Bỏ qua đến nội dung chính
Về trang chủ
AI Tech 4 phút đọc

Suno rò rỉ dữ liệu của 55 triệu người dùng và lộ mã nguồn cào nhạc 🎵

Vụ rò rỉ dữ liệu nghiêm trọng tại Suno không chỉ làm lộ thông tin cá nhân của 55 triệu người dùng mà còn phơi bày mã nguồn cào dữ liệu từ YouTube và Deezer.

Tier 1 · nguồn 79% độ tin cậy Auto-priority
Nguồn gốc techcrunch.com

Dự án phát triển nhạc AI đình đám Suno vừa hứng chịu cú sốc lớn khi thông tin về một vụ tấn công mạng quy mô lớn làm rò rỉ dữ liệu cá nhân của hơn 55,3 triệu người dùng bị phơi bày. Theo dịch vụ giám sát bảo mật Have I Been Pwned (HIBP), vụ xâm nhập này đã xảy ra từ tháng 11 năm 2025 nhưng đến nay mới lộ diện quy mô thực tế, đe dọa trực tiếp đến quyền riêng tư của hàng chục triệu người chơi nhạc số toàn cầu.

Diễn biến chi tiết

Sự cố bảo mật nghiêm trọng này lần đầu tiên được đưa ra ánh sáng nhờ cuộc điều tra độc lập từ trang tin công nghệ 404 Media, trước khi HIBP chính thức xác nhận và cập nhật tệp dữ liệu bị đánh cắp vào hệ thống của họ. Theo các dữ liệu thu thập được từ vụ hack, kẻ tấn công đã chiếm đoạt thành công thông tin nhạy cảm của người dùng bao gồm họ tên, địa chỉ thực tế, địa chỉ email, số điện thoại, lịch sử mua hàng và một phần số thẻ thanh toán (bao gồm ngày hết hạn) được trích xuất từ tài khoản thanh toán Stripe của Suno. Đáng chú ý, mặc dù vụ việc đã diễn ra từ cuối năm ngoái, ban lãnh đạo của Suno vẫn hoàn toàn giữ im lặng, chưa đưa ra bất kỳ thông báo công khai nào cho công chúng cũng như chưa gửi cảnh báo trực tiếp đến những người dùng bị ảnh hưởng.

Phân tích kỹ thuật & Công nghệ

Bên cạnh dữ liệu cá nhân của hàng chục triệu khách hàng, tin tặc còn đánh cắp được toàn bộ mã nguồn cốt lõi của ứng dụng tạo nhạc AI này. Đoạn mã nguồn bị rò rỉ đã phơi bày cơ chế vận hành hệ thống huấn luyện mô hình của Suno, cho thấy công ty này đã tiến hành thu thập, "cào" (scrape) trái phép hàng triệu bài hát và lời nhạc từ các nền tảng phát trực tuyến phổ biến như Deezer, Genius và YouTube. Việc lộ mã nguồn này đóng vai trò là bằng chứng kỹ thuật trực tiếp, phơi bày cách thức huấn luyện thuật toán tạo nhạc mà Suno bấy lâu nay vẫn giữ kín dưới vỏ bọc công nghệ độc quyền.

Ý kiến chuyên gia & Nhận định

Theo các nhà phân tích pháp lý, vụ rò rỉ mã nguồn này giống như một "quả bom hẹn giờ" đặt vào giữa cuộc chiến pháp lý căng thẳng giữa Suno và các hãng đĩa lớn trên thế giới. Trước đó, Hiệp hội Công nghiệp Ghi âm Mỹ (RIAA) và nhiều hãng thu âm lớn đã khởi kiện Suno với cáo buộc vi phạm bản quyền quy mô lớn khi tự ý sử dụng kho nhạc có bản quyền để huấn luyện AI. Sự xuất hiện của mã nguồn bị đánh cắp không chỉ chứng minh các cáo buộc cào dữ liệu của nguyên đơn là có cơ sở pháp lý, mà còn đẩy Suno vào thế phòng thủ yếu ớt khi không thể tiếp tục phủ nhận phương thức thu thập dữ liệu thô của mình.

Tác động & Tương lai

Sự cố của Suno một lần nữa gióng lên hồi chuông cảnh báo về tính minh bạch và an toàn thông tin trong kỷ nguyên bùng nổ của các startup AI. Đối với cộng đồng đam mê công nghệ tại Việt Nam, đây là bài học đắt giá về việc bảo vệ dữ liệu cá nhân khi đăng ký sử dụng các dịch vụ AI sơ khai vốn chưa được đầu tư đúng mức về hạ tầng bảo mật. Khi các mô hình AI tạo tác ngày càng phát triển dựa trên việc khai thác dữ liệu quy mô lớn, ranh giới giữa việc thu thập thông tin hợp pháp và vi phạm bản quyền sẽ ngày càng bị giám sát chặt chẽ hơn bởi cả pháp luật lẫn các nhóm tin tặc.