یکی از بزرگترین جنجالهای اخیر در دنیای هوش مصنوعی رقم خورد. بر اساس گزارشهای منتشر شده، پلتفرم محبوب تولید موسیقی با هوش مصنوعی یعنی Suno (سونو) هدف یک حمله سایبری گسترده قرار گرفته و هک شده است؛ رویدادی که پشتپرده نحوه آموزش مدلهای این ابزار را فاش میکند.
کشف ردپای سرقت اطلاعات با حمله به زنجیره تامین Suno
به گزارش واضح به نقل از رسانه ۴۰۴ Media، یک هکر با نفوذ به سیستمهای امنیتی این شرکت، اطلاعات حساسی را به دست آورده است. هکر مذکور در گفتگو با این رسانه اعلام کرد که با اجرای یک حمله زنجیره تامین (Supply Chain Attack) موفق شده به اطلاعات کاربری یکی از کارکنان شرکت Suno دسترسی پیدا کند. این دسترسی غیرمجاز به او اجازه داد تا به کدهای منبع (Source Code) این استارتاپ دست یابد. کدهای فاششده به وضوح نشان میدهند که Suno چگونه به طور غیرقانونی، دههها فایل صوتی و موسیقی را از پلتفرمهای بزرگی مانند یوتیوب موزیک (YouTube Music)، دیزر (Deezer)، جینیوس (Genius)، آرشیوهای موسیقی استوک و فیدهای RSS پادکستها استخراج یا به اصطلاح اسکرپ (Scrape) کرده است.
توجیه حقوقی سونو و اتهامات نقض کپیرایت
کمپانی Suno پیش از این نیز اعتراف کرده بود که ابزار هوش مصنوعی خود را با استفاده از «فایلهای موسیقی در دسترس عموم» در اینترنت آزاد آموزش میدهد. این شرکت با تکیه بر قانون استفاده منصفانه (Fair Use) که یک تبصره تفسیری و ذهنی در قوانین حق چاپ است، ادعا میکند که اجازه دارد از آثار دارای کپیرایت برای آموزش مدلهای خود بهره ببرد.
با این حال، ناشران بزرگ موسیقی که به طور فعال در حال شکایت از Suno هستند، استدلال متفاوتی دارند. بر اساس قانون کپیرایت هزاره دیجیتال (DMCA)، دور زدن عمدی لایههای امنیتی یوتیوب برای استخراج انبوه دادهها کاملاً غیرقانونی است. این اقدام علاوه بر نقض قوانین فدرال، صراحتاً شرایط استفاده از خدمات (Terms of Service) پلتفرم یوتیوب را نیز زیر پا میگذارد.
پروندههای مشابه؛ آیا یوتیوب منبع اصلی آموزش هوش مصنوعی است؟
پلتفرم Udio (یودیو)، جدیترین رقیب Suno در بازار ساخت موزیک با هوش مصنوعی نیز با اتهامات مشابهی مبنی بر اسکرپ کردن دادههای یوتیوب روبرو شده است. جالب اینجاست که خود شرکت گوگل (مالک یوتیوب) نیز به دلیل آموزش مدلهای هوش مصنوعی خود بدون اجازه نویسندگان، با اتهامات مشابه نقض کپیرایت از سوی ناشران بزرگ کتاب دستوپنجه نرم میکند.
نشت اطلاعات کاربران و سکوت خبرساز Suno
ابعاد این هک تنها به کدهای منبع خلاصه نمیشود؛ گزارشها نشان میدهند هکر توانسته به دادههای حساس مشتریان از جمله ایمیلها، شمارههای تلفن و بخشهایی از شماره کارتهای اعتباری ذخیرهشده در سیستم پرداخت استرایپ (Stripe) دسترسی پیدا کند.
نکته تاملبرانگیز این است که کمپانی Suno در زمان وقوع این هک در نوامبر ۲۰۲۵، کاربران خود را از این موضوع مطلع نکرد. این شرکت اکنون مدعی است که این اتفاق یک «حادثه امنیتی محدود بوده که به سرعت مهار شده است».



آگهی فردا