Хакването на Suno разкрива вътрешен изходен код и клиентски записи

Платформата за генериране на музика с изкуствен интелект Suno се справя с нови последствия от инцидент със сигурността, който разкри вътрешни файлове за разработка заедно с ограничен набор от информация за клиентски акаунти. Според Suno, разкритите данни включват имейл адреси, телефонни номера и записи, свързани с плащания, обвързани със Stripe — третата страна за обработка на плащания, която компанията използва за транзакции.

Това последно разкритие се добавя към нарастващата хронология на проблеми за платформата. Suno преди това потвърди, че пробив е разкрил 55 милиона потребители, като изтеклият код е показал практики за извличане на данни, използвани за обучение на нейните AI модели. Този по-ранен инцидент по-късно изплува отново с много по-сериозни последици, отколкото първоначално се смяташе, след като разследване разкри, че мащабът на разкритите имейли и информация, свързана със Stripe, е по-голям от първоначално обявеното.

Suno подчерта, че не съхранява пълните номера на кредитните карти на клиентите, тъй като обработката на плащанията е възложена на Stripe. Компанията също така заяви, че никаква високочувствителна лична информация, като пълни номера на финансови сметки или официални документи за самоличност, не е била компрометирана в този кръг на изтичане. Въпреки това, изтичането на вътрешен изходен код и файлове за разработка поражда отделни притеснения извън самите клиентски данни, тъй като предлага поглед към това как е изградена платформата и как може да е набавяла обучителен материал.

Защо изтичането на изходен код има значение отвъд клиентските данни

Докато заглавията се фокусираха върху разкритата клиентска информация, изтичането на вътрешния изходен код на Suno е може би по-значимата част от тази история за самата компания. Изтичанията на изходен код могат да разкрият архитектурни детайли, вътрешни инструменти и потоци от данни, които никога не са били предназначени за публичен достъп. За AI компания, този вид разкриване може също така да хвърли светлина върху това как са били сглобени обучителните набори от данни — което се превърна в спорен въпрос в цялата AI индустрия, тъй като контролът върху начина на обучение на моделите и какво съдържание използват се засилва.

За обикновените потребители, по-непосредствената загриженост остават данните за клиентските акаунти. Дори когато пълните номера на кредитни карти не се съхраняват, разкритите имейли, телефонни номера и платежни метаданни, свързани със Stripe, все още могат да бъдат ценни за злонамерени лица. Този вид информация обикновено се използва във фишинг кампании, опити за завземане на акаунти и схеми за социално инженерство, които не изискват откраднат номер на карта, за да бъдат ефективни.

Повтарящият се характер на тези разкрития също има значение. Когато един инцидент се докладва, преразказва и разширява с течение на времето, за засегнатите потребители става по-трудно да знаят какво точно се е случило и кога. Потребителите на Suno могат основателно да се питат дали това е ново събитие, продължение на по-ранния пробив с 55 милиона потребители или допълнителен детайл, произтичащ от същата първопричина. Тази неяснота е част от причината да съществуват услугите за уведомяване за пробиви. След първоначалните доклади, Have I Been Pwned добави повече от 55 милиона Suno акаунта към своята база данни с възможност за търсене, давайки на потребителите лесен начин да проверят дали собственият им имейл адрес е бил част от разкриването.

Какво означава това за вас

Ако някога сте създавали Suno акаунт, независимо дали като безплатен потребител или платен абонат, струва си да приемете, че вашият имейл адрес и евентуално телефонният ви номер са били включени в това изтичане. Добрата новина е, че Suno поддържа твърдението, че пълните номера на кредитни карти никога не са били съхранявани в собствените ѝ системи, което ограничава риска от преки финансови измами, свързани с този конкретен инцидент. Въпреки това, разкритата контактна информация все още представлява значителен риск.

Фишинг имейлите, които препращат към реална услуга, която сте използвали, изпратени на точния адрес, с който сте се регистрирали, са склонни да бъдат много по-убедителни от общия спам. Нападателите често използват пробити имейл и телефонни данни, за да съставят съобщения, които изглеждат като легитимни предупреждения за акаунт, известия за подновяване на абонамент или заявки за потвърждение на плащане. Третирайте всеки неочакван имейл или текст, претендиращ да е от Suno или рефериращ абонамент в Suno, с повишено внимание, особено ако ви моли да кликнете върху линк или да въведете отново платежни данни.

Практически стъпки за защита на вашия акаунт

Няколко лесни стъпки могат значително да намалят риска за вас след този инцидент:

  • Проверете дали вашият имейл адрес се появява в данните от пробива на Suno, като използвате надеждна услуга за уведомяване за пробиви.
  • Сменете паролата на вашия Suno акаунт и избягвайте да използвате същата парола на друго място.
  • Активирайте двуфакторно удостоверяване на вашия Suno акаунт, ако платформата го предлага.
  • Следете извлеченията на платежния метод, свързан със Stripe, за необичайни такси, въпреки че според докладите пълните номера на карти не са били разкрити.
  • Бъдете скептични към непоискани имейли или текстови съобщения, рефериращи вашия Suno акаунт, особено такива, които искат лична или платежна информация.

Хакването на Suno подчертава по-широк модел в AI индустрията, където бързо развиващите се платформи понякога носят рискове за сигурността и управлението на данни, които не винаги са видими за потребителите, докато пробив не наложи прозрачност. Докато тази история продължава да се развива, да бъдете информирани за това какви данни действително са били разкрити, вместо да разчитате на предположения, остава най-добрият начин да реагирате адекватно и да защитите личната си информация за в бъдеще.