Un hacker ha comprometido los datos personales de más de 55 millones de usuarios de Suno, la plataforma de generación musical impulsada por IA, en lo que constituye una de las mayores exposiciones de datos de consumidores en la industria de la IA hasta la fecha. La brecha incluyó nombres, números de teléfono, direcciones físicas, historiales de compras y detalles parciales de tarjetas de pago.
La brecha ocurrió en noviembre de 2025. No se divulgó públicamente hasta julio de 2026. Eso representa un intervalo de ocho meses entre el incidente y la divulgación.
Qué se expuso y por qué importa
Los registros comprometidos abarcan más de 55 millones de direcciones de correo electrónico únicas. Los datos filtrados incluían nombres, direcciones físicas, números de teléfono, historial de compras y detalles parciales de tarjetas de pago.
Suno caracterizó la brecha como que involucraba “código fuente desactualizado” y afirmó que no requería notificaciones a los usuarios según las leyes de privacidad aplicables.
El problema del código fuente es posiblemente peor
La brecha también expuso el código fuente interno de Suno. Se informa que el código fuente filtrado documenta la recopilación masiva de música y letras protegidas por derechos de autor de diversas plataformas. Esto es significativo porque Suno ya enfrenta litigios por derechos de autor por parte de grandes sellos discográficos por alegaciones de uso no autorizado de material protegido para fines de entrenamiento.
Qué significa esto para la intersección entre IA y cripto
Varias plataformas de música nativas de criptomonedas se han posicionado como alternativas a los generadores de música por IA centralizados, utilizando un seguimiento de regalías basado en cadena de bloques y atribución transparente de los datos de entrenamiento. Si los problemas de derechos de autor de Suno se intensifican debido al código fuente filtrado, podría acelerarse la adopción de plataformas que puedan demostrar criptográficamente que sus datos de entrenamiento estaban debidamente autorizados.
Si las autoridades determinan que Suno violó los requisitos de notificación, podría desencadenar reglas más estrictas de divulgación de brechas en toda la industria de la IA.
