miércoles, 23 de septiembre de 2026

La hija de Bill Gates tropieza con la IA: Phia y el fraude de las cookies.

Phoebe Gates prometía disrupción con inteligencia artificial y $43 millones de inversionistas de lujo. Lo que entregó fue «cookie stuffing»: su app se atribuía ventas que nunca generó. Bloomberg lo documentó, impact.com suspendió su cuenta, y la narrativa de la heredera que «no necesita el apellido» se topó con la realidad

Phoebe Gates, sí, la hija de Bill Gates, lanzó Phia en 2025 junto con su roommate de Stanford, Sophia Kianni. La promesa era simple y sexy: una extensión de navegador con IA que te encuentra el precio más bajo de lo que sea que estés comprando, desde un vestido de Anthropologie hasta piezas de reventa.

El target era claro: una mujer joven que «hace shopping como genio» pero no tiene tiempo de andar comparando precios manualmente. Inversionistas de la talla de Kim Kardashian, Karlie Kloss y Hailey Bieber le metieron dinero. En total, $43 millones de dólares.

Hasta ahí, la historia de startup perfecta. El problema llegó esta semana.

¿Qué encontró Bloomberg?

Phia se vende como «asistente personal de compras» que encuentra los precios más bajos en ropa y accesorios. Funciona con el modelo clásico de afiliados: cuando tu compra viene de un link de Phia, la empresa se lleva comisión. 

El tema es que, según investigaciones del investigador independiente Ben Edelman, de Bloomberg y de Capital One Shopping, la extensión estaba usando una táctica conocida como «cookie stuffing»… básicamente, atribuirse ventas que no generó.

Las pruebas, hechas por separado por Bloomberg, Capital One Shopping y Edelman, encontraron que Phia inyectaba sus propios códigos de rastreo en los sitios de los retailers, una práctica que le permitía cobrar comisiones sobre compras en las que no tuvo ninguna influencia, quitándole ese dinero a los publishers que sí generaron el tráfico original.

Y no fue un hallazgo aislado: tras la investigación de Bloomberg publicada el 9 de julio, la plataforma de afiliados impact.com suspendió la cuenta de Phia y comenzó a revisar las transacciones que pudieron verse afectadas. Lo más incómodo: Edelman concluyó que la función se introdujo desde la versión 1.9.33 de la app, lanzada el 13 de diciembre de 2025, lo cual pone en duda la versión de «fue un bug reciente».

[pms-restrict subscription_plans="431, 2200"]

¿Y qué dijo Phia?

La respuesta oficial fue la clásica jugada de «bug, no fraude»: «Dentro de las últimas 24 horas, nos enteramos de que en un release reciente nuestro código estaba causando mala atribución en un subconjunto de usuarios», dijo un vocero a Bloomberg. Agregaron que el equipo trabajó toda la noche para identificar, mitigar y resolver el problema, y que la empresa se mantiene en cumplimiento y bajo auditoría regular.

Bloomberg volvió a probar la extensión después del arreglo y confirmó que había dejado de reclamar automáticamente el clic de referencia.

El patrón que preocupa más

Esto no es un caso aislado para Phia. El hallazgo de fraude de afiliados llega después de una controversia de privacidad anterior: en noviembre de 2025, Fortune reportó que investigadores de ciberseguridad encontraron que la extensión de Phia transmitía capturas de prácticamente cada página web que visitaba un usuario —incluyendo sitios con información sensible como estados de cuenta bancarios y correos privados— de vuelta a los servidores de la empresa, incluso cuando el usuario no estaba usando activamente la herramienta de compras. 

Es decir, primero tuvo escándalos de privacidad, y ahora de atribución de ventas. Dos strikes en menos de un año.

Phoebe Gates dijo alguna vez que quería construir algo «sin lazos con mi privilegio o mi apellido.» Entiendo la aspiración, ¿quién no quiere demostrar que puede sola? Pero cuando tu producto de IA se mete en el terreno de decisiones automatizadas que le quitan dinero a otros (los publishers que sí hicieron el trabajo de generar la venta), el apellido deja de ser lo relevante. 

Lo relevante es que otra vez vemos el mismo patrón: lanzar rápido, con IA como justificación de todo, y resolver las consecuencias éticas después, cuando ya alguien más lo destapó. 

No es la app la que me preocupa tanto. Es la normalización del: «ups, fue un bug» como respuesta estándar cuando el sistema, diseñado por humanos, entrenado con decisiones humanas, hace exactamente lo que hace más rentable a la empresa.

[/pms-restrict]

Contenido restringido para usuarios premium

Comienza con 30 días de acceso incluido. Después, continúa por $169 MXN al mes.

Una forma simple de estar al día

Una selección clara sobre IA, tecnología y los cambios que vale la pena seguir, directo en tu correo.