סונו מזייפת: פריצת אבטחה ענקית חשפה נתונים של 55 מיליון משתמשים
אם השתמשתם ב-Suno ליצירת מוזיקה, כדאי שתבדקו את המייל שלכם – ולא רק בגלל הסיסמה
בחודשים האחרונים Suno הפכה למלכת הבלתי מעורערת של עולם יצירת המוזיקה ב-AI. היא גרמה לכולנו להרגיש כמו מלחינים גאונים בלחיצת כפתור, אבל עכשיו נראה שהיא פגעה בתו הלא נכון. דיווחים עדכניים, שאושרו על ידי מאגר הנתונים המהימן Have I Been Pwned, חושפים כי החברה חוותה פריצת אבטחה משמעותית בהיקף עצום.
למרות שבטיוטות הראשונות של הדיווחים דובר על מספרים קטנים יותר, הנתונים הסופיים מדברים על כ-55.3 מיליון חשבונות משתמשים שפרטיהם דלפו. זה לא רק עוד "באג" במערכת; מדובר באירוע אבטחה שמשפיע על כל מי שהתנסה בפלטפורמה בשנה האחרונה.
מה בעצם קרה שם?
הפריצה התרחשה ככל הנראה כבר בנובמבר 2025, אך רק לאחרונה המידע הפך לנחלת הכלל ועלה למאגרי הבדיקה. על פי הדיווחים ב-TechCrunch וב-404 Media, התוקפים השתמשו בתולעת מתוחכמת המכונה "Shai-Hulud" כדי להשיג גישה לפרטי התחברות של אחד מעובדי החברה. משם הדרך לשירותי הענן ולקוד המקור של Suno הייתה קצרה.
המידע שדלף כולל:
- •כתובות אימייל ושמות משתמש.
- •מספרי טלפון (עבור אלו שנרשמו דרכם).
- •נתוני רכישה חלקיים: שמות, כתובות פיזיות, וחלקי מספרי כרטיסי אשראי (4 ספרות אחרונות ותוקף) עבור עשרות אלפי לקוחות ששילמו דרך Stripe.
חשוב להדגיש: Suno הבהירה כי מספרי כרטיס אשראי מלאים לא נחשפו, מאחר שהם מנוהלים על ידי ספק חיצוני, אך די בפרטים שדלפו כדי להוות קרקע פורייה להתקפות פישינג (דיוג) ממוקדות.
מעבר לפרטי המשתמשים: סודות ה-AI נחשפים
מה שהופך את האירוע הזה למעניין עוד יותר עבור הקהילה הטכנולוגית הוא הדלפת קוד המקור של החברה. הקוד שנחשף שופך אור על אחת השאלות הכי בוערות בתעשייה: מאיפה Suno מביאה את נתוני האימון שלה?
המסמכים שדלפו מראים כי החברה סרקה ("גירדה") מיליוני קטעי מוזיקה מפלטפורמות כמו YouTube Music, Deezer ו-Genius. המידע הזה עשוי לשמש כראיית זהב בתביעות זכויות היוצרים הענקיות שמתנהלות כרגע נגד החברה מצד חברות התקליטים הגדולות (RIAA).
מה אתם צריכים לעשות עכשיו?
אל תחכו להודעה רשמית מהחברה (שבינתיים מנסה להמעיט בערך האירוע). הנה צעדים מעשיים:
- •בדיקה ב-Have I Been Pwned: היכנסו לאתר Have I Been Pwned והזינו את כתובת המייל שלכם. אם אתם מופיעים שם תחת הפריצה של Suno, אתם יודעים בוודאות שהמידע שלכם בחוץ.
- •החלפת סיסמה מיידית: גם אם לא השתמשתם בסיסמה הזו באתרים אחרים, שנו אותה ב-Suno. אם כן השתמשתם בה במקומות נוספים – זה הזמן לעשות ניקיון פסח בכל החשבונות הללו.
- •ערנות לפישינג: בשבועות הקרובים אתם עלולים לקבל מיילים או הודעות SMS שנראים לגיטימיים (אולי אפילו כביכול מ-Suno או מחברת האשראי). אל תלחצו על לינקים חשודים.
- •אימות דו-שלבי (MFA): אם עדיין לא הפעלתם אימות כפול בחשבונות החשובים שלכם (מייל, בנק, רשתות חברתיות), תעשו את זה היום.
שורה תחתונה
צמיחה מהירה של סטארטאפים בתחום ה-AI היא מרגשת, אבל היא לעיתים קרובות באה על חשבון סטנדרטים של אבטחת מידע. המקרה של Suno הוא תזכורת לכך שגם כשאנחנו משחקים בצעצועים הטכנולוגיים הכי חדשים, האחריות על הגנת הפרטיות שלנו נשארת אצלנו בידיים. רוצו לבדוק את המיילים שלכם.