7月20日,AI音乐生成公司Suno遭遇重大数据泄露事件,波及约5530万用户。泄露数据不仅包含用户信息,还包括训练数据、AWS密钥和内部源代码。截至目前,Suno官方尚未正式就此事件发表公开声明。

事件概况:第三方数据提供商未设置密码保护

据HackRead报道,泄露事件由Cyberpress研究团队率先发现。泄露的核心原因是Suno使用的第三方数据提供商未为存储关键数据的服务器设置密码保护,导致任何人都可以直接访问这些数据。

泄露的数据规模巨大,包含约5530万用户,涉及用户名、邮箱地址以及加密处理的密码哈希值。

Suno此前在其官方网站上声称平台拥有约5000万用户,此次泄露事件覆盖的用户数量已超出这一数字。媒体与数据分析均认为,这一数据量级对Suno的品牌信誉和用户信息安全带来了显著冲击。

泄露内容远超用户信息

最值得警惕的是,泄露的不仅是用户信息。

研究团队报告称,泄露数据还包括:训练数据、内部API文档、源代码和AWS访问密钥。

这意味着攻击者可能不仅能够访问用户账户,还有机会深入Suno的训练数据甚至干预模型的正常运作。AWS密钥的泄露,则将Suno的云基础设施置于潜在的安全风险之中。外部人员可通过密钥直接接入其云存储资源,造成进一步的安全事故。

Cyberpress研究团队表示,Suno在AWS上泄露了内部Podio(项目管理和协作平台)的API密钥。通过这一API,黑客可以访问公司内部通信频道,获取更多敏感信息。

数据来源引发争议,泄露事件或加剧版权争议

Suno自成立以来一直面临版权争议。多家唱片公司曾提起诉讼,指控其未经许可使用受版权保护的音乐训练AI模型。此次泄露的训练数据若被公开,或将成为外部观察者评估其数据来源是否合规的直接依据。

如果泄露的训练数据中包含大量受版权保护的音乐作品,Suno将面临更严峻的法律挑战。

用户应对建议

对于Suno用户而言,此次泄露事件带来的风险是真实的。如果使用邮箱密码组合注册Suno,建议用户:

立即更换Suno账号密码,避免使用原密码登录其他平台

警惕钓鱼邮件:警惕以Suno名义发送的邮件,不要点击陌生链接或附件

开启双重认证:如Suno支持双重认证(2FA),建议开启以增加账户安全

关注官方回应:关注Suno官方渠道,及时获取最新安全公告

事件影响与反思

此次Suno数据泄露事件再次提醒AI行业:数据安全治理不应仅停留在API调用的权限管理层面,更需要渗透到供应链的每一个环节。第三方供应商的疏忽可能成为整个系统的薄弱环节。

在数据安全、知识产权保护和AI模型安全的多重压力下,AI企业正进入一个“外有合规风险、内有数据治理”的考验期。而5530万用户的信任,换来的是一次没有密码保护的服务器——这个代价恐怕会让Suno在未来很长一段时间内付出更大的信任修复成本。