Suno és una de les eines més populars de generació musical amb IA, capaç de crear cançons completes a partir d'una simple descripció textual, un model de negoci que des del seu llançament ha estat qüestionat per discogràfiques i artistes per la procedència dels materials amb què entrena els seus sistemes.
Segons va informar 404 Media el 15 de juliol, un hacker conegut amb el pseudònim "ellie.191" va accedir al codi font intern de Suno mitjançant el cuc de la cadena de subministrament de npm conegut com Shai-Hulud, que li va permetre interceptar credencials d'un empleat i consultar codi de l'empresa dels anys 2023 i 2024. El material filtrat fa referència a més de 113.000 hores d'àudio de YouTube Music, 152.000 hores addicionals de YouTube etiquetat, més de 17.000 hores de Genius i més de 12.000 hores de Deezer utilitzades presumptament per entrenar els models de Suno, a més de prop d'un milió d'hores de parla extretes de 420.000 pòdcasts. La filtració també hauria exposat dades de clients, com correus electrònics, telèfons i informació de pagament processada per Stripe. Suno ha respost a 404 Media que "el codi en qüestió és codi font desfasat que ja no s'utilitza a Suno".
La notícia és rellevant perquè aporta el que sembla ser la primera evidència tècnica detallada, més enllà de sospites genèriques, de com una gran empresa d'IA generativa musical hauria recopilat material amb drets d'autor de plataformes de tercers per entrenar els seus models, en un moment de litigis creixents entre discogràfiques i empreses d'IA generativa musical als Estats Units.
Suno no ha confirmat que el codi filtrat reflecteixi el funcionament actual de la seva infraestructura d'entrenament, i sosté que es tracta de material obsolet. Tampoc s'ha aclarit l'abast real de l'exposició de dades de clients ni si l'empresa notificarà formalment els usuaris afectats.
