一名黑客向 404 Media 交出了来自 Suno 的内部材料,这些材料似乎列出了这款 AI 音乐生成器获取训练音频的来源——其中最大单一来源是 YouTube Music。这篇由 Jason Koebler 于 7月15日 发布的报道,出现在 Suno 正遭唱片公司起诉之际,而唱片公司指控的正是这一点。
被获取的内容
这些材料源于 2025年11月 的一次供应链攻击,攻击者入侵了一名员工的凭证并暴露了 Suno 的源代码。黑客提供的是 2023年和2024年的源代码,以及抓取配置文件和数据集范围文档——并非战略备忘录或高管往来邮件。此次泄露还波及了包括电子邮件和电话号码在内的客户数据。Suno 确认了 11 月这一时间点。其他媒体均未对这些文件进行独立核验。
文件中的数字
文档列出 2,013,545 个 YouTube Music 片段,总计 113,879 小时,另有一个单独标注为 "YTM Tagged" 的数据集,时长 152,162 小时。其后依次是:Pond5,62,117 小时;IMSLP,19,514;Genius,17,615;Deezer,12,287;Jamendo,3,726;以及 Freesound,410。约 100万小时 的内容来自约 42万个播客,通过 RSS 源获取。YouTube Music、Deezer、Genius 以及这些素材库的代表均未回应 404 Media 的置评请求。
Suno 的说法
Suno 并未否认抓取行为。“正如我们在公开提交和披露中所述,Suno 的 AI 模型训练所用的是可在开放互联网第三方网站上访问的公开音乐文件及相关元数据,”一名发言人表示,并补充说公司在 2025 年 11 月“确认 Suno 曾遭遇一次范围有限、且已迅速控制住的安全事件”。这名发言人称,该事件“主要涉及不再使用的过时源代码”,且没有敏感个人信息被泄露。在法庭上,Suno 已承认其训练使用了“本质上所有可在开放互联网访问、质量合理的音乐文件”。
这些文件为何具有法律意义
唱片公司的 2025年9月 修正诉状新增了一项 DMCA §1201 规避保护技术理论——即 Suno 绕过了 YouTube 的“rolling cipher”来抓取音频——RIAA 还要求在按作品索赔之外,按每次规避行为索赔 2,500美元。Suno 则主张该 cipher 是复制控制,而非访问控制。Warner Music 于 2025 年 11 月达成和解,将其曲库授权给 Suno,并将 Songkick 出售给 Suno;UMG 和 Sony 仍是原告。目前没有法院就合理使用或规避保护技术作出裁决。
