La filtración de información proveniente de un ciberataque sufrido por la plataforma de inteligencia artificial generativa Suno es 100% real y representa uno de los hallazgos técnicos más reveladores sobre la recopilación de datos de entrenamiento para modelos de audio en la industria. El incidente de seguridad, ocurrido originalmente en noviembre de 2025 y detallado públicamente por el medio especializado en tecnología 404 Media, expone las rutas de web scraping y la infraestructura de datos que la compañía estadounidense utilizó para alimentar su algoritmo de texto a música.

Los datos analizados a partir de los archivos del repositorio filtrado y las declaraciones oficiales de las partes revelan los siguientes aspectos técnicos y legales:
- Cuantificación del raspado de datos (Data Scraping): El código fuente obtenido por el atacante contenía notas internas y etiquetas de arquitectura de conjuntos de datos que cuantifican miles de horas de audio extraído sin licencia explícita. Entre los registros identificados destacan 113,879 horas provenientes de YouTube Music, 17,615 horas de la base de datos de letras y audio de Genius_HQ y 12,287 horas de Deezer, además de bibliotecas de música de archivo. El código especificaba filtros dedicados a la búsqueda y extracción de pistas acapella (voces aisladas) para optimizar el entrenamiento de síntesis vocal del modelo.
- Mecanismos de extracción e intermediarios: Las líneas de código revelan la integración de servicios de terceros como Bright Data, una red de proxy y proveedor de herramientas de automatización web que permite sortear bloqueos de IP y límites de velocidad (rate limits) para la recolección masiva de contenido alojado en plataformas como YouTube.
- Alcance de la brecha de seguridad: El perpetrador accedió a repositorios que contenían código fuente y registros de clientes. Aunque la brecha expuso datos vinculados a la gestión de suscripciones e integraciones con la pasarela de pagos Stripe, la vocería oficial de Suno confirmó a Resident Advisor (RA) que no se comprometió información financiera confidencial (como números completos de tarjetas de crédito) y que el código comprometido correspondía a versiones obsoletas de la infraestructura que ya no se encuentran activas en sus entornos de producción.
- Implicaciones en litigios de derechos de autor: Esta filtración de registros exactos se suma al contexto del litigio federal encabezado por la Recording Industry Association of America (RIAA) en representación de las principales discográficas globales (Universal Music Group y Sony Music). Si bien Suno argumentó previamente que su entrenamiento se ampara en la doctrina del Fair Use (uso justo) sobre contenido públicamente accesible en internet, los datos técnicos filtrados aportan pruebas documentales precisas sobre el volumen de catálogo protegido que fue procesado por el modelo.
- Fuentes confirmadas: 404 Media (investigación periodística de ciberseguridad), Resident Advisor (RA – declaraciones confirmadas por Suno), Recording Industry Association of America (RIAA vs. Suno Inc. – expedientes judiciales).







