العودة إلى المدونة

اختراق Suno يكشف أسرار سكرابنج الذكاء الاصطناعي: 2 مليون مقطع من YouTube Music وما علاقة البروكسي؟

15 يوليو 2026 أظهر الكود المسرب Suno بأرقام دقيقة من أين حصل مولد الموسيقى المعتمد على الذكاء الاصطناعي على البيانات: 2 013 545 مقطع من YouTube Music وDeezer وGenius ومخزونات ومليون ساعة من البودكاست. وراء هذه الأرقام لا توجد سحر الشبكة العصبية، بل مزرعة بروكسي وتجاوز حماية مكافحة السحب. نحلل النطاق والجانب الفني والقنبلة القانونية DMCA.

📅٦ صفر ١٤٤٨ هـ
اختراق Suno يكشف أسرار سكرابنج الذكاء الاصطناعي: 2 مليون مقطع من YouTube Music وما علاقة البروكسي؟

15 يوليو 2026 تم تسريب الشيفرة المصدرية الداخلية لـ Suno - واحدة من أكبر مولدات الموسيقى المعتمدة على الذكاء الاصطناعي. وقد أظهر هذا التسريب ما سعى إليه المدعون في المحاكم لسنوات: أظهر بالأرقام الدقيقة من أين حصلت الخدمة على بيانات التدريب. الجواب - من جميع أنحاء الإنترنت، من خلال عملية سكرابينغ صناعية، بحجم لا يمكن تحقيقه جسديًا بدون بنية تحتية للوكيل. دعونا نفهم ما الذي تم الكشف عنه بالضبط ولماذا هذه القصة تتعلق بالطبقة الأساسية لصناعة الذكاء الاصطناعي بأكملها، وليس فقط خدمة واحدة.

ما حدث: الاختراق كشف خبايا Suno

وفقًا لـ 404 Media و TechCrunch، حصل هاكر يحمل الاسم المستعار ellie.191 على الوصول إلى أنظمة Suno في نوفمبر 2025 من خلال هجوم على سلسلة التوريد - دودة Shai-Hulud، التي تجمع بيانات اعتماد GitHub وخدمات السحابة. بعد اختراق حساب أحد الموظفين، قام المهاجم بتحميل الشيفرة المصدرية والتكوينات الداخلية، مع معلومات عن مئات الآلاف من عملاء Suno وبيانات الدفع من Stripe (البريد الإلكتروني، الهواتف، أجزاء من أرقام البطاقات).

وقع الحادث نفسه في نهاية عام 2025، لكن Suno لم تخطر المستخدمين وما زالت تصف ذلك بأنه "حادث أمني محدود تم احتواؤه بسرعة". ظهرت المواد علنًا فقط الآن، في يوليو 2026 - والقيمة الرئيسية للتسريب ليست في البيانات الشخصية، بل في التعليقات على الشيفرة، التي تسرد المصادر وحجم مجموعة بيانات التدريب.

الأرقام التي لم يكن من المفترض عرضها

في السابق، كانت Suno تتجنب التصريحات المبهمة - كانت تقول إن التدريب يتم على "جميع ملفات الموسيقى ذات الجودة المقبولة المتاحة على الإنترنت المفتوح"، وهذا "عشرات الملايين من التسجيلات". الشيفرة المسربة استبدلت الغموض بالوضوح. إليك ما تم ضخه فعليًا في النموذج:

  • YouTube Music - 2,013,545 مقطع موسيقي، 113,879 ساعة؛ مجموعة محددة "YTM Tagged" - 152,162 ساعة إضافية؛
  • Pond5 (موسيقى مخزنة) - 62,117 ساعة؛
  • IMSLP (مشروع مكتبة النوتات الموسيقية الدولية) - 19,514 ساعة؛
  • Genius (كلمات الأغاني) - 17,615 ساعة؛
  • Deezer - 12,287 ساعة؛
  • Jamendo - 3,726 ساعة؛
  • Freesound - 410 ساعات؛
  • MuseScore - كلمات ونوتات؛
  • البودكاست عبر RSS - الشيفرة حددت حوالي 420,000 بودكاست تحتوي على خمسة حلقات أو أكثر تزيد عن 30 دقيقة، بهدف استخراج حوالي مليون ساعة من الصوت.

التعليقات في الشيفرة لا تترك مجالًا للتفسيرات: كانت النظام يسحب البيانات من "genius_hq، youtube_music، freesound، jamendo، imslp، deezer، ytm_tagged"، بينما "تم تصفية المحتوى غير الموسيقي" في مرحلة ما بعد المعالجة. هذه ليست بقع رمادية أو تحميلات عشوائية - بل هي خط تجميع مصمم لجمع البيانات من جميع أنحاء الويب المتاح.

لماذا هذا غير ممكن بدون وكيل

تفصيل رئيسي يمكن أن يُفوت بسهولة وراء الأرقام الصاخبة: YouTube Music وDeezer ومعظم منصات البث تحمي نفسها بشكل عدواني من التنزيلات الجماعية. حدود صارمة على الطلبات لكل عنوان IP، تتبع سلوكي وTLS-fingerprinting، كابتشا، حظر النطاقات - كل ما نكتب عنه بانتظام. من المستحيل سحب مليوني مقطع ومئات الآلاف من ساعات الصوت من عنوان واحد أو حتى مئات العناوين: ستقوم بنية المنصة بحظر المصدر في أول آلاف الطلبات.

لجعل خط تجميع بهذا الحجم يعمل لعدة أشهر، تحتاج إلى تدوير آلاف عناوين IP المختلفة، التي تبدو كأنها مستخدمون حقيقيون - أي وكلاء سكنيين و وكلاء موبايل. يتم حظر عناوين مراكز البيانات على منصات البث الشهيرة تقريبًا على الفور حسب ASN. آلية التنزيل نفسها نموذجية - ارتباط مثل yt-dlp مع طبقة وكيل؛ لقد ناقشنا ذلك بالتفصيل في دليل كيفية التنزيل من YouTube عبر yt-dlp ووكيل لتجاوز الحظر. تسريب Suno هو حالة نادرة، حيث يظهر من الجانب حجم هذه "الطبقة الأساسية غير المرئية": النموذج نفسه هو واجهة، وتحتها تعمل مزرعة وكيل لسنوات، تسحب المحتوى بكميات صناعية.

وهذا يفسر أيضًا لماذا أصبح سوق الوكلاء في عام 2026 يُنظر إليه كبنية تحتية للذكاء الاصطناعي، وليس كأداة متخصصة للسكرابرز. أي مجموعة بيانات تدريب كبيرة - موسيقية، نصية، فيديو - هي في المقام الأول لوجستيات الجمع: آلاف IP، تجاوز الكشف، توزيع الحمل. إذا كنت ترغب في فهم هذه الطبقة بشكل أعمق، لدينا تحليل منفصل للوكلاء لتدريب الذكاء الاصطناعي وجمع مجموعات البيانات.

قنبلة قانونية: القضية ليست في الوكلاء، بل في ما هو ومصدره

كانت Suno قد خاضت معارك قانونية مع كبرى شركات التسجيل، ويعزز التسريب موقفهم. تدافع الشركة عن نفسها بمبدأ الاستخدام العادل: حيث تقول إن التدريب على الموسيقى المتاحة للجمهور قانوني. لكن لدى أصحاب الحقوق ورقة رابحة أقوى من حقوق الطبع والنشر - DMCA. حجتهم: السكرابينغ من YouTube بكميات صناعية يعني تجاوز التدابير الفنية للحماية التي وضعتها المنصة ضد التنزيل التلقائي. وتجاوز هذه التدابير هو انتهاك منفصل، بغض النظر عن كيفية انتهاء النزاع حول الاستخدام العادل. تسير الدعاوى القضائية ضد منافس Suno - خدمة Udio، التي تتهم بنفس السكرابينغ من YouTube.

الاستنتاج لجميع من يجمع البيانات هنا هو نفسه كما في قصة إرشادات EDPB بشأن السكرابينغ بموجب GDPR: الوكلاء يحلون المشكلة التقنية للوصول، لكنهم لا يوفرون أساسًا قانونيًا. عنوان IP السكني يجعلك تبدو كزائر عادي - لكنه لا يلغي شروط استخدام المنصة، حقوق الطبع والنشر وDMCA. يتم تحديد الإطار القانوني بناءً على ما هو وما الغرض من جمعه، وليس على مدى نظافة حركة المرور الخاصة بك.

ما يمكن أخذه من ذلك

حتى لو لم تقم أبدًا بجمع الموسيقى للذكاء الاصطناعي، فإن حالة Suno هي درس مركز حول جمع البيانات في عام 2026:

  1. الحجم يعتمد على الوكلاء. أي جمع جاد من منصات البث المحمية يتطلب عناوين IP سكنية أو موبايل مع تدوير - يتم حظر مراكز البيانات حسب ASN في دقائق. يتم اختيار نوع الوكيل حسب الهدف: سكني للويب الواسع، موبايل للأنظمة الأكثر عدوانية ضد الروبوتات.
  2. الوصول الفني ≠ الحق. يمكن أن يُعتبر تجاوز حماية السكرابينغ انتهاكًا لـ DMCA وشروط الاستخدام. افصل بين البيانات المفتوحة بدون حواجز تقنية والمحتوى المحمي - هذه مستويات مختلفة من المخاطر.
  3. نظافة وأصل الوكلاء مهمة. في ظل القضاء على شبكات الروبوتات مثل NetNut، أصبح أصل عناوين IP السكنية معيارًا للاختيار: مجموعة نظيفة من مزود شفاف - تعني الاستقرار وتقليل المخاطر القانونية.
  4. تتسرب البيانات مع الأساليب. كانت Suno تنكر السكرابينغ المباشر لسنوات - واختراق واحد ألغى جميع التصريحات. قم ببناء خط الأنابيب كما لو كان سيتم قراءته في المحكمة غدًا.

الختام

اختراق Suno مثير للاهتمام ليس بسبب البيانات الشخصية، ولكن لأنه أظهر لأول مرة الجانب الخفي لمنتج كبير من الذكاء الاصطناعي بالأرقام المحددة: 2,013,545 مقطع من YouTube Music، عشرات المصادر، مليون ساعة من البودكاست في الخطط. وراء هذه الأرقام - ليست سحر الشبكة العصبية، بل اللوجستيات البسيطة للجمع: مزرعة الوكلاء، تجاوز الكشف، شهور من الاستخراج. سباق الذكاء الاصطناعي في السنوات الأخيرة هو في كثير من الأحيان سباق من أجل البيانات، وسباق البيانات هو سباق من أجل بنية الوصول. كانت Suno ببساطة هي التي تم رصد هذه البنية.

إذا كنت تبني جمع بيانات قانونيًا - للتحليل، تدريب النماذج أو المراقبة - ابدأ بالطبقة الأساسية الصحيحة: وكلاء سكنيين و موبايل بأصل شفاف. تقنية الوصول قابلة للحل؛ الأهم هو الحفاظ عليها ضمن إطار القانون والعقل السليم.