Suno源代码遭黑客泄露 违规爬取多平台音乐数据训练AI被实锤

2025年末发生的生成式AI音乐平台Suno源码泄露事件于近期披露核心细节,黑客ellie.191通过供应链攻击窃取员工凭证获取内部文件,实锤Suno通过自动化爬虫从YouTube Music、Deezer、Genius等平台抓取超9万小时音乐、歌词及音频素材用于AI模型训练,此次事件或将进一步加剧Suno面临的版权诉讼风险。

配图

2026年7月,一份在科技圈暗网流传多日的内部代码包终于浮出水面,将全球顶流生成式AI音乐平台Suno推上了舆论的风口浪尖。这份总容量超过120GB的泄露文件,完整披露了Suno过去3年用于训练音频大模型的全量数据采集链路,也坐实了行业内流传已久的“AI音乐平台普遍违规爬取版权内容”的猜测。

此次泄露事件的源头最早可以追溯到2025年末的一起供应链攻击。根据黑客披露的信息,攻击者ellie.191通过攻破Suno使用的第三方办公协作系统,获取了多名核心技术员工的登录凭证,进而下载了公司内部代码仓库、数据采集日志等多份保密文件。

泄露文件中,一个存储了200万个YouTube音乐类视频片段的文件夹最先引发业内关注。配套的爬虫代码显示,Suno的采集系统设置了多层筛选机制,会自动排除非音乐类内容、低音质音频和重复素材,定向抓取符合训练要求的音频片段,不存在“误爬”的可能性。

根据泄露的采集日志统计,Suno的爬虫系统在过去3年时间里,累计从歌词平台Genius抓取了超过1.7万小时的歌词文本数据,从音乐流媒体平台Deezer抓取了1.2万小时的全曲音频,从商用素材平台Pond5抓取了6.2万小时的音效、伴奏素材,再加上YouTube平台的视频片段,总训练素材规模超过10万小时。

而此前Suno在多个公开场合均声称,其AI模型训练数据全部来自公版音乐素材、用户授权上传内容和版权方合作资源,从未对第三方平台内容进行无授权爬取,此次泄露的内部数据直接推翻了这一说法。目前YouTube Music、Deezer等平台均对外表示,从未与Suno签订过任何训练数据授权协议。

此次事件带来的最直接影响,是Suno原本就面临的版权诉讼压力进一步升级。此前华纳、索尼、环球三大唱片公司已经联合对Suno提起诉讼,指控其AI生成音乐侵犯版权,索赔金额超过2亿美元。此次泄露的爬虫代码和采集日志,将成为诉讼中的关键实证,可能导致Suno面临更高额的赔偿,甚至影响其正在推进的C轮融资进程。

从行业层面来看,Suno泄露事件也暴露了当前生成式AI领域训练数据合规的灰色地带。此前包括AI绘画、AI写作领域都曾出现过类似的版权纠纷,但AI音乐领域的此次实锤证据,有望推动监管部门出台更明确的规则,要求AI企业公开训练数据来源,建立可追溯的版权授权机制,整个行业的合规门槛将随之抬升。

本文基于公开信息分析整理,仅供参考。更多AI工具动态与行业解读,请持续关注本站更新。