На днях хакер-аноним передал журналистам фрагменты исходного кода Suno 2023–2024 годов и внутреннюю документацию, которые раскрывают, откуда именно компания собирала датасеты для обучения моделей
Помимо YouTube Music (113 тысяч часов контента), Deezer (12 тысяч часов) и Genius (17 тысяч часов), Suno собирала данные из стоковых и бесплатных библиотек, а также из подкастов через RSS-каналы. Суммарно это как минимум несколько десятков лет музыки
Отдельно указано, что файл youtube_music на момент последнего обновления содержал свыше 2 млн музыкальных клипов. Плюс для скрапинга с YouTube компания могла пользоваться инструментами сервиса Bright Data, специализирующегося на массовом сборе данных
Хакер также получил доступ к данным сотен тысяч пользователей Suno, включая некоторую платежную информацию в Stripe. После инцидента, по заверениям Suno, в компании провели внутреннее расследование и установили, что утечка затронула устаревший код. Компания также якобы не увидела признаков компрометации чувствительной информации или утечки полных номеров банковских карт, и поэтому об инциденте пользователей не уведомили
В комментарии представитель Suno повторил официальную позицию компании: модели обучены на общедоступных музыкальных файлах и связанных метаданных, размещенных в открытом доступе на сторонних сайтах