¿Qué ocurrió en Suno?

En noviembre de 2025, la plataforma de generación musical basada en inteligencia artificial Suno sufrió un ataque cibernético que resultó en la extracción masiva de información personal. Según el servicio de notificaciones de brechas Have I Been Pwned, más de 55,3 millones de usuarios vieron comprometidos sus nombres, direcciones físicas, correos electrónicos, números de teléfono, historial de compras y, parcialmente, los datos de sus tarjetas de pago vinculadas a Stripe, incluidos los códigos de expiración.

Alcance del robo de datos

La filtración no se limitó a datos de clientes; también se apoderó del código fuente de Suno. Este hallazgo reveló que la empresa habría raspado millones de canciones y letras de plataformas como Deezer, Genius y YouTube para entrenar sus modelos de IA, una práctica que ha desencadenado demandas de varios sellos discográficos por supuesta infracción de derechos de autor.

Reacción (o ausencia de ella) de la compañía

A diferencia de otras organizaciones que notifican rápidamente a sus usuarios, Suno no ha emitido un comunicado oficial ni ha informado directamente a los afectados. El cofundador Mikey Shulman declinó responder a las solicitudes de TechCrunch, y la portavoz Rachel Racusen, aunque confirmó la existencia del incidente, no explicó por qué la empresa no ha publicado una alerta pública ni ha compartido la comunicación que pudiera haber enviado a sus clientes.

Implicaciones legales y de seguridad

La exposición del código fuente no solo pone en riesgo la confidencialidad del algoritmo, sino que también brinda a los atacantes información valiosa para explotar vulnerabilidades futuras. Además, la supuesta recolección no autorizada de contenido musical ha llevado a que importantes discográficas presenten demandas, argumentando que Suno violó la legislación de copyright al utilizar material protegido sin permiso.

Lecciones para el ecosistema de IA

Este caso subraya la necesidad de reforzar las prácticas de ciberseguridad en startups de IA, especialmente aquellas que manejan grandes volúmenes de datos personales y contenido protegido. La transparencia ante los usuarios y la pronta notificación de brechas son esenciales para mitigar el daño reputacional y evitar sanciones regulatorias.

En conclusión, la filtración de Suno representa una de las mayores brechas de datos en el sector de la música generada por IA, afectando a decenas de millones de personas y poniendo en entredicho la ética de la recopilación masiva de contenido en línea.

Source: https://techcrunch.com/2026/07/21/ai-music-generator-suno-breach-affects-55m-users-per-have-i-been-pwned/

Related Articles