Primero la IA saturó a Microsoft con fallos; ahora está llenando los navegadores de extensiones.

Primero la IA saturó a Microsoft con fallos; ahora está llenando los navegadores de extensiones.

La cinta transportadora superó al sistema que debía controlarla.

image

La IA está convirtiendo la creación de complementos para navegadores en una línea de producción, y la revisión no crece al mismo ritmo. Un nuevo efecto secundario se manifestó en Edge Add-ons: el flujo de extensiones nuevas y actualizadas sobrecargó la cola de moderación, y Microsoft vinculó directamente el aumento de solicitudes con la rápida proliferación de herramientas de IA para escribir código. Las demoras también han afectado las actualizaciones de complementos ya publicados.

El equipo de Edge explicó el problema diciendo que los desarrolladores ahora crean, refinan y envían extensiones más rápido. Microsoft ya había introducido antes una revisión acelerada para complementos de calidad y demandados, pero el posterior aumento de solicitudes volvió a incrementar la carga. La empresa no reveló el volumen de la cola, el tiempo medio de espera ni la meta de plazo para la revisión.

Para descargar la cola, Microsoft automatizó las etapas repetitivas de revisión y cambió el flujo de solicitudes dentro del proceso. La automatización debería detectar de forma más fiable las infracciones conocidas de las normas y los problemas de seguridad, y los empleados podrán centrarse en los casos que requieren evaluación manual. La compañía subraya que el conjunto de comprobaciones obligatorias no se ha reducido.

Un efecto secundario similar de la IA ya afectó a otro equipo de Microsoft. En agosto los desarrolladores de Exchange aplazaron el lanzamiento de Exchange Server SE CU1 sin una nueva fecha: las herramientas de búsqueda de vulnerabilidades aumentaron el volumen de hallazgos que hay que confirmar, corregir y verificar. Al mismo tiempo, las correcciones de seguridad mensuales siguen entrando en la compilación interna CU1.

Para la tienda Edge, la cuestión de la velocidad está estrechamente ligada a la seguridad. En junio Microsoft eliminó 119 extensiones de la campaña StegoAd, publicadas desde más de 90 cuentas y que llegaron hasta 2,6 millones de instalaciones. El código malicioso se ocultaba en imágenes y fuentes, y la actividad peligrosa podía retrasarse varios días, lo que ayudaba a pasar las comprobaciones iniciales.

Al mismo tiempo, Microsoft automatizó la evaluación del distintivo Featured, que señala las extensiones de calidad. El sistema tiene en cuenta más de 60 señales relacionadas con la fiabilidad, la seguridad y la experiencia del usuario, y ahora el estado se recalcula cada 15 días. La compañía espera que los desarrolladores reciban retroalimentación más rápida y que los usuarios vean una lista de complementos recomendados más actualizada.

Microsoft por ahora no promete una reducción concreta de los plazos de revisión ni dice qué parte de las solicitudes se crean con ayuda de la IA. El nuevo esquema muestra un efecto más general del código masivo generado por IA: la barrera de entrada para los desarrolladores disminuye más rápido de lo que se escalan los procesos de control. En Edge la respuesta ha sido automatizar la propia moderación, y los casos complejos la compañía los dejó en manos de las personas.