Una brecha de seguridad en noviembre de 2025 en Suno expuso código fuente que detalla el uso que la empresa de música por IA hizo de millones de canciones extraídas de YouTube Music y otras plataformas. El hacker compartió archivos con 404 Media que muestran más de 2 millones de clips solo de YouTube Music, junto con miles de horas provenientes de Deezer, Genius y Pond5. Suno confirmó el incidente, pero afirmó que involucraba código desactualizado y que no hubo exposición de datos sensibles.
La brecha ocurrió cuando un hacker conocido como ellie.191 utilizó un ataque a la cadena de suministro para acceder a las credenciales de la nube y GitHub de Suno. Los archivos de 2023 y 2024 mostraron que Suno extrajo música y letras de YouTube Music, Deezer, Genius y bibliotecas de stock, incluida Pond5. Los datos también incluían registros de clientes del procesador de pagos Stripe. Suno declaró en una respuesta que el incidente fue contenido rápidamente y que solo involucró código fuente desactualizado que ya no estaba en uso. La empresa añadió que no se comprometió información personal sensible y que no almacena números completos de tarjetas de crédito. Suno se ha enfrentado a continuas demandas por derechos de autor de importantes sellos discográficos debido a sus prácticas de entrenamiento. La compañía sostiene que el uso de música disponible públicamente constituye un uso legítimo bajo la ley de derechos de autor. Warner Music Group resolvió previamente sus reclamaciones con un acuerdo de licencia.