Présentation de la faille

Une cyberattaque contre le générateur de musique par IA Suno a permis à un hacker de voler les informations personnelles de plus de 55,3 millions de personnes, selon le service de notification de faille de données Have I Been Pwned.

Données compromises

Les données volées incluent les noms, adresses physiques et adresses e-mail des clients, ainsi que des numéros de téléphone, des achats et des numéros de cartes de paiement partiels, y compris les dates d'expiration, provenant du compte Stripe de l'entreprise.

Conséquences et implications

La faille de sécurité a également inclus le code source de Suno, qui révèle comment l'entreprise a présumément scrapé des millions de chansons et de paroles de sites de streaming populaires, notamment Deezer, Genius et YouTube, pour former ses modèles d'IA. Plusieurs grandes maisons de disques poursuivent actuellement Suno, affirmant que ses efforts de scraping de masse violent les lois sur le droit d'auteur.

Réponse de l'entreprise

Suno n'a pas encore publié de déclaration publique sur la cyberattaque, ni informé les individus que leurs informations ont été compromises. Un porte-parole de Suno a confirmé que l'entreprise a subi un incident de sécurité en novembre 2025, mais n'a pas fourni d'explication sur le manque de transparence concernant la faille de données.