Een cyberaanval op AI-muziekgenerator Suno heeft persoonsgegevens van meer dan 55,3 miljoen gebruikers blootgelegd. De gestolen gegevens omvatten namen, woonadressen, e-mailadressen, telefoonnummers, aankoopgegevens en gedeeltelijke gegevens van betaalkaarten.
De aanval vond plaats in november 2025. Suno heeft het incident vooralsnog niet openbaar gemaakt en de betrokkenen niet geïnformeerd dat hun informatie is gestolen.
De omvang van het lek blijkt uit een kopie van de buitgemaakte dataset die is onderzocht door Have I Been Pwned, een dienst die datalekken registreert. In de dataset staan ook gedeeltelijke kaartnummers en vervaldata van betaalkaarten die via Stripe werden verwerkt.
Ook broncode gestolen
Bij de aanval is daarnaast broncode van Suno meegenomen. Daaruit zou blijken hoe het bedrijf miljoenen nummers en songteksten verzamelde van platforms als Deezer, Genius en YouTube voor het trainen van zijn AI-modellen.
Suno ligt al onder vuur vanwege claims over auteursrecht. Grote platenlabels hebben rechtszaken aangespannen tegen het bedrijf. Zij stellen dat het grootschalig verzamelen van muziek en teksten zonder toestemming in strijd is met het auteursrecht.
De gelekte persoonsgegevens kunnen worden gebruikt voor gerichte phishing, waarbij criminelen zich bijvoorbeeld voordoen als Suno of een betaaldienst. Door de combinatie van contactgegevens, adressen en aankoopinformatie kunnen zulke berichten geloofwaardiger lijken.
Voor mensen met een Suno-account is het raadzaam alert te zijn op onverwachte e-mails, sms-berichten en telefoontjes. Wie voor Suno een wachtwoord gebruikte dat ook bij andere diensten wordt gebruikt, kan dat wachtwoord het best wijzigen. Betrokkenen kunnen ook hun betaalafschriften controleren op onbekende transacties.
Medeoprichter Mikey Shulman heeft niet gereageerd op vragen over de aanval. Het is niet bekend hoe de aanvaller toegang kreeg tot de systemen van Suno of of het bedrijf maatregelen heeft genomen na het incident.



