El proyecto Have I Been Pwned (HIBP) ha incorporado a su base de datos más de 55 millones de cuentas procedentes de la brecha de seguridad sufrida por el servicio de música generativa Suno. Según ha detallado Troy Hunt, responsable de HIBP, el conjunto incluye 55 millones de direcciones de correo electrónico únicas y, cuando se facilitaron como método de registro, también números de teléfono. Adicionalmente, decenas de miles de registros de Stripe relativos a compras contienen nombres, direcciones, importes y datos parciales de tarjetas (tipo, fecha de caducidad y últimos cuatro dígitos). Suno sostiene que no tiene acceso a los números completos de las tarjetas en Stripe.
Los usuarios pueden comprobar en la página principal de HIBP si su correo figura en el volcado. La filtración se produjo en los servidores de Suno en noviembre de 2025, aunque cobró relevancia la semana pasada cuando el atacante compartió los datos con 404 Media. El examen del conjunto reveló que las bibliotecas de entrenamiento de Suno incorporaban piezas musicales, letras y podcasts obtenidos de servicios como YouTube Music, Deezer y Genius. Aunque litigios previos ya habían apuntado al uso masivo de obras protegidas, la brecha ha ofrecido una visión detallada del alcance de esas prácticas.
