Утечка исходного кода Suno вскрыла масштаб пиратского сбора данных для обучения ИИ

В мире генеративной музыки произошел тектонический сдвиг. В результате взлома инфраструктуры Suno, одного из лидеров ИИ-музыки, в открытый доступ попали фрагменты исходного кода, которые с железобетонной уверенностью подтверждают давние подозрения музыкальных лейблов. Хакер, известный под псевдонимом ellie.191, сумел проникнуть в системы компании, заразив компьютер сотрудника опасным червем Shai-Hulud, который распространялся через скомпрометированные пакеты npm и вытягивал все ключи доступа, токены и учетные данные.
Самое интересное — не сам факт взлома, а то, что было обнаружено в украденных данных. Это не просто логи, а полноценный манифест того, как именно Suno строила свои обучающие датасеты. Один из файлов содержит журнал загрузки более 2 миллионов музыкальных клипов с YouTube Music, что эквивалентно 113 879 часам непрерывного аудио. Второй набор данных, помеченный как ytm_tagged, включает еще 152 162 часа размеченных записей с того же YouTube. Для обхода ограничений платформы разработчики Suno активно использовали прокси-сервисы Bright Data, маскируя свои запросы под трафик обычных пользователей.
Однако YouTube — лишь вершина айсберга. В коде обнаружены четкие указания на сбор данных с Pond5 (62 117 часов), Deezer (12 287 часов), Genius (17 615 часов текстов и метаданных), Международного проекта библиотеки музыкальных партитур (19 514 часов), Jamendo (3 726 часов), Freesound (410 часов) и Musescore (103 часа). Отдельный план предусматривал загрузку почти миллиона часов подкастов из 420 000 RSS-лент. Реализовала ли компания этот план — пока неясно, но сам факт такого масштабного планирования вызывает вопросы.
Прямое попадание в судебные иски
Эта утечка — не просто технический курьез. Это прямое доказательство в пользу лейблов, которые уже подали на Suno в суд. Universal Music Group и Sony Music Entertainment требуют добавить к иску 61 026 записей, которые, по их данным, были найдены в обучающих данных Suno с помощью технологии аудиофингерпринтинга. Лейблы утверждают, что Suno нарушает раздел 1201 DMCA, обходя технические средства защиты YouTube с помощью утилит вроде YT-DLP. Утекший код, демонстрирующий массовую загрузку с YouTube через прокси, идеально ложится на эту аргументацию, хотя и не доказывает стопроцентно факт обхода шифрования.
Показательно, что Suno ранее признавала, что в ее датасетах могут быть защищенные авторским правом произведения, но настаивала на «трансформативном» использовании в рамках доктрины добросовестного использования. Теперь, после этой утечки, аргументы компании выглядят крайне шатко. Warner Music Group, в отличие от конкурентов, уже пошла на мировую и заключила лицензионное соглашение, что может стать прецедентом для всей индустрии.
Мой комментарий как аналитика: Эта утечка — «момент истины» для всей индустрии генеративного ИИ в музыке. Suno и подобные сервисы долгое время играли в «серой зоне», утверждая, что их модели обучаются на «общедоступных» данных. Теперь мы видим, что это была систематическая, спланированная и технически оснащенная кража данных. Рынок должен готовиться к тому, что модель «сначала укради, потом лицензируй» больше не пройдет. Инвесторам стоит пересмотреть риски вложений в стартапы, которые не могут четко доказать легальность своих обучающих датасетов.