close

सुनो एआईमा भीषण साइबर हमला: साढे ५ करोड प्रयोगकर्ताको डेटा चोरी, युट्युबबाट गीत चोरेको खुलासा

टेकपाना टेकपाना

साउन ७, २०८३ १४:४२

सुनो एआईमा भीषण साइबर हमला: साढे ५ करोड प्रयोगकर्ताको डेटा चोरी, युट्युबबाट गीत चोरेको खुलासा

काठमाडौं । आर्टिफिसियल इन्टेलिजेन्स (एआई) प्रयोग गरी सङ्गीत सिर्जना गर्ने लोकप्रिय प्लेटफर्म सुनोमा भएको एक ठुलो साइबर आक्रमणले प्रविधि जगतमा तरङ्ग पैदा गरेको छ । गत नोभेम्बर २०२५ मा भएको भनिएको उक्त डेटा ब्रिचमा ५ करोड ५३ लाखभन्दा बढी प्रयोगकर्ताको व्यक्तिगत विवरण चोरी भएको तथ्य हालै सार्वजनिक भएको हो ।

डेटा ब्रिच सम्बन्धी जानकारी दिने वेबसाइट Have I Been Pwned (HIBP) ले यो डेटा ब्रिचको पुष्टि गर्दै पहिलो पटक प्रभावित प्रयोगकर्ताको सङ्ख्या सार्वजनिक गरेको छ । प्राप्त विवरण अनुसार ह्याकरले प्रयोगकर्ताको नाम, ईमेल एड्रेस, भौतिक ठेगाना, फोन नम्बर, खरिद विवरण र पेमेन्ट कार्ड विवरणहरू चोरी गरेका छन् ।

एचबईबीपीका अनुसार सुनोको पेमेन्ट पार्टनर स्ट्राइपबाट हजारौं रेकर्डहरू बाहिरिएका छन् । यसमा प्रयोगकर्ताले प्रयोग गरेको क्रेडिट कार्डको प्रकार, म्याद समाप्त हुने मिति र कार्डका अन्तिम चार अङ्क समावेश छन् । यद्यपि, सुनोले भने आफ्ना ग्राहकको पूर्ण क्रेडिट कार्ड नम्बरमा आफ्नो पहुँच नरहेको र ती विवरणहरू सुरक्षित रहेको दाबी गरेको छ ।

सोर्स कोड चोरी भएसँगै खुल्यो डेटा स्क्र्यापिङको पोल

यो घटना केवल डेटा चोरीमा मात्र सीमित छैन । ellie.191 नामक ह्याकरले सुनोको आन्तरिक सोर्स कोड समेत प्राप्त गरेको खुलासा गरेका छन् । उक्त कोडले सुनोले आफ्नो एआई मोडेललाई तालिम दिन कसरी विश्वका ठुला स्ट्रिमिङ प्लेटफर्महरूबाट अनधिकृत रूपमा डेटा सङ्कलन (Scraping) गर्छ भन्ने कुरा पुष्टि गरेको छ ।

सार्वजनिक भएको सूचना अनुसार सुनोले युट्युब म्युजिकबाट २० लाखभन्दा बढी अडियो क्लिपहरू, जिनियसबाट १७ हजार घण्टाभन्दा बढीको लिरिक्स तथा डेटा र डिजरबाट १२ हजार घण्टाभन्दा बढी म्युजिक सङ्कलन गरेको पाइएको छ । यसका साथै पोन्ड-५, जामेन्डो, फ्रिसाउन्ड र आईएमएसएलपी जस्ता प्लेटफर्मबाट पनि ठुलो मात्रामा डेटा स्क्र्याप गरिएको सोर्सकोडले देखाएको छ । ह्याकरले सन् २०२३ र २०२४ का आन्तरिक कागजातहरू सार्वजनिक गर्दै सुनोले युट्युबबाट भोकल-अन्ली (vocal-only) अडियो निकाल्न ब्राइट डेटा जस्ता थर्डपार्टी सेवाको प्रयोग गरेको समेत दाबी गरेका छन् ।

सुनो विरुद्ध पहिले नै रेकर्डिङ इन्डस्ट्री एसोसियसन अफ अमेरिका (RIAA), सोनी म्युजिक इन्टरटेनमेन्ट र यूएमजी रेकर्डिङले प्रतिलिपि अधिकार उल्लङ्घनको मुद्दा दायर गरिसकेका छन् । म्युजिक उद्योगका दिग्गजहरूले सुनोले कलाकारहरूको अनुमति बिना उनीहरूको सिर्जना प्रयोग गरेर एआई स्लोप (AI Slop) सिर्जना गरिरहेको आरोप लगाउँदै आएका छन् ।

सुनोले भने खुला इन्टरनेटमा उपलब्ध म्युजिक प्रयोग गर्नु फेयर युज (Fair Use) सिद्धान्त अन्तर्गत पर्ने तर्क गर्दै आफ्नो बचाउ गरिरहेको छ । तर, आरआईएएले आफ्नो संशोधित मुद्दामा सुनोले युट्युबको सुरक्षा घेरा तोडेर स्ट्रिम रिपिङ (Stream Ripping) मार्फत अवैध रूपमा गीतहरू सङ्कलन गरेको दाबी गरेको छ । जसलाई हालै सार्वजनिक भएको सोर्स कोडले थप बल पुर्‍याएको छ ।

के छ सुनोको प्रतिक्रिया ?

सुनोकी प्रवक्ता रेचल राकुसेनले नोभेम्बर २०२५ मा 'सीमित सुरक्षा घटना' भएको स्वीकार गरेकी छिन् । तर, कम्पनीले यो घटना पुरानो सोर्स कोडसँग मात्र सम्बन्धित रहेको र हाल प्रयोगमा नरहेको दाबी गरेको छ । गोपनीयता सम्बन्धी विद्यमान कानुन अनुसार व्यक्तिगत रूपमा प्रयोगकर्तालाई सूचित गर्न आवश्यक नरहेको निष्कर्ष निकाल्दै कम्पनीले यसबारे सार्वजनिक जानकारी दिएको थिएन ।

प्रविधि विज्ञहरूले भने यति ठुलो सङ्ख्यामा डेटा चोरी हुँदा पनि कम्पनीले मौनता साधेकोमा आलोचना गरेका छन् । यदि तपाईं सुनोको प्रयोगकर्ता हुनुहुन्छ भने तत्काल आफ्नो पासवर्ड परिवर्तन गर्न र टु-फ्याक्टर अथेन्टिकेसन (2FA) सक्रिय गर्न सुझाव दिइएको छ । 

नेपालमा पनि पछिल्लो समय एआईमार्फत सङ्गीत सिर्जना गर्ने लहर चलेकाले यस प्लेटफर्ममा आबद्ध नेपाली प्रयोगकर्ताहरूको व्यक्तिगत र खरिद विवरण समेत चोरी भएको हुनसक्ने विश्लेषण गरिएको छ । यसका साथै, सुनोले युट्युब म्युजिकबाट करोडौँ अडियो क्लिपहरू चोरेको तथ्य सार्वजनिक भएसँगै युट्युबमा उपलब्ध चर्चित नेपाली गीत तथा भोकलहरूलाई समेत एआई मोडेल तालिम दिन अनुमति विना प्रयोग गरिएको हुनसक्ने देखिएको छ ।

पछिल्लो अध्यावधिक: साउन ७, २०८३ १४:५८