问小创
告诉我你的需求,我帮你从站内挑最合适的 AI 工具。
2026年7月,数据泄露通报平台Have I Been Pwned披露,AI音乐生成工具Suno于2025年11月遭遇网络入侵,超5530万用户的个人信息、支付数据及平台核心源代码外泄。Suno官方此前未主动披露该事件,发言人Rachel Racusen随后证实事件真实性。泄露的源代码还暴露了Suno爬取Deezer、YouTube等平台内容训练模型的操作,企业目前已面临唱片公司的追责压力。

据Have I Been Pwned公开的泄露数据集抽样验证,本次受波及的用户数确实达到5530万量级,覆盖了Suno上线以来近90%的注册用户。此次泄露的用户数据维度极广,涵盖姓名、实际住址、电子邮箱、手机号、全量购买记录,甚至包含从支付服务商Stripe处同步的部分支付卡号及到期日,用户财产安全风险极高。
距事件发生已过去8个月,Suno始终未向受影响用户发送任何风险提示,直到第三方媒体曝光后才被迫回应。发言人Rachel Racusen仅承认2025年11月确实发生过网络入侵,却未解释为何长期隐瞒事故,也未公布后续的用户补偿方案,不少用户已经在社交平台发起集体投诉。
比用户信息泄露更让行业震动的,是本次事故中一同流出的Suno核心源代码。代码记录显示,Suno长期从Deezer、Genius、YouTube等平台批量爬取数百万首受版权保护的音乐作品、歌词内容,用于训练其音乐生成模型,而这些抓取行为此前从未获得相关版权方的授权。
这也是AI音乐领域首次有企业的训练数据抓取行为被实锤,彻底撕开了行业此前遮遮掩掩的版权灰色幕布。目前已有包括环球音乐、索尼音乐在内的多家唱片公司启动对Suno的侵权调查,业内预估其可能面临的赔偿金额超过十亿美元。
此次Suno事件也暴露出当前生成式AI行业普遍存在的两大治理漏洞。一方面是用户数据保护义务缺失,不少AI平台手握数千万甚至数亿用户的敏感信息,却在安全防护、事故通报上存在明显缺位,用户知情权完全得不到保障。
另一方面是训练数据合规性存疑,大部分生成式AI产品的训练数据源从未公开,侵权问题长期处于灰色地带,一旦出现数据泄露就会直接暴露合规风险。有网络安全专家提醒,生成式AI平台已经成为黑客攻击的新目标,针对AI行业的数据保护、版权合规相关监管政策的落地已经迫在眉睫。
AI创作导航,创作与探索并重。聚合全球优质AI工具,覆盖短视频、图文、写作、设计等创作场景,以及办公、学习、编程、生活等全品类需求。从创作出发,探索AI的无限可能,为创作者、学生、教师、职场人提供一站式AI工具导航与场景化应用指南。