← Terug naar kennisbank
AI Nieuws
Hack wijst erop dat AI-muziekgenerator mogelijk audio van YouTube en andere diensten haalde
Hack wijst erop dat AI-muziekgenerator mogelijk audio van YouTube en andere diensten haalde
·
Leestijd: 3 min


Suno, een maker van een AI-systeem voor het maken van muziek, werd volgens berichtgeving gehackt. Een onderzoeker vertelde 404 Media dat de aanvaller toegang kreeg tot broncode en klantgegevens via een zogeheten supply chain-aanval op een werknemer.
Wat er volgens de hacker is gevonden
De aanvaller zou met de gestolen toegang tot de broncode hebben gekeken. Uit die code zou blijken dat Suno mogelijk jarenlang audio van verschillende plekken op internet heeft verzameld om het systeem te trainen.
Bronnen die genoemd worden, zijn onder andere:
YouTube Music
Deezer
Genius
Muziek uit stockbibliotheken
Podcast RSS-feeds (een technisch formaat waarmee podcasts verspreid worden)
De verzameling zou volgens het gerapporteerde materiaal decennia aan audio omvatten.
Welke gegevens lekte mogelijk uit
De hacker zou niet alleen code hebben gezien, maar ook klantgegevens hebben bemachtigd. Volgens de berichtgeving ging het om:
E-mailadressen van klanten
Telefoonnummers
Gedeeltelijke creditcardnummers opgeslagen bij Stripe (betalingsdienst)
Suno meldt dat het incident in november 2025 plaatsvond. Het bedrijf zou klanten daar niet over hebben geïnformeerd en noemde het een "beperkt beveiligingsincident dat snel werd ingeperkt".
Waarom dit juridisch en ethisch gevoelig is
Suno heeft eerder toegegeven dat het zijn AI traint op "openlijk beschikbare muziekbestanden" van het internet. Het bedrijf beroept zich daarbij op het begrip fair use (een juridische uitzondering in auteursrecht), en stelt dat dit gebruik onder die uitzondering valt.
Grote platenmaatschappijen die Suno aanklagen, vinden dat dit niet mag. Zij wijzen op de Amerikaanse auteursrechtwetgeving en specifiek op de regels rond het omzeilen van YouTube‑beveiliging. Volgens aanklagers is het volgens de Digital Millennium Copyright Act (DMCA) verboden om actief maatregelen van YouTube te omzeilen om audio te kopiëren. Ook zouden zulke handelingen tegen de gebruiksvoorwaarden van YouTube ingaan.
Daarnaast is dit niet het eerste gerucht over data‑scraping voor trainingsmateriaal: concurrent Udio heeft volgens eerdere berichten ook toegegeven dat het audio van YouTube haalde, en techbedrijven zoals Google krijgen vergelijkbare klachten over het gebruik van beschermde teksten of boeken voor AI‑training.
Gevolgen voor gebruikers en makers
De mogelijke gevolgen zijn tweeledig:
Voor gebruikers: er is een risico dat gevoelige contactgegevens en deels betalingsgegevens zijn gelekt. Dat verhoogt de kans op spam of fraude.
Voor makers en rechthebbenden: als bedrijven systemen trainen met gekopieerd werk, kan dat financiële en juridische conflicten veroorzaken. Grote platenmaatschappijen voeren al rechtszaken tegen zulke AI‑diensten.
Reactie van Suno en status
Suno zegt dat het incident beperkt was en snel is opgelost. Het bedrijf heeft klanten niet direct geïnformeerd over de inbreuk, volgens de berichtgeving.
Tegelijkertijd blijft de discussie over hoe AI getraind mag worden op auteursrechtelijk beschermd materiaal lopen. Rechthebbenden en sommige bedrijven voeren juridische acties om duidelijkheid te krijgen over wat wel en niet mag.
Conclusie
Het gerapporteerde hackincident werpt twee duidelijke vragen op: hoe veilig zijn de klantgegevens bij AI‑bedrijven, en op welke manier mogen deze systemen materiaal van het internet gebruiken om te leren? De zaak rond Suno laat zien dat beide thema’s aandacht en mogelijk juridische gevolgen krijgen. Voor gebruikers betekent dit dat er altijd enig risico bestaat wanneer persoonlijke en betaalgegevens bij een dienst staan. Voor makers geldt dat onduidelijkheid over trainingsdata kan leiden tot rechtszaken en reputatieschade.