Suno YouTube : c’est le duo qui agite l’industrie musicale depuis la révélation, le 15 juillet 2026, d’un piratage montrant que la startup d’IA musicale aurait collecté des données audio issues de YouTube Music, Deezer, Genius et de bibliothèques de musique libre de droits pour entraîner ses modèles, selon une enquête relayée par TechCrunch et menée initialement par 404 Media.
Une intrusion remontant à novembre 2025
Selon les informations rapportées, un pirate aurait eu accès au code source de Suno grâce à une attaque de la chaîne d’approvisionnement survenue en novembre 2025, après avoir récupéré les identifiants d’un employé de l’entreprise. Cet accès aurait également permis de consulter des données clients, dont des e-mails, des numéros de téléphone et des numéros de carte bancaire partiels transitant par Stripe, le prestataire de paiement de Suno.
Suno qualifie l’incident d’« incident de sécurité limité, rapidement contenu » et indique ne pas avoir notifié ses clients au moment des faits, une décision qui pourrait poser question sur le plan réglementaire au regard des standards habituels de notification de fuite de données.
Le scraping, nouveau front de la bataille sur les droits d’auteur
Sur le fond, l’affaire relance surtout la question des sources d’entraînement de Suno. L’entreprise a toujours défendu que la collecte de fichiers musicaux publiquement accessibles relevait du fair use américain, un argument déjà contesté en justice par les principales maisons de disques, qui poursuivent Suno pour violation du DMCA et des conditions d’utilisation de plateformes comme YouTube.
Si les données évoquées dans cette fuite confirment un scraping de contenus issus de YouTube Music, Deezer ou de flux RSS de podcasts, elles pourraient constituer une pièce supplémentaire dans les procédures en cours contre l’entreprise, dont le modèle économique repose entièrement sur sa capacité à générer de la musique à partir de requêtes textuelles.
Ce qu’il faut retenir
- Une fuite de données remontant à une intrusion de novembre 2025, révélée seulement maintenant
- Des données clients partiellement exposées : e-mails, téléphones, fragments de cartes bancaires
- Une confirmation indirecte des pratiques de collecte de données de Suno, déjà contestées en justice
Quelles données clients ont potentiellement fuité chez Suno ?
Selon l’enquête, des e-mails, des numéros de téléphone et des numéros de carte bancaire partiels traités via Stripe auraient été exposés.
Suno a-t-elle confirmé avoir utilisé du contenu YouTube pour entraîner son IA ?
L’entreprise n’a pas confirmé ce point précis publiquement, mais défend de longue date que la collecte de musique publiquement accessible relève du fair use, une position déjà contestée en justice par les maisons de disques.
Depuis quand remonte l’intrusion à l’origine de cette fuite ?
L’accès aux systèmes de Suno remonterait à une attaque de la chaîne d’approvisionnement survenue en novembre 2025.

