Spotify Onderzoekt Gegevenslek na Claim van Piratengroep over ‘Scraping’ van Muziekbibliotheek
Spotify onderzoekt datalek na claim van piratengroep over ‘scraping’ van muziekbibliotheek
Een piratactivistengroep heeft beweerd dat ze de muziekcatalogus van Spotify heeft ‘back-upped’, waarbij ze metadata van 256 miljoen nummers online heeft gezet. Het streamingplatform heeft bevestigd dat het ‘actief toezicht houdt’ op het incident.
Op maandag bevestigde Spotify dat zijn bibliotheek door een derde partij was ‘gescraped’, nadat de piratengroep claimde dat zij metadata van de volledige muziekcatalogus van het platform had vrijgegeven. Volgens een blogpost op de open source zoekmachine Anna’s Archive bevat de vrijgave metadata voor 256 miljoen tracks en 86 miljoen audiobestanden, wat ongeveer 99,6 procent van de luisterbeurten vertegenwoordigt. De bestanden omvatten muziek die tussen 2007 en 2025 op het platform is geplaatst.
“Het is het eerste ‘preservatie-archief’ voor muziek ter wereld dat volledig open is (wat betekent dat het gemakkelijk kan worden gekopieerd door iedereen met genoeg schijfruimte),” aldus de blogpost. Een woordvoerder van Spotify bevestigde de ongeautoriseerde toegang tot zijn bibliotheek en voegde eraan toe dat de derde partij “illegale tactieken heeft gebruikt om DRM (digital rights management) te omzeilen om toegang te krijgen tot enkele audiobestanden van het platform.”
De woordvoerder gaf aan dat er geen aanwijzingen zijn dat niet-publieke gebruikersinformatie is gecompromitteerd bij het datalek, en dat de enige gebruikersgerelateerde gegevens betrekking hebben op openbare afspeellijsten die door gebruikers zijn aangemaakt.
Spotify specificeerde niet hoeveel data er precies was ‘gescraped’. Hackers verklaarden dat de data “iets minder dan 300TB in totale omvang” was en in bulk torrents op peer-to-peer bestandsdelingsnetwerken zou worden verspreid. Anna’s Archive beweert dat zijn missie is “de kennis en cultuur van de mensheid te behouden”. De zoekmachine voor “schaduwbibliotheken” was tot nu toe gericht op boeken en andere teksten.
“Deze Spotify-scrape is onze bescheiden poging om zo’n ‘preservatie-archief’ voor muziek te beginnen,” aldus de blogpost. “Natuurlijk heeft Spotify niet alle muziek ter wereld, maar het is een geweldige start.” Theoretisch gezien zou iedereen met de technische kennis en schijfruimte het archief kunnen gebruiken om hun eigen kopie van Spotify te maken. In de praktijk zullen degenen die dit proberen snel en zwaar juridische gevolgen ondervinden van platenmaatschappijen en andere rechthebbenden.
Een van de grotere zorgen is het potentieel voor kunstmatige intelligentie (AI) bedrijven om de data te gebruiken om hun modellen te trainen, volgens Yoav Zimmerman, CEO van Third Chair, een bedrijf dat ongeautoriseerd gebruik van intellectueel eigendom volgt.
Spotify heeft aangegeven actief samen te werken met industriepartners om de rechten van de creatieve gemeenschap te beschermen. “Sinds dag één hebben we aan de kant van de artiestengemeenschap gestaan tegen piraterij,” aldus het bedrijf in een verklaring.
