小时的YouTube Music音频、152,162小时的标签化YouTube曲目、62,117小时来自版权音乐库Pond5的素材、12,287小时来自Deezer的数据,以及17,615小时标注为“genius_hq”的数据集(与通过Genius收集的材料相关)。代码中还记录了计划通过RSS订阅源下载约100万小时播客音频的内容。

一份专门追踪YouTube Music入库的内部日志显示了2,013,545个音乐片段。这相当于数百万条录音,跨越数十年——而且对数据的需求并不仅限于音乐。该黑客声称还访问了与数十万用户相关的记录,包括电子邮件、电话号码以及Stripe支付信息。但Suno公司否认敏感个人信息遭到泄露。该公司表示,他们在2025年11月发现了这起事件,并称其“影响有限”。Suno认为泄露的主要是已不再使用的过时源代码,并根据适用的隐私法律断定无需单独通知用户。用户目前只能通过新闻媒体报道才得知此事。

值得注意的是,Suno此前已在官网上提示过类似情况。根据加利福尼亚州的AB 2013法案(该法案要求AI公司披露训练实践),该公司公开承认其训练数据可能包含“受知识产权保护”的音乐,并列出训练语料库为数千万首公开可用的音乐音频文件。而此次黑客攻击提供了更具体的细节:法律文件原本措辞模糊,但泄露代码则明确无误。

实际上,AI音乐训练的范围在此次入侵之前就已逐渐明朗。2026年6月,《大西洋月刊》发布了四个可搜索数据库,记录了用于训练AI模型的音乐——其中一个包含1200万首曲目,另一个有900万首,另外两个各有约10万首。即便没有黑客提供源代码,用户也可以在其中查询自己喜爱的艺术家。

美国唱片业协会(RIAA)在2025年对2024年针对Suno的原始诉讼提出的修正案中指控,该公司直接从YouTube上抓取歌曲——Suno则以合理使用为由进行抗辩。该诉讼要求每起侵权赔偿15万美元。被黑客攻破的源代码证实了RIAA的核心指控。与此同时,被同一唱片联盟起诉的Udio于2025年11月与华纳音乐达成和解,并正转型为授权平台。Suno与索尼音乐和环球音乐集团的案件仍在美国联邦法院审理中;该公司估值为54亿美元,平台拥有约1亿用户。截至发稿,Suno尚未回应Decrypt的置评请求。