Filtración de datos de Suno expone información personal de 55,3 millones de usuarios

Suno sufrió una filtración de datos en noviembre de 2025 que expuso detalles personales e información parcial de pago de más de 55,3 millones de personas.
Suno AI music generator logo on a screen with a data breach notification overlay. Suno AI music generator logo on a screen with a data breach notification overlay.

Los datos personales de más de 55,3 millones de personas se vieron comprometidos en una filtración en noviembre de 2025 del generador de música con IA Suno, según información del servicio de notificación de filtraciones Have I Been Pwned.

Detalles de la filtración

Los registros expuestos incluían nombres, direcciones físicas, direcciones de correo electrónico, números de teléfono e historiales de compras. También se encontraba entre la información comprometida datos parciales de tarjetas de pago de la cuenta de Stripe de Suno, que revelaban tipos de tarjeta, fechas de vencimiento y los últimos cuatro dígitos de los números de tarjeta.

Have I Been Pwned indicó que el conjunto de datos contenía más de 55 millones de direcciones de correo electrónico únicas, y que los números de teléfono quedaron expuestos cuando se habían utilizado como método de registro.

“Aunque representan una pequeña parte del corpus, la filtración también incluyó decenas de miles de registros de Stripe relacionados con compras, que contenían nombres, direcciones físicas, importes de compra y datos parciales de tarjetas de crédito, incluidos el tipo de tarjeta, la fecha de vencimiento y los últimos cuatro dígitos.”

Suno comunicó a Have I Been Pwned que no tiene acceso a los números completos de las tarjetas de crédito de los clientes a través de Stripe. El servicio recomendó a los usuarios afectados que cambien sus contraseñas y activen la autenticación de dos factores cuando esté disponible.

Código fuente y datos de entrenamiento expuestos

Los datos robados también contenían partes del código fuente de Suno, lo que ofrece una ventana al material extraído de plataformas en línea para entrenar sus modelos de inteligencia artificial. El código, que parece datar de 2023 y 2024, hace referencia a más de 2 millones de clips musicales y contenido procedente de YouTube, Deezer y Genius.

En concreto, las referencias incluían más de 113.000 horas de contenido de YouTube Music, 17.000 horas de material de Genius y 12.000 horas de contenido de Deezer.

Presión legal y divulgación

Estas revelaciones salen a la luz mientras Suno se enfrenta a una demanda de las principales discográficas por el uso de música protegida por derechos de autor para entrenar sistemas de IA. Las discográficas argumentan que la extracción de música por parte de la empresa no constituía uso legítimo e infringía los derechos de autor.

Suno no había revelado públicamente el incidente de seguridad ni notificado directamente a los usuarios afectados antes de que surgieran los informes sobre la filtración. Un portavoz de la empresa confirmó posteriormente que Suno experimentó un incidente de seguridad en noviembre, pero no cuestionó el número de usuarios afectados que se había reportado.

Esta filtración se suma al escrutinio continuo de las empresas de música con IA en relación tanto con la seguridad de los datos como con las fuentes de material protegido por derechos de autor utilizado para desarrollar sistemas de IA generativa.

Previous Post
Music CMS YouTube rights management dashboard showing Content ID claims and analytics for independent artists

Cómo un CMS musical simplifica la gestión de derechos en YouTube para artistas independientes

Next Post
YouTube Content ID for independent artists, audio fingerprinting waveform illustration

YouTube Content ID para artistas independientes: cómo proteger y monetizar tu música