Kybernetický útok: Suno bez súhlasu sťahovala hudbu na tréning svojej AI

Generátory hudby poháňané umelou inteligenciou už dlho čelia ostrej kritike za to, že na svoj tréning zneužívajú autorské diela bez súhlasu umelcov.
Kybernetický útok: Suno bez súhlasu sťahovala hudbu na tréning svojej AI
Kybernetický útok: Suno bez súhlasu sťahovala hudbu na tréning svojej AI Zdroj: SITA
Upútavka: Energetika už nie je len o cene. Firmy môžu prichádzať o tisíce eur, aj keď majú lacného dodávateľa
Zdroj: SITA

Až doteraz však chýbali nepriestrelné dôkazy. Obrovský hackerský útok na populárnu platformu Suno definitívne odhalil pravdu – vývojári masívne sťahovali chránené nahrávky z najväčších streamovacích služieb. Okrem autorského škandálu navyše unikli aj citlivé dáta samotných používateľov.

Červ Shai-Hulud vytiahol tajomstvá na svetlo 
Podľa zistení investigatívneho serveru 404 Media prenikol do interných systémov hudobnej služby Suno útočník s prezývkou ellie.191. K incidentu došlo koncom roka 2025. Hacker využil sofistikovaného červa s názvom Shai-Hulud, pomocou ktorého získal prístupové údaje jedného zo zamestnancov.
Získané súbory odhalili detailný zoznam zdrojov, z ktorých umelá inteligencia čerpala svoju kreativitu. Vývojári bez akýchkoľvek okolkov sťahovali obrovské databázy skladieb a textov z platforiem ako YouTube Music, Deezer, Genius a mnohých ďalších.

Milióny ukradnutých skladieb v jedinej zložke
Objem dát, ktoré si platforma privlastnila, je priam šokujúci. Uniknuté dokumenty ukázali presnú štruktúru tréningových priečinkov:

  • YouTube Music: Priečinok obsahoval presne 2 013 545 hudobných ukážok.
  • Ostatné služby: Desiatky tisíc hodín audia a textov pochádzali zo platforiem Deezer, Genius, no aj z fotobánk a otvorených archívov ako Pond5, Jamendo, Freesound či International Music Score Library Project.

Zdrojový kód odhalil, že Suno na toto masívne sťahovanie (scraping) využívalo proxy servery a špecializované nástroje od spoločnosti Bright Data. Predstavitelia Suno sa bránia tvrdením, že išlo o zastaraný kód z rokov 2023 až 2024, ktorý už neodráža ich súčasnú technologickú infraštruktúru.

Unikli aj platobné údaje, firma mlčala
Okrem tréningových dát útok obnažil aj katastrofálne zabezpečenie samotnej služby. Útočník sa dostal k citlivým informáciám o zákazníkoch.

Čo všetko uniklo? Hacker získal prístup k e-mailovým adresám, telefónnym číslam a platobným záznamom prepojeným cez platobnú bránu Stripe.
Hoci firma kybernetický incident potvrdila, svojich používateľov o úniku vôbec neinformovala. Svoje mlčanie obhajuje tým, že najcitlivejšie dáta (napr. celé čísla platobných kariet) ohrozené neboli, a preto incident podľa nich nesplnil zákonné podmienky pre povinné plošné oznamovanie.

Tvrdý boj s hudobnými gigantmi
Tento únik poslúži ako silná munícia pre veľké nahrávacie štúdiá. Vydavateľstvá Universal Music, Sony a Warner už skôr podali na Suno a konkurenčné Udio masívne žaloby za obchádzanie technickej ochrany a porušovanie autorských práv.

Strana sporuHlavný argument
AI platforma SunoArgumentuje americkou právnou výnimkou Fair Use (férové použitie), ktorá za určitých okolností dovoľuje analýzu verejne dostupných súborov.
Nahrávacie spoločnostiTvrdia, že ide o nelegálne kopírovanie a komerčné parazitovanie na tvorbe reálnych umelcov.

Hoci hudobný gigant Warner neskôr otočil, uzavrel so Suno mimosúdnu dohodu a spor ukončil, pre ostatných vydavateľov znamenajú odhalené milióny skladieb z YouTube Music jasný dôkaz, s ktorým môžu na súdoch vyhrať miliardy dolárov.

Zdroj: 404 Media,CNET,TechCrunch,Gizmodo,Variety

Firmy a inštitúcie: Suno AI