История началась не с иска или заявления пресс-службы, а со взлома. Хакер получил доступ к учётным данным сотрудника Suno через атаку на цепочку поставок и добрался до исходного кода компании. Код объясняет многое в скандалах вокруг музыкального AI.
По данным 404 Media, Suno годами собирал аудио с YouTube Music, Deezer, Genius, библиотек стоковой музыки и RSS-лент подкастов. Компания признавала, что тренирует модели на «общедоступных» музыкальных файлах из интернета, прикрываясь доктриной добросовестного использования — размытой нормой авторского права, которая позволяет трактовать копирование как законное. Но звукозаписывающие лейблы, уже судящиеся с Suno, настаивают: обход защиты YouTube от скрапинга нарушает закон об авторском праве в цифровую эпоху (DMCA) и условия использования платформы. Спорить о философии fair use — одно, а когда код показывает целенаправленный обход технической защиты — совсем другое.
Хакер получил не только доказательства методов сбора данных, но и клиентские данные: почты, телефоны, частичные номера карт из Stripe. Suno не уведомила пользователей об инциденте, случившемся в ноябре 2025 года, назвав его «ограниченным и быстро локализованным». Udio, прямой конкурент Suno, попадал под похожие обвинения в скрапинге YouTube. Даже Google, владеющий YouTube, отбивается от исков книжных издателей за похожие практики обучения моделей — проблема системная.
Юридическая развязка впереди: лейблы судятся, регуляторы присматриваются к тому, как DMCA применяется к AI-компаниям. Утечка — трещина в фундаменте: технология строилась быстрее, чем закон успевал её описать.
Во что углубиться:
- DMCA и AI-компании: как закон об авторском праве применяется к обучению нейросетей
- Иски лейблов против Suno и Udio: текущий статус судебных разбирательств
- Supply chain атаки: как хакеры получают доступ через сотрудников компаний
