Ett dataintrång hos Suno i november 2025 blottlade källkod som visar hur AI-musikföretaget har använt miljontals låtar som skrapats från YouTube Music och andra plattformar. Hackaren delade filer med 404 Media som visar över 2 miljoner klipp enbart från YouTube Music, samt tusentals timmar från Deezer, Genius och Pond5. Suno bekräftade händelsen men uppgav att den rörde utdaterad kod och att ingen känslig information kommit på avvägar.
Intrånget skedde när en hackare känd som ellie.191 använde en leverantörskedjeattack för att få tillgång till Sunos GitHub- och molnautentiseringsuppgifter. Filer från 2023 och 2024 visade att Suno skrapat musik och låttexter från YouTube Music, Deezer, Genius och lagerbibliotek såsom Pond5. Informationen innehöll även kunduppgifter från betalningsförmedlaren Stripe.
Suno uppgav i ett svar att händelsen hanterades snabbt och endast involverade utdaterad källkod som inte längre används. Företaget tillade att ingen känslig personlig information kompromitterats och att de inte lagrar fullständiga kreditkortsnummer.
Suno har mött pågående upphovsrättsliga stämningar från stora skivbolag gällande sina träningsmetoder. Företaget vidhåller att deras användning av offentligt tillgänglig musik utgör "fair use" enligt upphovsrättslagen. Warner Music Group har tidigare nått en förlikning rörande sina anspråk genom ett licensavtal.