Suno Yazılımı Hacker Saldırısına Uğradı
Popüler yapay zeka müzik üretme platformlarından biri olan Suno, bir yazılım saldırısının hedefi haline geldi. Sızdırılan veriler ve kaynakların paylaştığı bilgilere göre bu siber ihlal sonucunda şirketin eğitim süreçleri ile kullanıcılarına dair detaylı bilgiler ifşa oldu.
Hacker'ın eriştiği verilere göre Suno tarafından nasıl çalıştığına dair gizli kalmış bazı kayıtlar ortaya çıktı. Bu veriler, platformun milyonlarca şarkıyı ve sözü yapay zeka modeli eğitmek için internetten toplama (scrap) yöntemlerini açıklıyordu. Şirket bu süreçte telif hakları olan müzikleri kullansa da, saldırı daha derin bir veri toplayıcı uygulamasını gözler önüne serdi.
Hansortu Müzikler ve Sosyal Medya Kaynakları
Dış sızdıranların paylaştığı bilgilere göre Suno, eğitim verilerini sadece belirli kaynaklardan değil, aynı zamanda çeşitli platformlarda barındırılan mevcut içeriklerden de topluyormuş. Şirketin müzik çalma uygulamaları olan YouTube Music ve Deezer'ın yanı sıra, söz arşivleri gibi Genius gibi kaynaklar da bu veri toplama sürecinde kullanılmış. Ayrıca stok müzik kütüphaneleri de listelerde yer almış.
Hacker'ın kullandığı yöntemler oldukça kapsamlıydı. Raporda belirtilen bilgilere göre Suno, YouTube üzerindeki şarkıları toplayabilmek adına proxy servisleri gibi teknik araçları da devreye sokmuş. Dahası platformun, yüz binlerce podcast içeriğini de toplamak için RSS beslemelerini kullanmış olduğu anlaşılıyor.
Yasal ve Telif Hakkı Süreci
Suno'nun bu veri toplamaları nedeniyle Amerika'daki plak şirketlerinden yasal bir telif hakkı ihlali davasıyla karşı karşıya kaldığı uzun süredir bilinen bir durum. Geçtiğimiz yıl Warner Music Group gibi büyük isimler dava sürecinden çekilmiş ve Suno ile lisans anlaşmaları yapmıştı. 2024 yılında yaptığı mahkeme başvurusuyla Suno, sistemlerinin internetten on milyonlarca kaydı yapay zeka eğitimi için topladığını kabul etmiş ve bu uygulamanın telif hukuku kapsamında adil kullanım niteliği taşıdığını savunuyordu.
Dava sürecinde şirket yasal olarak aldığı kararlarla süreç yönetmiş gibi görünse de, yeni sızdırılan veriler şirketin veri yakalama yöntemlerini daha şeffaf bir şekilde gözler önüne serdi ve bu konuda yapılan tartışmaları yeniden alevlendirdi.
Hacker'dan Veri İfşası
Verileri elde eden hacker, Suno çalışanlarından birine ait zararlı bir yazılım kullanarak GitHub hesaplarına ve bulut hizmetlerine erişim sağladığını belirtti. Bu siber saldırının yanı sıra platformun müzik scraping (veri toplama) süreçlerine dair tüm teknik ayrıntılar ile şirketin müşteri listesi de çalındı.
Yapılan Açıklamalar
Suno, 404 Media'ya yaptığı resmi açıklamada bu güvenlik ihlalini doğruladı. Şirket adına konuşan kişi şu açıklamayı yaptı: Suno'nun yapay zeka modelleri açık internet üzerindeki üçüncü taraf web sitelerinde erişilebilir durumdaki müzik dosyaları ve ilgili meta veriler kullanılarak eğitilmiştir.
Şirket, Kasım 2025 tarihinde limitli bir güvenlik ihlalinin farkına vardığını ancak bu olayın hızla kontrol altına alındığını ifade etti. İncelemeler sonucunda olayın öncelikle Suno'nun şu anda aktif olarak kullanmadığı eski kaynak kodlarla ilgili olduğunu ve herhangi bir hassas kişisel verinin ele geçirilmediğini teyit ettiler. Şirket ayrıca Stripe üzerinden müşterilerin tam kredi kartı bilgilerine erişiminin olmadığını vurguladı.
Sınırlı Müşteri Bilgisi Kaydı
Gelişmiş güvenlik sistemlerine sahip olduğunu ve kullanıcıların sanatçıların mevcut müziklerini kopyalamasını önlemeye çalıştığını belirten Suno, iddia edilen müşteri bilgilerinin sınırlı nitelikte olmasından dolayı uygulanan yasal gizlilik yasaları kapsamında bireysel bilgilendirme yapılmasının gerekli olmadığına karar verdiklerini belirtti. Bu açıklama, hem veri güvenliği konusunda şirketin söylemleri hem de ihlal sonucu ortaya çıkan sızıntıların kapsamı üzerine önemli soruları beraberinde getirdi.