Yapay zeka müzik üretim uygulaması Suno'nun Kasım 2025'te siber saldırıya uğradığı ve şirketin kaynak kodlarının sızdırıldığı ortaya çıktı. Saldırgan, Suno'nun eğitim verilerini nasıl topladığına dair bilgilere ve müşteri listesine erişim sağladı.

Sızdırılan veriler, şirketin YouTube Music, Deezer, Genius ve stok müzik kütüphanelerinden müzik ve şarkı sözlerini kazıyarak topladığını gösteriyor. Suno ayrıca yüzlerce binlerce podcast'i de RSS beslemeleri aracılığıyla sistemine dahil etmiş. Şirket, müşterileri arasında yüzlerce binlerce kişinin e-posta adresleri ve telefon numaralarıyla ilgili bilgilerin ele geçtiğini doğruladı.

Saldırı Nasıl Gerçekleşti

Hacker, Suno çalışanlarından birine bir solucan yazılımı göndererek GitHub ve bulut hizmetleri için kimlik bilgilerine erişim sağladı. Suno, Kasım ayında yaşanan olayı hızlı şekilde kontrol altına aldığını ve saldırının eski, artık kullanımda olmayan kaynak kodları kapsadığını belirtti. Şirket açıklamasında, hiçbir hassas kişisel bilginin tehlikeye atılmadığını ve müşterilerin tam kredi kartı numaralarına erişim sağlanmadığını vurguladı.

Devam Eden Telif Hakkı Tartışmaları

Bu olay, Suno'nun yapay zeka modellerini eğitmek için telif hakkına tabi müzikleri kullanması konusunda devam eden yasal tartışmalara ışık tutuyor. Şirket, daha önce mahkeme dosyasında sistemlerinin internetten "on milyonlarca kayıt" kazıdığını kabul etmişti. Suno'ya karşı başlatılan telif hakkı ihlali davasında Warner Music Group geçen yıl bir lisans anlaşması yaparak davadan çekilmişti.

Ne anlama geliyor?

Bu saldırı, yapay zeka müzik oluşturma şirketlerinin eğitim verileri toplama yöntemleri hakkında endüstride devam eden tartışmaları açığa çıkarıyor. İnternet üzerinde açıkça erişilebilir materyallerin kazınması, yapay zeka geliştirmede yaygın bir uygulama olsa da, bu yöntem özellikle müzik ve yaratıcı endüstrilerinde telif hakkı sahiplerinin haklarıyla çatışıyor. Müzisyenler ve plak şirketleri, izinsiz eğitim verisi kullanımının orijinal yaratıcıları tazmin etmeksizin yapay zeka sistemlerinin yetenekli hale gelmesine neden olduğunu savunuyor.

Saldırıda müşteri bilgilerinin ele geçmesi, yapay zeka uygulamalarını kullanan insanlar için veri güvenliği açısından endişe yaratıyor. Hacker'ların çalışan kimlik bilgilerini kullanarak sistemlere erişmesi, şirketlerin iç güvenlik protokollerinin güçlendirilmesi gerektiğini gösteriyor. Benzer yapay zeka şirketleri, müşteri verilerini ve sistem kaynaklarını korumak için daha katı güvenlik önlemleri alması gerekebilir.

Telif hakkı ve veri toplanması konusunda, küresel düzenleyici kurumlar ve mahkemeler yapay zeka eğitim uygulamalarını netleştirmek için çalışmaya devam ediyor. Yasal sonuçlar belirsiz kalmakla birlikte, bu olaylar şirketlerin nasıl veri topladığını ve sakladığını kamuya açıklama baskısını artırıyor.