Le piratage de Suno pourrait avoir exposé des informations personnelles

Crédit photo : Sasun Bughdaryan

Une faille de sécurité de Suno l’année dernière a permis à un pirate informatique de voler les informations personnelles de plus de 55 millions de personnes, notamment leurs noms, adresses, etc.

L'année dernière, le générateur de musique AI Suno était le objet d'une cyberattaquepermettant à un pirate informatique de voler les informations personnelles de plus de 55,3 millions de personnes, selon Ai-je été pwnedle service de notification des violations de données. La violation a eu lieu en novembre 2025, mais n'a été que récemment révélé par 404 Médias.

Les données volées comprenaient les noms des clients, les adresses physiques, les adresses e-mail, les numéros de téléphone, l'historique des achats et les numéros partiels de cartes de paiement extraits du compte Stripe de l'entreprise, qui incluaient les dates d'expiration des cartes.

“Les données contenaient plus de 55 millions d'adresses e-mail uniques. Les numéros de téléphone étaient également présents là où ils avaient été utilisés comme méthode d'inscription”, a rapporté Have I Been Pwned. “Bien qu'elle ne représente qu'une petite partie du corpus, la violation comprenait également des dizaines de milliers d'enregistrements Stripe relatifs aux achats, contenant des noms, des adresses physiques, des montants d'achat et des données partielles de carte de crédit, y compris le type de carte, la date d'expiration et les 4 derniers chiffres.”

Suno a informé Have I Been Pwned qu'il “n'a pas accès aux numéros complets de carte de crédit des clients dans Stripe”. Le service de notification des violations de données a conseillé aux utilisateurs concernés de modifier leurs mots de passe et d'activer l'authentification à deux facteurs lorsqu'elle est disponible pour ajouter une couche de sécurité supplémentaire à leurs comptes.

Le vol comprenait également le code source de Suno, qui a révélé l’étendue du grattage de données provenant de services de streaming musical et de sites de paroles, notamment YouTube, Deezer et Genius, utilisés pour entraîner les modèles d'IA de Suno. Un groupe de grandes maisons de disques poursuit activement Suno, alléguant que la récupération de données ne constitue pas une utilisation équitable et viole la loi sur le droit d'auteur.

Les informations piratées incluent un code source qui semble dater de 2023 à 2024. Ce code mentionne « 2 013 545 clips musicaux », « 113 879 heures de youtube_music », « 17 615 heures de génie_hq », « 12 287 heures de deezer » et seulement « 410 heures de son gratuit ». Comme le souligne 404 Media, cela représente « au moins des décennies de musique ».

Pendant ce temps, Suno n'a ni divulgué publiquement la violation ni informé les utilisateurs concernés que leurs informations avaient été exposées. Ce n'est qu'après la couverture de TechCrunch – et seulement après la publication de l'article – qu'un porte-parole de Suno a répondu, confirmant que l'entreprise avait connu un incident de sécurité en novembre. Le porte-parole n'a pas contesté le nombre d'utilisateurs concernés.





Source link