2026年7月15日,记者Jason Koebler在X上甩出一张截图:黑底绿字,像极了老式终端窗口。
没有一句多余的话,只有一行行滚动的代码注释和数字,genius_hq、freesound、imslp、jamendo、pond5_music、deezer……每一行后面,都跟着一个五位数、六位数的"小时数"。
泄露出来的,直接就是AI音乐独角兽Suno的源码本体。
一名自称ellie.191的黑客,把它连同训练数据的抓取记录,一并交给了404 Media。
Koebler的原帖写道:
"Scoop: The AI music generator Suno was hacked. Hacker shared source code that shows how the tool was made and part of the music and podcasts that were scraped to create it. Decades worth of music, lyrics, and podcasts from YouTube, Deezer, Genius & more"
“独家:AI音乐生成器Suno遭黑客入侵。黑客分享了源码,显示该工具如何被构建,以及用于训练的音乐与播客被抓取的部分情况,来自YouTube、Deezer、Genius等平台数十年量级的音乐、歌词与播客。”
这条帖子迄今被围观57.7万次。
人们第一次不用靠猜,就能看到一款估值54亿美元的AI产品,后台到底喂了什么东西长大。


▲ Jason Koebler爆料原帖,截图可见genius_hq_lyrics、freesound、imslp、jamendo、pond5_music、deezer等数据集名称及对应小时数
一张截图,数十年音乐
把截图里那些代码注释拼起来,画面比想象中更具体。
YouTube这条线尤其扎眼,一份叫youtube_music的数据集抓了约11.4万小时音频,另一份打了标签的ytm_tagged更冲到约15.2万小时,记录显示最后更新时已经入库201万余个音乐片段。
歌词网站Genius被拆成好几块,本体库、外文歌词库,合计超过7.6万小时。
库存音乐平台Pond5贡献了6万多小时,法国流媒体Deezer是1.2万多小时,连乐谱图书馆IMSLP、免费音效库Freesound这类"看起来很冷门很安全"的资源,也被扫了进去。
更惊人的是播客。
二次报道称,Suno经RSS/PodcastIndex渠道识别了约42万档播客,抓下了约100万小时音频。
为了应付YouTube的限速反爬,内部还用上了Bright Data这类商业级抓取基础设施,甚至写了专门寻找"无伴奏版本"(acapella)的逻辑,方便把人声单独抠出来喂给模型。
"我们用的是开放互联网上的公开数据",这句Suno反复重复的公关话术,从今天起不再是一句唬人的空话。
它变成了一张有名有姓、精确到小时的清单,摆在所有人面前。
黑客是谁?这批代码是怎么流出来的
黑客ellie.191告诉记者,自己对Suno没什么"特别动机",大意就是见谁都想黑一下。
听起来轻描淡写,但攻击路径并不简单,2025年11月前后,黑客通过npm生态里的一条供应链蠕虫,拿到了Suno员工的登录凭据,顺藤摸瓜进了存放源码与训练数据说明的内部系统。
这条蠕虫有名字,叫Shai-Hulud 2.0。
安全公司Datadog的分析显示,它在2025年11月24日前后被社区发现,靠着向合法npm包塞入恶意安装脚本悄悄扩散,专门收割开发者本机和云端(AWS、GCP、Azure)的密钥与token。
战果不小:796个npm包被后门,累计每周下载量超过2000万次。
它甚至会在受害者GitHub账号下自动建一个仓库回传偷来的东西,描述文字都写好了模板,"Sha1-Hulud: The Second Coming."。

▲ Datadog Security Labs对Shai-Hulud 2.0 npm蠕虫的技术分析:796个包中招,每周下载量超2000万次
PostHog、Postman、Zapier都曾公开承认受这条蠕虫波及。
Suno的源码,更像是开发者工具链集体沦陷之后,被顺手捡走的一份战利品,黑客盯上的原本是整个npm生态,Suno只是恰好也在受害者名单里。
这提醒所有估值几十亿美元的AI公司:真正的安全考验,往往就落在某个工程师电脑里那一次不假思索的npm install上。
泄露的不只是源码
如果故事到这里结束,顶多算一次"技术型尴尬"。
但Koebler紧接着的第二条帖子,把火药味彻底点燃:
"Customer emails/phone numbers & Stripe payment details were also hacked; no one was ever notified because the company deemed it wasn't important."
“客户邮箱、电话号码以及Stripe支付信息也被攻破;公司认为不重要,因此从未通知任何人。”

▲ Jason Koebler后续爆料:客户邮箱、电话与Stripe支付信息被访问,公司未做任何用户通知
这句话把评论区的怒气点燃了。
用户Kislay Parashar的评论被大量转发:
"Not disclosing a stripe and email breach because the company decided it 'wasn't important' is worse than the scraping itself, that's a decision someone made on purpose."
“公司认定"不重要"就不披露Stripe与邮箱泄露,这比抓取音乐本身更糟,这是有人刻意做出的决定。”
抓训练数据,好歹能拿"开放互联网"当挡箭牌;瞒着用户不通知,这块挡箭牌可就没那么好找了。
公司的另一套说法
面对媒体,Suno给出了一份口径统一的回应。
发言人对Pitchfork表示:公司在2025年11月就认定自己遭遇了一次"有限的安全事件",并已迅速控制;泄露的主要是已经不再使用的过时源码;调查结论是没有敏感个人信息泄露,公司也强调自己在Stripe那边本来就拿不到客户的完整信用卡号。
黑客与记者看到的,是2023到2024年那份带着平台名和小时数的抓取清单;公司坚持的,是那套代码早就过时、用户信息也没大碍。
谁的版本更接近真相,眼下没人能一锤定音。
可以确定的是:过时不代表没发生过,所谓"不重要",是公司关起门来自己下的判断,用户从头到尾都没有被问过一句。

▲ Pitchfork报道《Suno Got Hacked》与Human Artistry Campaign的抗议横幅"SAY NO TO SUNO"
版权战场的照妖镜
这场泄露之所以刺痛整个音乐行业,是因为它砸进了一场已经打了两年的官司里。
2024年6月,代表索尼、环球、华纳的美国唱片业协会(RIAA),分别在马萨诸塞州与纽约把Suno和竞品Udio告上法庭,指控两家未经许可、大规模复制录音制品训练模型。
Suno当时在文件里承认,训练数据覆盖了"开放互联网上能合理获取的几乎全部音乐文件",但坚持这属于合理使用(fair use)。
黑客这次交出的清单,把原告一直在猜测的"到底抓了哪些平台、多大规模",变成了写在代码注释里的实锤,404 Media认为,这印证了RIAA此前关于Suno直接从YouTube拉流训练的指控方向。
三大厂牌的态度并不统一。
华纳已经在2025年11月和Suno和解并转向合作,索尼与环球仍在把官司打下去。
音乐人与劳工组织的怒火也没有平息,United Musicians and Allied Workers在X上写道:
"AI 'music' is simply theft. Artists deserve real protections against the AI companies who are harming real, human musicians! Suno scraped decades worth of music , did those artists consent to that? We doubt it."
“AI"音乐"就是盗窃。艺术家应当获得真正的保护,对抗那些正在伤害真人音乐家的AI公司!Suno抓取了数十年音乐,那些艺术家同意了吗?我们表示怀疑。”


▲ United Musicians and Allied Workers(UMAW)在X上的声明:质疑艺术家是否同意作品被用于训练
尾声:一场提前六周的爆雷
最讽刺的地方藏在时间线里。
2025年11月,Suno刚完成约2.5亿美元融资,估值约24.5亿美元;到2026年6月初,估值已经翻了一倍还多,冲到54亿美元,领投方之一是Bond Capital。
这次黑客爆料,发生在那轮54亿美元融资敲定之后刚满六周的时候。
资本市场刚用真金白银给"AI音乐是未来"投了一票,黑客紧接着就把训练数据的账本摊在了阳光下,还搭上一份客户从未被告知的泄露记录。
估值和争议凑在同一张时间表里,这种巧合本身就足够黑色幽默。
Suno的故事显然还没讲完。
索尼和环球的官司仍在推进,而Genius,那个被点名的歌词网站,当年也曾被指抓过别人的歌词库起家。
抓取者与被抓取者的身份,在这场AI训练数据的拉锯战里,原来可以一直循环下去。
夜雨聆风