lunes, 3 de agosto de 2026

Apps y consumo

La filtración de datos de Suno afectó a 55.3 millones de usuarios, según Have I Been Pwned

Un ciberataque contra el generador de música con IA Suno el año pasado permitió a un atacante robar la información personal de más de 55.3 millones de personas, según el servicio de notificación de filtraciones de datos Have I Been Pwned.

Have I Been Pwned rebrand logo in blue text and pixelated design against a dark background.
Foto: Have I Been Pwned

Un ciberataque contra el generador de música con inteligencia artificial (IA) Suno el año pasado permitió a un atacante robar la información personal de más de 55.3 millones de personas, según Have I Been Pwned, el servicio de notificación de filtraciones de datos, lo que ofrece la primera visión de la magnitud del robo.

Have I Been Pwned, que obtuvo una copia del conjunto de datos filtrado, señaló que la información robada incluía nombres de clientes, direcciones físicas, direcciones de correo electrónico, números de teléfono, historiales de compras y números parciales de tarjetas de pago —incluidas las fechas de vencimiento— tomados de la cuenta de Stripe de la empresa.

La filtración ocurrió en noviembre de 2025, pero solo se reveló recientemente, tras un reportaje del medio independiente 404 Media.

Los datos robados también incluyeron el código fuente de Suno, que reveló cómo la empresa presuntamente extrajo millones de canciones y letras de sitios de streaming populares, entre ellos Deezer, Genius y YouTube, para entrenar sus modelos de IA. Varias grandes discográficas están demandando actualmente a Suno, alegando que sus prácticas de extracción masiva de datos violan la ley de derechos de autor.

Suno no ha revelado públicamente el ciberataque ni ha notificado a las personas afectadas que se robó su información. Mikey Shulman, cofundador de Suno, no respondió a una solicitud de comentarios sobre el incidente.

Tras la publicación, la vocera de Suno, Rachel Racusen, no rebatió la cifra de usuarios afectados y confirmó que la empresa sufrió un incidente de seguridad en noviembre de 2025. Sigue sin estar claro por qué la empresa no ha reconocido públicamente la filtración en su sitio web, y la compañía no proporcionó ninguna comunicación que pudiera haber enviado a los usuarios para informarles sobre la filtración.

Por qué importa

La filtración añade una dimensión de seguridad de datos a la creciente exposición legal de Suno por cómo entrenó sus modelos, en un momento en que las prácticas de datos de las empresas de IA —tanto lo que recopilan de los usuarios como lo que extraen para entrenar sus modelos— enfrentan un escrutinio cada vez mayor.