Famosa App involucrada en filtración de datos: fue descargada por todos

El caso Video AI Art Generator & Maker representa uno de los mayores incidentes de exposición de datos registrados en la industria de las aplicaciones creativas.

Entre junio de 2023 y febrero de 2026, una mala configuración del almacenamiento en la nube provocó acceso 12 terabytes de archivos personales perteneciente a aproximadamente 8 millones de usuarios. No se trató de una violación forzada por parte de agentes externos, sino de un archivo que permaneció abierto por falta de protocolos de autenticación.

Dentro de esta inmensa base de datos no solo se encontraban las obras generadas por la inteligencia artificial, sino también las fotos y videos originales subidos por los usuarios para su procesamiento. En total, permanecieron expuestos aproximadamente 2,87 millones de archivos generados y 1,57 millones de imágenes fuentehaciendo que su galería privada sea técnicamente visible para cualquiera que conozca la dirección del servidor de almacenamiento.

¿Qué pasó con esta aplicación?

Un aspecto técnico crucial de esta cuestión se refiere a la gestión post-accidente. La falla, reportada por investigadores en diciembre de 2025, se solucionó permanentemente el 3 de febrero. Sin embargo, la falta de una función interna para la aplicación eliminación de datos hizo imposible que los usuarios eliminaran preventivamente su contenido una vez subido.

Famosa aplicación involucrada en una filtración de datos: fue descargada por todos - macitynet.it
Qué pasó con esta aplicación – Macitynet.it

Un detalle que a menudo se pasa por alto es que estas aplicaciones suelen utilizar “depósitos” de almacenamiento público para acelerar la carga y el intercambio de imágenes creadas. Si la clave de acceso a estos contenedores no está configurada correctamente, el sistema considera legítima cada solicitud de visualización. La conveniencia de la «nube» a menudo esconde una arquitectura que privilegia la velocidad sobre la segregación de datos.

Ante episodios de esta magnitud, la prudencia se convierte en el único verdadero cortafuegos. A continuación se presentan algunos criterios para minimizar los riesgos al utilizar aplicaciones de IA generativa:

  • Consulta la “Portabilidad de Datos”: Antes de subir una foto, comprueba si hay un botón en la configuración para eliminar la cuenta o los datos de los servidores. Si la aplicación solo permite cargas pero no eliminaciones, estás cediendo el control de forma permanente.

  • Consulte la fuente del desarrollador: Muchas aplicaciones de moda nacen de casas de software que operan fuera de la jurisdicción del GDPR (la regulación europea de privacidad). En estos casos, obtener protección o compensación en caso de fuga de datos se vuelve sumamente complejo.

  • La intuición del “mínimo básico”: A menudo subimos bibliotecas de fotos enteras para permitir que la IA «entrene» en nuestra cara. Una práctica más segura es cargar solo las tomas individuales que necesita y, una vez que tenga el resultado, verificar si la aplicación guarda una copia en la nube o funciona localmente.

El verdadero error del sistema es nuestra percepción de que una aplicación en una tienda oficial es intrínsecamente segura. Tiendas como Play Store filtran malware, pero rara vez pueden monitorear cómo se manejan los datos una vez que salen del dispositivo y terminan en los servidores privados de las empresas. En una era de IA desenfrenada, la regla de oro sigue siendo nunca subir nada que no estarías dispuesto a ver, hipotéticamente, en un cartel público.