Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

haveibeenpwned+1podcastvideos+1404media+1AI երաժշտության ստեղծման Suno հարթակը 2025 թվականի նոյեմբերին տվյալների արտահոսք է ունեցել, որը մնացել է չբացահայտված ութ ամիս շարունակ, իսկ Have I Been Pwned-ը 2026 թվականի հուլիսի 20-ին իր տվյալների բազայում ավելացրել է ավելի քան 55 միլիոն եզակի էլեկտրոնային փոստի հասցե:haveibeenpwned+1
Կոմպրոմիտացիայի մասին հայտնի դարձավ հուլիսի 14-ին, երբ 404 Media-ն հրապարակեց հետաքննական զեկույց՝ հիմնված "ellie.191" կեղծանունով գործող հաքերի կողմից տարածված տվյալների վրա, որը Suno-ի համակարգեր մուտք էր գործել աշխատակիցների հավատարմագրերի մատակարարման շղթայի խոցելիության միջոցով։ Հարձակվողը, ըստ տեղեկությունների, օգտագործել է Shai-Hulud որդը՝ ինքնավերարտադրվող վնասակար ծրագիր, որը 2025 թվականի սեպտեմբերից թիրախավորել էր npm էկոհամակարգը՝ հավաքելով ծրագրավորողների հավատարմագրերը և տարածվելով հարյուրավոր ծրագրային փաթեթներում:podcastvideos+4
Have I Been Pwned-ի համաձայն՝ գողացված տվյալները ներառում էին ավելի քան 55.3 միլիոն եզակի էլեկտրոնային փոստի հասցեներ, գրանցման համար օգտագործված հեռախոսահամարներ և տասնյակ հազարավոր Stripe-ի գնումների գրառումներ, որոնք պարունակում էին անուններ, հասցեներ, գնման գումարներ և վարկային քարտերի մասնակի տվյալներ։ Suno-ն հայտարարել է, որ "Stripe-ում հաճախորդների վարկային քարտերի ամբողջական համարներին մուտք չունի":haveibeenpwned
Suno-ն չի ծանուցել տուժած օգտատերերին արտահոսքի մասին։ Ընկերությունը միջադեպը բնութագրել է որպես "սահմանափակ անվտանգության միջադեպ", որը ներառում էր "հնացած սկզբնական կոդը"՝ պնդելով, որ "զգայուն անձնական տեղեկատվություն" չի վտանգվել։ Suno-ի դիրքորոշումը, որ ծանուցումները "կիրառելի գաղտնիության օրենքներով անհրաժեշտ չէին", քննադատության է արժանացել, քանի որ ԱՄՆ-ի տվյալների արտահոսքի մասին ծանուցման օրենքները պահանջում են բացահայտում, երբ անձնական տվյալները բացահայտվում են:podcastvideos
Have I Been Pwned-ի օպերատոր Թրոյ Հանթը հուլիսի 19-ին հաստատել է, որ 2025 թվականի նոյեմբերի արտահոսքի տվյալները հրապարակայնորեն հայտնվել էին նախորդ շաբաթ:linkedin
Հաճախորդների տվյալներից դուրս, արտահոսքը բացահայտել է ներքին սկզբնական կոդը, որը բացահայտել է Suno-ի ուսուցման տվյալների պրակտիկան, ներառյալ YouTube Music-ից ավելի քան երկու միլիոն երաժշտական հոլովակների, Deezer-ից և Genius-ից տասնյակ հազարավոր ժամերի, ինչպես նաև ֆոնդային երաժշտական գրադարանների և փոդքաստների բովանդակության քերումը։ Բացահայտումը ծանրակշիռ փաստարկ է ավելացրել Suno-ի դեմ հեղինակային իրավունքի խախտման ընթացիկ դատական գործընթացներին, որոնք նախաձեռնել են խոշոր ձայնագրման լեյբլները, այդ թվում՝ Universal Music Group և Sony Music-ը:youtube+1
Shai-Hulud որդը, որը հնարավոր դարձրեց արտահոսքը, նախկինում առաջացրել էր Հնդկաստանի Համակարգչային արտակարգ իրավիճակների արձագանքման թիմի բարձր մակարդակի ահազանգը, որը նախազգուշացրել էր, որ հարձակումը ռիսկեր է պարունակում ստարտափների, ֆինտեխ հարթակների և npm-ի վրա հիմնված ծրագրային ապահովում օգտագործող էլեկտրոնային կառավարման հավելվածների համար:linkedin