Fraude en streaming con IA: 18 meses de prisión por 10 M$

Fraude en streaming con IA: 18 meses de prisión por 10 M$

Un músico de Carolina del Norte ha sido condenado a 18 meses de prisión federal por un fraude de derechos de streaming con el que se embolsó más de 10 millones de dólares de Spotify, Apple Music, Amazon Music y YouTube Music. Para ello utilizó canciones generadas con IA y cuentas de bots automatizadas.

Michael Smith, de 54 años, fue acusado formalmente en septiembre de 2024 y se declaró culpable en marzo. Según la fiscalía, infló artificialmente las reproducciones de sus temas entre 2017 y 2024.

Además de la pena de prisión, el tribunal ordenó a Smith el decomiso de 8.091.843,64 dólares y le impuso dos años de libertad vigilada una vez cumpla la condena.

Cientos de miles de canciones, miles de millones de reproducciones

Los documentos judiciales describen un fraude basado en el volumen. Smith compró a un cómplice cientos de miles de canciones generadas con IA y las subió a las principales plataformas de streaming. Después dirigió bots automatizados contra ese catálogo, y esos bots reprodujeron los temas miles de millones de veces.

No actuó solo. Según la documentación del caso, contó con la ayuda del consejero delegado de una empresa de música con IA y de un promotor musical cuyo nombre no se ha hecho público.

Para burlar los sistemas antifraude de las plataformas, los bots se conectaban a través de redes privadas virtuales (VPN). Así ocultaban el verdadero origen del tráfico. En su punto álgido, la operación llegó a gestionar más de 1.000 cuentas de bots.

Las cuentas detrás del fraude

Smith llevaba un registro de cómo generaba dinero la operación. El 20 de octubre de 2017 se envió a sí mismo un correo con un desglose financiero. En él figuraban 52 cuentas de servicios en la nube, cada una con 20 cuentas de bots.

Según sus propios cálculos de entonces, cada bot podía reproducir unas 636 canciones al día. Eso sumaba aproximadamente 661.440 reproducciones diarias. Con unos derechos medios de medio céntimo por reproducción, calculó:

  • unos ingresos diarios de 3.307,20 dólares
  • unos ingresos mensuales de 99.216 dólares
  • unos ingresos anuales de más de 1,2 millones de dólares

El planteamiento fue cambiando a medida que las plataformas endurecían sus controles. El 4 de octubre de 2018, Smith escribió a sus cómplices que "necesitamos conseguir un MONTÓN de canciones rápido para que esto funcione sorteando las políticas antifraude que todos estos usan ahora".

En ese mismo mensaje explicaba la lógica. El grupo necesitaba "un MONTÓN de contenido con pocas reproducciones" para que ningún tema en concreto llamara la atención de "los que mandan".

La estrategia era sencilla. Repartir las reproducciones de forma muy dispersa por un catálogo enorme hacía que ninguna canción destacara como sospechosa, aunque las cifras globales no dejaran de crecer.

Más que Taylor Swift en los planes familiares

El Departamento de Justicia puso un ejemplo de la magnitud. En abril de 2023, todo el catálogo de Taylor Swift sumó 9,3 millones de reproducciones en YouTube Music desde cuentas de planes familiares. Ese mismo mes, las cuentas de bots de Smith usaron planes familiares para reproducir su música generada con IA 80,9 millones de veces.

En privado, Smith no ocultaba los resultados. En un correo de febrero de 2024 contó a sus cómplices que las canciones habían generado "más de 4.000 millones de reproducciones y 12 millones de dólares en derechos desde 2019".

"Al inundar las plataformas de streaming musical con bots automatizados en lugar de consumidores, y con canciones falsas en lugar de creatividad, Smith robó millones en derechos a artistas auténticos y a sus seguidores", afirmó el fiscal federal Jamie McDonald.

Ese último punto es importante por cómo funcionan los pagos del streaming. Los derechos salen de un fondo común, así que las reproducciones falsas no solo generan dinero para el estafador. También se quedan con una parte de los ingresos que, de otro modo, habría ido a músicos reales.

Por qué importa

A primera vista parece una noticia del sector musical. Sin embargo, las técnicas le resultarán familiares a cualquiera que trabaje en detección de fraude. Smith combinó contenido sintético barato, automatización a gran escala, cuentas en la nube y VPN para que el tráfico de bots pareciera el de oyentes corrientes. Su correo de 2018 demuestra que se adaptó directamente a las normas antifraude de las plataformas. Repartió la actividad lo suficiente como para mantenerse por debajo de los umbrales que creía que se estaban vigilando.

Esto sugiere que la principal aportación de la IA generativa en este caso no fue la sofisticación técnica, sino el suministro. Cientos de miles de temas serían difíciles de producir de cualquier otra forma. Hemos visto una presión parecida en otros ámbitos, como cuando Google suspendió su programa de recompensas por fallos en software de código abierto tras una avalancha de informes generados con IA. Los sistemas diseñados para un volumen a escala humana tienen problemas cuando ese volumen pasa a ser prácticamente ilimitado. También encaja con la idea más amplia de que los atacantes van por delante de los defensores a la hora de darle un uso práctico a la IA.

Además, el fraude se mantuvo durante unos siete años antes de la acusación, lo que plantea dudas sobre la eficacia de los propios controles de las plataformas. Habrá que ver si los servicios de streaming cambian públicamente la forma en que detectan la manipulación de bajo volumen y gran dispersión. Otra cuestión pendiente es si la fiscalía actuará contra los cómplices mencionados en los documentos judiciales, incluido el directivo de la empresa de música con IA.