Un ciberataque sufrido en noviembre de 2025 por el generador de música con IA Suno permitió a un intruso robar los datos personales de más de 55,3 millones de personas, según el servicio de notificación de filtraciones Have I Been Pwned, que obtuvo una copia de la base de datos comprometida. La información sustraída incluye nombres, direcciones físicas, correos electrónicos, números de teléfono, historial de compras y datos parciales de tarjetas de pago (incluidas fechas de caducidad) gestionadas a través de Stripe.
La brecha, que no ha sido comunicada públicamente por Suno ni notificada a los afectados, salió a la luz gracias a las pesquisas del medio independiente 404 Media, que también descubrió que entre los archivos robados figuraba el código fuente de la compañía. Ese código revelaría, según 404 Media, cómo Suno habría rastreado millones de canciones y letras de plataformas como YouTube, Deezer y Genius para entrenar sus modelos de IA, una práctica que varias discográficas ya disputan en los tribunales por presuntas violaciones de derechos de autor.
El cofundador de Suno, Mikey Shulman, no respondió a la solicitud de comentarios de TechCrunch sobre el incidente. Have I Been Pwned ha incorporado los registros a su buscador para que los usuarios puedan comprobar si su información figura entre las comprometidas.
