Le générateur de musique par IA Suno a été victime d’une cyberattaque en novembre 2025, compromettant les informations personnelles de plus de 55 millions de clients, selon un ensemble de données récemment apparu.
Les enregistrements exposés incluent les adresses des clients et, pour ceux qui se sont inscrits avec un numéro de téléphone, leur numéro de téléphone. Une partie plus restreinte des données contenait des dizaines de milliers d’enregistrements de paiement Stripe, révélant les noms, adresses physiques, montants des achats et des détails partiels de carte bancaire : le type de carte, la date d’expiration et les quatre derniers chiffres. Suno a déclaré ne pas avoir accès aux numéros de carte complets dans Stripe.
Les fichiers dérobés comprenaient également le code source de Suno, qui montrait que l’entreprise avait aspiré du contenu depuis des plateformes telles que YouTube, Deezer et Genius pour entraîner son modèle d’IA.
La porte-parole de Suno, Rachel Racusen, a confirmé l’incident de sécurité de novembre 2025 et n’a pas contesté le nombre d’utilisateurs concernés. L’entreprise n’a pas publié d’avis public concernant cette fuite sur son site web et, interrogée à ce sujet, n’a pas communiqué les éventuels messages qu’elle aurait pu envoyer aux utilisateurs à propos de cet incident.