اختراق كشف سر "Suno": قامت بسحب محتوى من YouTube لتدريب نموذج الموسيقى بالذكاء الاصطناعي

كشف هجوم على سلسلة التوريد في نوفمبر 2025 استهدف "Suno"، وهو مولد موسيقى بالذكاء الاصطناعي، عن أكثر من مجرد حادث أمني - بل كشف بالضبط كيف بنت الشركة نموذجها. حصل شخص غير مصرح له على بيانات اعتماد موظفين، ووصل إلى الكود المصدري لـ"Suno"، ووجد أدلة على أن الشركة الناشئة كانت تسحب الصوتيات بشكل منهجي من YouTube Music وDeezer وGenius ومكتبات الموسيقى الخالية من الحقوق وخلاصات بودكاست RSS لسنوات، كما ورد أولاً من 404 Media ثم من TechCrunch.
ما كشفه الاختراق
وصل المهاجم إلى الأنظمة الداخلية لـ"Suno" باستخدام بيانات اعتماد موظف مخترقة في اختراق كلاسيكي لسلسلة التوريد. داخل الكود المصدري، وجدوا البنية التحتية التي تستخدمها "Suno" لسحب ومعالجة الصوتيات على نطاق واسع - مستهدفة بشكل خاص المنصات ذات الفهارس الكبيرة بما يكفي لتغطية نطاق واسع من الأساليب الموسيقية والأنواع وتقنيات الإنتاج. ويبدو أن YouTube Music، بمزيجه من الإصدارات الرسمية والمحتوى الذي يرفعه المستخدمون، كان المصدر الرئيسي.
هذا مهم لأن "Suno" أعلنت علنًا أنها تدرب على "ملفات موسيقية متاحة للعموم" بموجب عقيدة الاستخدام العادل. تشير وثائق الاختراق إلى أن الشركة كانت تتجاوز بنشاط حماية منع السحب في YouTube، وهو ادعاء مختلف تمامًا - وواحد يتناقض مباشرة مع شروط خدمة Google وربما ينتهك قانون الألفية الجديدة لحقوق طبع ونشر المواد الرقمية.
معركة حقوق النشر أصبحت أصعب في الدفاع
شركات التسجيل - بما في ذلك Universal Music Group وSony Music وWarner Music Group - تقاضي بالفعل "Suno" في المحكمة الفيدرالية بتهمة انتهاك حقوق النشر. أدلة الاختراق هي النوع من الوثائق الداخلية التي يحلم بها المحامون: فهي لا تظهر فقط أن النموذج تم تدريبه على صوتيات محمية، بل أن الشركة بنت أدوات محددة لاستخراجها من منصات تمنع السحب.
المنافس Udio يواجه اتهامات مماثلة، وGoogle نفسها تتعامل مع دعاوى حقوق نشر من ناشرين كبار بشأن ممارسات تدريب الذكاء الاصطناعي. لكن قضية "Suno" تبدو أصعب في الدفاع الآن بعد أن ظهرت أدوات داخلية تؤكد السحب من YouTube خارج الشركة.
بيانات العملاء سُرقت أيضًا - ولم يتم إبلاغ أحد
لم يكشف الاختراق منهجية تدريب "Suno" فقط. بل حصل المهاجم أيضًا على بيانات العملاء: عناوين البريد الإلكتروني وأرقام الهواتف وأرقام البطاقات الائتمانية الجزئية المخزنة عبر Stripe. وصفت "Suno" الحادث بأنه "حادث أمني محدود تم احتواؤه بسرعة" - لكنها لم تخطر العملاء المتضررين مباشرة. بموجب لوائح مثل GDPR ومعظم قوانين الإخطار بالاختراق في الولايات المتحدة، قد يكون هذا الإغفال بحد ذاته مشكلة امتثال اعتمادًا على النطاق والتوقيت.
بالنسبة للمستخدمين الذين سجلوا باستخدام بطاقة ائتمان أو رقم هاتف حقيقي، يمثل الاختراق مصدر قلق ملموس للخصوصية، وليس مجرد نزاع تجاري مجرد. لم تكشف "Suno" علنًا عن عدد الحسابات المتأثرة.
لماذا يستمر هذا
تواجه شركات الذكاء الاصطناعي مشكلة تحفيزية هيكلية: النماذج التي تنجح تجاريًا تُدرَّب على مجموعات البيانات الأكثر تنوعًا وعالية الجودة. ترخيص تلك الصوتيات على نطاق واسع من أصحاب الحقوق مكلف وبطيء. سحبها سريع ورخيص - حتى يجعل الاختراق أو الدعوى القضائية أو كلاهما هيكل التكلفة ينهار. "Suno" هي أحدث مثال، لكنها بالتأكيد لن تكون الأخيرة.
Originally reported by TechCrunch. Read the original article for additional details.
View original source