Un periodista de 404 Media creó una canción con Udio, la distribuyó mediante DistroKid en unos cinco minutos y la vio aparecer días después como «Riding High» en los perfiles de Lathe of Heaven en Spotify, Apple Music... El problema no requiere acceder a las cuentas del artista: un lanzamiento puede asociarse erróne...
Publicado porEditado con GPT-5.6 TerraImágenes generadas con GPT Image 2
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: How did a 404 Media reporter demonstrate that an AI-generated song could be uploaded in about five minutes through DistroKid and appear with. Article summary: 404 Media’s demonstration showed that artist-page hijacking is not primarily a music-generation problem; it is a release-metadata and identity-verification failure. The reporter made an AI track in Udio, submitted it thr. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Un experimento periodístico con una canción creada por IA mostró lo fácil que puede ser vincular un lanzamiento a la discografía de un artista que no participó en él. El problema va mucho más allá de un tema falso: si las distribuidoras y las plataformas de streaming no comprueban con fiabilidad quién está autorizado a publicar bajo una identidad artística ya establecida, ese mismo sistema que usan los músicos legítimos puede ser aprovechado por terceros. 1
Según 404 Media, un periodista generó una canción con Udio, la subió a través de DistroKid en aproximadamente cinco minutos y la publicó con el título «Riding High». A los pocos días, el tema apareció en las páginas oficiales de Spotify, Apple Music, Tidal y Amazon Music de Lathe of Heaven, una banda punk de Brooklyn, sin que el grupo lo supiera. 1
La prueba no consistió en vulnerar las cuentas de la banda. Se aprovechó del circuito normal por el que una distribuidora entrega música y metadatos a los servicios digitales. Engadget describió el resultado como la inserción de una pista sintética en un catálogo artístico ya existente mediante una brecha en la distribución. 19
Los servicios musicales tienen que asociar cada lanzamiento entrante con la página correcta del artista. La propia documentación de DistroKid señala que quien sube música puede indicar en el formulario las páginas de artista correspondientes en cada servicio, aunque la asignación final de perfiles depende de esas plataformas. 28
Esa comodidad puede convertirse en una vulnerabilidad si los datos proporcionados para el lanzamiento bastan para asociarlo a un perfil conocido. El resultado es que una canción puede parecer una incorporación normal al catálogo de un artista real, en lugar de una publicación bajo una cuenta impostora claramente separada.
El problema también afecta a coincidencias inocentes de nombres y a errores de atribución. DistroKid dispone de una herramienta llamada Fixer para quienes encuentran su música en la página equivocada o detectan música ajena en la suya; además, hay que presentar una solicitud independiente para cada servicio. 24 Pero corregir un error después no impide que una asociación no autorizada llegue antes a los oyentes.
La cuenta de la distribuidora desde la que se entrega un lanzamiento suele ser la que queda en posición de recibir las regalías que genere. Investigaciones sobre impostores musicales han explicado que las distribuidoras independientes pagan regalías por reproducciones a artistas o titulares de derechos, lo que crea un incentivo para que quien publica fraudulentamente reclame un lanzamiento y busque escuchas. 22
El daño potencial no se limita a la confusión de los fans. Si la pista fraudulenta acumula reproducciones artificiales, el incentivo puede aumentar. DistroKid define el streaming artificial como el uso de medios artificiales para elevar el número de escuchas y advierte de que los lanzamientos con una mayoría de reproducciones artificiales pueden retirarse y perder las regalías correspondientes. 27
Aun así, actuar después de que se produzcan las escuchas no equivale a impedir que una publicación no autorizada se adhiera a un perfil artístico antes de salir al público.
Las confusiones de perfiles, las subidas no autorizadas y el fraude en streaming existían antes de la IA generativa. Lo que cambia la IA es el coste y la velocidad: permite producir muchas pistas baratas y desechables en poco tiempo, dando a los actores maliciosos más material para probar los sistemas de distribución y asignación de perfiles.
Conviene ser precisos con las cifras. La evidencia disponible no respalda un dato auditado por la propia plataforma según el cual Spotify reciba 50.000 canciones de IA al día. Las cifras publicadas se refieren, en cambio, a Deezer: en abril de 2026 estimó que recibía diariamente 75.000 pistas enteramente generadas por IA, equivalentes al 44 % de sus subidas diarias. 50
51 Por su parte, Spotify afirmó haber eliminado más de 75 millones de «pistas de spam» en un periodo de 12 meses; es una señal de la dimensión general del abuso, pero no un recuento de canciones de IA subidas cada día.
56
59
También hay informes de músicos que han encontrado obras sospechosas o no autorizadas vinculadas a su identidad. The Guardian informó de que el músico de jazz Jason Moran figura entre los artistas afectados por aparentes suplantaciones mediante IA en plataformas de streaming. 56 Otro informe, que cita a la investigadora Odette Child, indicó que había identificado más de 300 pistas falsas de IA atribuidas a artistas reales, entre ellos Taylor Swift y músicos de jazz fallecidos.
48
Una publicación fraudulenta puede hacer creer a los fans que un artista creó algo que nunca hizo. También puede contaminar un historial de lanzamientos que oyentes, sistemas de recomendación, medios y colaboradores usan para entender su obra.
En el caso de Lathe of Heaven, el problema era especialmente delicado porque la canción apareció bajo una identidad de banda ya consolidada, no en una página de imitación claramente distinta. La reputación del grupo, la confianza de su audiencia y la autoría de su trabajo quedaron expuestas, incluso si el lanzamiento fraudulento generaba poco dinero. 1
La diferencia importa: una plataforma puede retirar después una pista indebida, pero no puede deshacer por completo la confusión de quienes ya la escucharon ni la carga que supone para los artistas detectar, documentar e impugnar el lanzamiento.
Spotify ha lanzado Artist Profile Protection, una función opcional de Spotify for Artists que incorpora una etapa de revisión para los lanzamientos enviados a un perfil protegido. Puede avisar al artista cuando se entrega música a su página y permite retirarse de lanzamientos incorrectos. 32
42
Es un avance relevante porque acerca la revisión al momento de la publicación. Spotify explica que los artistas protegidos reciben una clave única que pueden compartir con distribuidoras de confianza y que, durante la beta, los lanzamientos de la mayoría —aunque no de todos— los proveedores requieren aprobación o esa clave. 36
Sin embargo, sus límites explican por qué se considera una respuesta incompleta:
La insignia Verified by Spotify indica que un perfil de artista ha sido revisado conforme a los criterios de autenticidad y confianza de la compañía. 34 Puede ayudar a identificar un perfil establecido, pero no garantiza por sí sola que cada pista nueva incorporada a ese perfil haya sido autorizada por el artista.
Los hechos apuntan a un principio sencillo: para colocar un lanzamiento nuevo en el perfil de un artista ya existente debería exigirse una prueba de autorización más sólida que una coincidencia de nombre o una instrucción de encaminamiento.
Un modelo más resistente combinaría relaciones con distribuidoras de confianza, claves de aprobación bajo control del artista, avisos previos al lanzamiento y un mecanismo común entre servicios para resolver con rapidez las asignaciones en disputa. La beta de Spotify avanza en esa dirección, pero el experimento con Lathe of Heaven muestra que las herramientas reactivas de denuncia y las protecciones limitadas por adhesión voluntaria dejan una brecha importante. 1
36
Por ahora, los artistas deberían vigilar sus perfiles de streaming, reclamar el acceso a sus cuentas de gestión artística y utilizar cuanto antes los procesos de corrección de distribuidoras y plataformas cuando detecten una atribución errónea. Estas medidas pueden acortar la duración de un error o ataque, pero no eliminan la necesidad de reforzar la verificación de identidad antes de la distribución. 24
32
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
Un periodista de 404 Media creó una canción con Udio, la distribuyó mediante DistroKid en unos cinco minutos y la vio aparecer días después como «Riding High» en los perfiles de Lathe of Heaven en Spotify, Apple Music...
Un periodista de 404 Media creó una canción con Udio, la distribuyó mediante DistroKid en unos cinco minutos y la vio aparecer días después como «Riding High» en los perfiles de Lathe of Heaven en Spotify, Apple Music... El problema no requiere acceder a las cuentas del artista: un lanzamiento puede asociarse erróneamente a un catálogo existente dentro del circuito habitual de distribución musical.
Spotify ofrece una protección de perfiles con revisión previa, pero sigue siendo opcional, está en beta limitada y no protege automáticamente los perfiles del artista en otros servicios.