Una filtración masiva sacude al generador de música AI Suno

En noviembre de 2025, Suno, la startup conocida por crear melodías mediante inteligencia artificial, sufrió un ataque cibernético que comprometió la información de más de 55,3 millones de personas. La magnitud del incidente quedó al descubierto gracias a la plataforma de monitoreo de brechas Have I Been Pwned, que publicó una copia del conjunto de datos robado.

¿Qué datos fueron sustraídos?

El archivo filtrado contiene nombres completos, direcciones físicas, correos electrónicos, números de teléfono y detalles de compras realizadas en la plataforma. Además, se incluyeron fragmentos de tarjetas de crédito provenientes de la cuenta Stripe de Suno, como los últimos cuatro dígitos y las fechas de expiración. Esta combinación de datos personales y financieros eleva el riesgo de suplantación de identidad y fraudes en línea.

El código fuente también está en manos de los atacantes

Entre los archivos comprometidos se halló el código fuente de Suno, revelando la metodología que la empresa utilizó para entrenar sus modelos de IA. Según la evidencia, Suno habría extraído millones de canciones y letras de servicios de streaming como Deezer, Genius y YouTube, una práctica que ha desencadenado demandas de varios sellos discográficos por supuesta violación de derechos de autor.

Respuesta de la compañía y falta de comunicación

Aunque Suno confirmó internamente que ocurrió un incidente de seguridad, la empresa no ha emitido un comunicado público ni ha notificado directamente a los usuarios afectados. El cofundador Mikey Shulman no respondió a las solicitudes de información de TechCrunch, y la portavoz Rachel Racusen, aunque admitió la cifra de usuarios comprometidos, no explicó por qué la brecha no se ha divulgado en su sitio web.

Implicaciones legales y de reputación

La filtración no solo expone a millones de individuos a posibles ataques, sino que también pone en entredicho la gestión de datos de Suno. Las demandas por infracción de copyright podrían intensificarse, mientras que las autoridades de protección de datos podrían iniciar investigaciones por la falta de notificación oportuna. La combinación de vulnerabilidad tecnológica y descuido comunicativo crea un escenario complejo para la empresa.

Lecciones para usuarios y startups

Este caso subraya la importancia de adoptar medidas de seguridad robustas, como el cifrado de datos sensibles y la monitorización constante de accesos. Asimismo, recalca la necesidad de cumplir con normativas de privacidad que exigen informar a los afectados sin demoras excesivas. Los usuarios deben revisar sus credenciales, cambiar contraseñas y vigilar sus estados de cuenta bancarios.

Source: https://techcrunch.com/2026/07/21/ai-music-generator-suno-breach-affects-55m-users-per-have-i-been-pwned/

Related Articles