
Une intrusion informatique chez Suno offre un rare aperçu des méthodes utilisées par le générateur de musique par intelligence artificielle pour constituer ses données d’entraînement. Selon des fichiers transmis à 404 Media par la personne responsable du piratage, l’entreprise aurait aspiré des millions de chansons, de paroles et d’enregistrements provenant notamment de YouTube Music, Deezer, Genius, Pond5, Jamendo et Freesound.
Le code source dérobé, qui daterait principalement de 2023 et 2024, contient des instructions d’extraction automatisée et des indications sur la taille de plusieurs collections. Un fichier fait état de plus de deux millions d’extraits provenant de YouTube Music. D’autres ensembles représenteraient environ 114 000 heures de contenu de YouTube Music, 62 000 heures de musique de Pond5, 12 000 heures de Deezer et 152 000 heures supplémentaires associées à des contenus étiquetés sur YouTube.
Les données dévoilées suggèrent également que Suno recherchait spécialement des versions a cappella afin d’isoler les voix. L’entreprise aurait utilisé l’infrastructure de Bright Data pour multiplier les connexions et automatiser la récupération des fichiers. Le code fait aussi référence à PodcastIndex, un répertoire utilisé pour repérer environ 420 000 balados et potentiellement télécharger près d’un million d’heures d’émissions.
Ces informations renforcent certaines accusations déjà formulées par l’industrie du disque. Des maisons de disques soutiennent devant les tribunaux que Suno a contourné les protections techniques de YouTube pour télécharger des enregistrements protégés. Suno reconnaît avoir entraîné ses modèles avec des dizaines de millions de fichiers accessibles sur Internet, mais affirme que cette utilisation est permise par le principe américain de l’usage équitable. La légalité de cette pratique demeure contestée et n’a pas encore été tranchée définitivement dans les procédures en cours.
Dans une déclaration officielle publiée conformément à une loi californienne sur la transparence des modèles d’IA, Suno indique que ses ensembles de données peuvent contenir des chansons protégées par la propriété intellectuelle. L’entreprise affirme que les contenus provenaient de sources accessibles publiquement et que leur acquisition respectait les mots de passe, les murs payants et les autres restrictions d’accès.
L’intrusion aurait aussi donné accès à des renseignements concernant des centaines de milliers de clients, notamment des adresses courriel, des numéros de téléphone et certaines informations associées aux paiements par Stripe. Suno affirme avoir détecté et contenu l’incident en novembre 2025. L’entreprise soutient que les fichiers concernaient surtout du code ancien, qu’aucune donnée personnelle sensible n’a été compromise et qu’elle n’a jamais accès aux numéros complets des cartes de crédit de ses clients. Elle avait alors décidé de ne pas envoyer d’avis individuel aux utilisateurs concernés.
Ces affirmations reposent toutefois en partie sur des documents obtenus illégalement et fournis par le pirate à 404 Media. Leur authenticité complète n’a pas été confirmée publiquement par une expertise indépendante. Suno n’a cependant pas nié que ses modèles avaient été entraînés à partir de musique et de métadonnées trouvées sur des sites tiers.
Source : 404 Media
+++++++
+++++++
Du lundi au vendredi, Bruno Guglielminetti vous propose un regard sur l’essentiel de l’actualité numérique avec 120 secondes de Tech.
Ou encore…
Écoutez la plus récente édition de Mon Carnet,
le magazine hebdomadaire de l’actualité numérique.
En savoir plus sur Mon Carnet
Subscribe to get the latest posts sent to your email.


