Yapay zeka müzik üretim platformu Suno, geçen yıl yaşadığı siber saldırıda 55 milyondan fazla kullanıcının kişisel bilgilerinin çalınmasına uğradı. Have I Been Pwned veri ihlali bildirim hizmetinin açıklamasına göre, çalınan veriler arasında müşteri adları, fiziksel adresler, e-posta adresleri, telefon numaraları, satın alma geçmişleri ve kısmi kredi kartı numaraları yer aldı.

İlki Geçen Kasım'da Yaşanan Saldırı

Siber saldırı Kasım 2025'te meydana geldi ancak yakın zamanda bağımsız haber kuruluşu 404 Media tarafından ortaya çıkarılmış hale geldi. Suno şirketi henüz bu siber saldırıyı kamuya duyurmadı ve etkilenen kişileri de bilgilendirmedi. Şirketin kurucu ortağı Mikey Shulman olay hakkında yorum yapmak için taleplere yanıt vermedi.

Müzik Kaynakları Açığa Çıktı

Çalınan veriler arasında Suno'nun kaynak kodu da bulunuyordu ve bu kod, şirketin Deezer, Genius ve YouTube gibi popüler müzik yayın platformlarından milyonlarca şarkı ve şarkı sözü topladığını ortaya koymaktadır. Bu toplanan veriler yapay zeka modellerini eğitmek için kullanıldı. Suno hakkında telif hakkı ihlali nedeniyle açılan davalar devam etmektedir. Sonradan şirketin sözcüsü Rachel Racusen, etkilenen kullanıcı sayısını doğrulamış ve Kasım 2025'te güvenlik olayı yaşandığını teyit etmiştir. Ancak şirket, olay hakkındaki herhangi bir halkla ilişkiler açıklaması yapmamış ve kullanıcılara bu konuda nasıl bilgi verdiğine dair detay sunmamıştır.

Ne anlama geliyor?

Bu tür veri ihlalleri, kişisel verileri çevrimiçi platformlara depolamış olan milyonlarca kişiyi doğrudan etkilemektedir. Kullanıcılar adres, e-posta ve telefon numaraları dahil olmak üzere kimlik hırsızlığı, dolandırıcılık veya hedefli saldırılara maruz kalabilir. İçerik oluşturma araçlarının giderek daha yaygınlaştığı günümüzde, bu tür hizmetleri kullanan kişilerin bilgilerinin korunması kritik önem taşımaktadır.

Aynı zamanda olayda ortaya çıkan kaynak kodu detayları, yapay zeka modellerinin eğitiminde telif hakkına tabi içeriğin kullanılması sorununu vurgulayıp, bu alandaki yasal tartışmaları derinleştirmektedir. Şirketler, kullanıcı verilerini koruma konusunda ne kadar titiz davrandıkları kadar, veri toplama ve kullanım yöntemlerinin hukuki uygunluğu konusunda da açık olmalıdır.