Витік вихідного коду Suno розкрив масштаби піратського збору даних для навчання ШІ

У світі генеративної музики стався тектонічний зсув. У результаті зламу інфраструктури Suno, одного з лідерів ШІ-музики, у відкритий доступ потрапили фрагменти вихідного коду, які з залізобетонною впевненістю підтверджують давні підозри музичних лейблів. Хакер, відомий під псевдонімом ellie.191, зумів проникнути в системи компанії, заразивши комп'ютер співробітника небезпечним черв'яком Shai-Hulud, який поширювався через скомпрометовані пакети npm і витягував усі ключі доступу, токени та облікові дані.
Найцікавіше — не сам факт зламу, а те, що було виявлено у вкрадених даних. Це не просто логи, а повноцінний маніфест того, як саме Suno будувала свої навчальні датасети. Один із файлів містить журнал завантаження понад 2 мільйонів музичних кліпів з YouTube Music, що еквівалентно 113 879 годинам безперервного аудіо. Другий набір даних, позначений як ytm_tagged, включає ще 152 162 години розмічених записів з того ж YouTube. Для обходу обмежень платформи розробники Suno активно використовували проксі-сервіси Bright Data, маскуючи свої запити під трафік звичайних користувачів.
Однак YouTube — лише вершина айсберга. У коді виявлено чіткі вказівки на збір даних з Pond5 (62 117 годин), Deezer (12 287 годин), Genius (17 615 годин текстів і метаданих), Міжнародного проекту бібліотеки музичних партитур (19 514 годин), Jamendo (3 726 годин), Freesound (410 годин) та Musescore (103 години). Окремий план передбачав завантаження майже мільйона годин подкастів із 420 000 RSS-стрічок. Чи реалізувала компанія цей план — поки неясно, але сам факт такого масштабного планування викликає питання.
Пряме влучання в судові позови
Цей витік — не просто технічний курйоз. Це прямий доказ на користь лейблів, які вже подали на Suno до суду. Universal Music Group та Sony Music Entertainment вимагають додати до позову 61 026 записів, які, за їхніми даними, були знайдені в навчальних даних Suno за допомогою технології аудіофінгерпринтингу. Лейбли стверджують, що Suno порушує розділ 1201 DMCA, обходячи технічні засоби захисту YouTube за допомогою утиліт на кшталт YT-DLP. Витік коду, що демонструє масове завантаження з YouTube через проксі, ідеально лягає на цю аргументацію, хоча й не доводить стовідсотково факт обходу шифрування.
Показово, що Suno раніше визнавала, що в її датасетах можуть бути захищені авторським правом твори, але наполягала на «трансформативному» використанні в рамках доктрини добросовісного використання. Тепер, після цього витоку, аргументи компанії виглядають вкрай хитко. Warner Music Group, на відміну від конкурентів, уже пішла на мирову та уклала ліцензійну угоду, що може стати прецедентом для всієї індустрії.
Мій коментар як аналітика: Цей витік — «момент істини» для всієї індустрії генеративного ШІ в музиці. Suno та подібні сервіси довгий час грали в «сірій зоні», стверджуючи, що їхні моделі навчаються на «загальнодоступних» даних. Тепер ми бачимо, що це було систематичне, сплановане та технічно оснащене викрадення даних. Ринок має готуватися до того, що модель «спочатку вкради, потім ліцензуй» більше не спрацює. Інвесторам варто переглянути ризики вкладень у стартапи, які не можуть чітко довести легальність своїх навчальних датасетів.