Sicherheitsvorfall bei Suno: Quellcode enthüllt Details zum Scraping von Millionen Songs

LinkKris HoltNews

Ein Hacker hat Zugriff auf Quellcode und interne Daten des KI-Musikdienstes Suno erlangt. Laut einem Bericht von 404 Media belegen die Daten detailliert, wie das Unternehmen Musik, Liedtexte und Podcasts von Plattformen wie YouTube Music, Deezer und Genius für sein Modelltraining extrahiert hat. Zudem wurden Kundendaten erbeutet.

Das Wichtigste

  1. Der Angreifer infizierte einen Suno-Mitarbeiter mit einem Wurm und verschaffte sich so Zugang zu GitHub- und Cloud-Zugangsdaten.
  2. Die erbeuteten Daten zeigen Scraping-Praktiken auf YouTube Music, Deezer, Genius, Stock-Musikbibliotheken und RSS-Feeds von Podcasts.
  3. Suno nutzte Berichten zufolge Proxydienste, um Musik und Acapella-Versionen von YouTube abzugreifen.
  4. Neben dem Quellcode wurden Kundenlisten mit E-Mail-Adressen und Telefonnummern von Hunderttausenden Nutzern abgezogen.
  5. Suno bestätigte einen Vorfall aus dem November 2025, stuft den Quellcode als veraltet ein und betont, dass Zahlungsdaten über Stripe sicher blieben.

Warum das relevant ist

Der Vorfall liefert konkrete Belege dafür, wie generative KI-Modelle ohne explizite Lizenzierung mit urheberrechtlich geschütztem Material aus öffentlichen Quellen gefüttert werden. Dies erhöht den juristischen Druck in anhängigen Urheberrechtsstreitigkeiten und zeigt gleichzeitig Sicherheitsrisiken interner Entwicklerkonten.

Einordnung

Suno hatte bereits 2024 in Gerichtsverfahren eingeräumt, zig Millionen Aufnahmen für das Training gescrapt zu haben, und sich dabei auf das Fair-Use-Prinzip berufen. Die neu geleakten Dokumente untermauern nun technisch, welche Dienste und Methoden gezielt verwendet wurden. Das Unternehmen spielte den Vorfall gegenüber 404 Media herunter, verzichtete auf Benachrichtigungen der betroffenen Kunden und verwies darauf, dass keine vollständigen Kreditkartendaten kompromittiert wurden.

Gefunden in

Zusammenfassung von KI erstellt (Gemini 3.8 Flash, 27. September 2026). Sie kann Fehler enthalten – maßgeblich ist die Originalquelle.

Inhaltlich ähnlich, ermittelt über die KI-Suche.

  • Artikel:Wikipedia Contributors

    Common Crawl: Die Web-Scraping-Grundlage moderner KI-Modelle

    Die gemeinnützige Common Crawl Foundation stellt seit 2011 öffentlich zugängliche Web-Archive bereit, die sich zur primären Trainingsgrundlage für LLMs wie ChatGPT oder Gemini entwickelten. Neben technischem Nutzen sieht sich die Organisation zunehmend mit Kritik bezüglich Urheberrechten, Paywalls und Crawler-Blockaden konfrontiert.

    KI & AI· Sammlung

  • Link:CISA, NSA, FBI, DOE, EPA

    CISA und US-Behörden warnen vor aktiven Angriffen auf Siemens-S7-Steuerungen

    Mehrere US-Sicherheitsbehörden warnen vor einer akuten Bedrohung für speicherprogrammierbare Steuerungen (SPS) der Siemens-S7-Reihe. Angreifer nutzen KI-gestützte Skripte und Open-Source-Bibliotheken, um exponierte Industrieanlagen auszuspähen und Angriffe vorzubereiten.

    KI & AI· Ankündigung

  • Artikel:Brandon Vigliarolo

    Microsoft-Chef Nadella warnt vor IP-Verlust durch führende KI-Labore

    Microsoft-CEO Satya Nadella warnt Unternehmen vor einem 'Reverse Information Paradox', bei dem sie KI-Anbieter mit Geld und vertraulichem Unternehmenswissen bezahlen. Er rät dazu, KI-Speicher und Orchestrierung strikt von externen Modellen zu trennen.

    KI & AI· News

  • Link:OpenAI

    OpenAI veröffentlicht System Card für GPT-6 Astra

    OpenAI hat die System Card für GPT-6 Astra vorgestellt. Das Modell erreicht als erstes System des Herstellers die Einstufung „Critical“ im Bereich Cybersicherheit, zeigt Fortschritte bei Robustheit und Alignment gegenüber GPT-5.6 Sol, weist jedoch eine verringerte Überwachbarkeit seiner Chain of Thought auf.

    KI & AI· Sammlung

Lassen Sie uns über Ihr Projekt sprechen

Standorte

  • Mattersburg
    Johann Nepomuk Bergerstraße 7/2/14
    7210 Mattersburg, Austria
  • Wien
    Ungargasse 64-66/3/404
    1030 Wien, Austria

Dieser Inhalt wurde teilweise mithilfe von KI erstellt.