O gerador de música por IA Suno sofreu um ataque cibernético em novembro de 2025 que comprometeu as informações pessoais de mais de 55 milhões de clientes, de acordo com um conjunto de dados recém-descoberto.
Os registros expostos incluem endereços de clientes e, para aqueles que se cadastraram com número de telefone, seus números de telefone. Uma parte menor dos dados continha dezenas de milhares de registros de pagamento do Stripe, revelando nomes, endereços físicos, valores de compra e detalhes parciais do cartão de crédito: bandeira, data de validade e os últimos quatro dígitos.
Os arquivos roubados também incluíam o código-fonte da Suno, que mostrava que a empresa extraiu conteúdo de plataformas como YouTube, Deezer e Genius para treinar seu modelo de IA.
A porta-voz da Suno, Rachel Racusen, confirmou o incidente de segurança de novembro de 2025 e não contestou o número de usuários afetados divulgado. A empresa não publicou um aviso público sobre o vazamento em seu site e, quando questionada, não compartilhou nenhuma comunicação que possa ter enviado aos usuários sobre o ocorrido.