Les données personnelles de plus de 55,3 millions de personnes ont été compromises lors d’une fuite de données en novembre 2025 chez le générateur de musique IA Suno, selon les informations du service de notification de violations Have I Been Pwned.
Détails de la fuite
Les enregistrements exposés comprenaient des noms, adresses physiques, adresses e-mail, numéros de téléphone et historiques d’achat. Des données partielles de cartes de paiement provenant du compte Stripe de Suno figuraient également parmi les informations compromises, révélant les types de cartes, les dates d’expiration et les quatre derniers chiffres des numéros de carte.
Have I Been Pwned a indiqué que l’ensemble de données contenait plus de 55 millions d’adresses e-mail uniques, avec des numéros de téléphone exposés lorsqu’ils avaient été utilisés comme méthode d’inscription.
« Bien que ne représentant qu’une petite partie du corpus, la fuite comprenait également des dizaines de milliers d’enregistrements Stripe relatifs à des achats, contenant des noms, adresses physiques, montants d’achat et données partielles de cartes de crédit, y compris le type de carte, la date d’expiration et les quatre derniers chiffres. »
Suno a déclaré à Have I Been Pwned ne pas avoir accès aux numéros complets de cartes de crédit des clients via Stripe. Le service a conseillé aux utilisateurs concernés de changer leurs mots de passe et d’activer l’authentification à deux facteurs lorsque cela est possible.
Code source et données d’entraînement exposés
Les données volées contenaient également des parties du code source de Suno, offrant un aperçu du matériel extrait de plateformes en ligne pour entraîner ses modèles d’intelligence artificielle. Le code, qui semble dater de 2023 et 2024, fait référence à plus de 2 millions de clips musicaux et de contenus provenant de YouTube, Deezer et Genius.
Plus précisément, les références comprenaient plus de 113 000 heures de contenu YouTube Music, 17 000 heures de contenu Genius et 12 000 heures de contenu Deezer.
Pression juridique et divulgation
Ces révélations surviennent alors que Suno fait face à une action en justice intentée par de grandes maisons de disques concernant l’utilisation de musique protégée par le droit d’auteur pour entraîner ses systèmes d’IA. Les labels soutiennent que l’extraction de musique par l’entreprise ne relevait pas de l’usage loyal et violait les droits d’auteur.
Suno n’avait pas divulgué publiquement l’incident de sécurité ni directement informé les utilisateurs concernés avant que les informations sur la fuite n’apparaissent. Un porte-parole de l’entreprise a confirmé par la suite que Suno avait subi un incident de sécurité en novembre, sans contester le nombre d’utilisateurs touchés rapporté.
Cette fuite s’ajoute à l’examen minutieux dont font l’objet les entreprises de musique IA, tant sur la sécurité des données que sur les sources de matériel protégé par le droit d’auteur utilisé pour développer des systèmes d’IA générative.