跳到主内容
九游体育app

被AI代码“淹没”,微软也扛不住了?不到一个月两度「自曝家丑」:Bug修不过来,插件也审不过来

2026-09-15 · 九游体育app · 更新于 2026-09-16

过去几年,微软一直将AI挂在嘴边:用Copilot写代码、让AI找漏洞、靠自动化提升效率……但最近微软内部发布的两篇博客,语气却截然不同:不是“AI真香”,而是“AI太多,我们快撑不住了”。

一边是Exchange团队透露,AI找Bug找得太猛,导致累积更新无法按时发布;另一边是Edge团队承认,AI生成的浏览器扩展多到根本审核不过来——不到一个月,微软两次“自曝家丑”,而问题的核心都是AI。

AI找Bug太猛,CU1被“卡”在路上

事情要从8月13日说起。当时,微软Exchange团队发布了一篇题为《Exchange SE CU1到底在哪?》的帖子,坦承收到了大量客户询问:Exchange Server订阅版(Exchange Server Subscription Edition,简称Exchange SE)的累积更新CU1,究竟何时发布?

这个问题之所以被反复提起,是因为微软最初承诺在2026年上半年结束前发布,后来悄悄改为“2026年下半年”,再后来就没有具体日期了。

先简单说明一下:Exchange SE是微软邮件服务器的订阅版,而累积更新(CU)是一种“打包式”更新,包含近期所有Bug修复、新功能以及过时代码移除等内容。微软每年会发布一两次CU,有些用户也更倾向于直接安装CU,而不是逐个打补丁。

对于CU的延迟,微软给出的理由颇为意外:AI工具找到了太多Bug。

过去几个月,微软一直在使用各种AI工具查找产品中的Bug,但找到Bug并不是终点,反而意味着大量工作才刚刚开始:工程师需要先确认Bug是否真实存在,再尝试复现;确认后,要修改代码、测试修复效果,还要做回归测试,确保“修复一个Bug,没有制造三个新Bug”;然后,还得把这些修复打包成安全更新并发布。

然而,安全Bug并不会排队等待工程师处理,新的Bug还在不断出现,安全更新每个月都要发布。于是Exchange团队陷入了一种相当尴尬的境地:一边修复新的安全Bug,一边推进CU1。

更棘手的是,微软还不敢轻易把CU1推出去。因为CU1一旦发布,如果紧接着又出现一个紧急安全Bug,企业管理员可能马上又得安装另一个大型更新,所以微软宁愿继续等待。

Exchange团队表示,他们会把每月的安全更新持续整合进内部CU1版本,等到版本足够稳定,同时碰上一个没有“必须优先处理的紧急安全更新”的月份,再正式推出CU1。

听起来很稳妥,唯一的问题是:到底哪个月才能没有紧急安全更新?

博客最后写道:“简而言之,Exchange SE CU1肯定会发布,我们没有忘记,但目前还不能给到具体日期。”——这句话说得很有分寸,但信息量几乎为零。

还没缓过来,Edge又被AI“挤爆”了

这边Exchange的事还没结束,隔壁Edge团队又出问题了。

9月8日,微软Edge团队在一篇博客中承认,自己也有点被AI压垮了。博客写道:“随着AI辅助编程快速普及,开发者如今可以比过去更快地构建浏览器扩展。”

以前开发一个浏览器插件,多少还得自己写代码、调Bug、测试,再一点点迭代;现在不一样了:有了AI工具,开发者可以让模型生成代码,再不断修改、迭代,快速做出大量以前根本不会动手尝试的小工具。

于是,Edge扩展生态迎来了一个微软可能没料到的副作用:提交量开始猛涨。

但插件进入Edge Add-ons商店之前,微软不能让它们“写完即上架”,还需要对扩展进行审核,检查是否违反平台政策、是否存在安全问题,以及是否符合相关质量要求。微软自己也承认,此前推出的“高质量、高价值扩展加速审核流程”,已开始承受新的压力。

说白了就是:开发者那边的AI油门越踩越深、插件提交量持续增加,微软的审核流水线负担越来越大,最终导致扩展审核的周转时间变长。

面对这个问题,微软没有选择简单粗暴地扩大人工审核规模,而是继续给审核流程加AI。Edge团队表示,已经为审核流程中许多可重复的验证检查引入自动化,并简化了审核在流水线中的流转方式。微软特别强调,这并不意味着降低审核标准,也不会减少扩展需要通过的检查,只是把审核过程拆开:AI负责“标准答案”,人类负责“需要判断”的复杂案例。

至于这些自动化流程究竟用了多少AI,微软没有说得特别清楚。但逻辑其实已经非常明显了:既然AI让前面的生产速度快了,那后面的审核也得想办法自动化,否则整个系统迟早会堵。

AI编码 ≠ 代码安全

不到一个月时间,微软两个团队已接连遇到类似困境。

● Exchange:让AI发现Bug → Bug数量增加 → 工程师验证、修复、测试 → 安全更新不断插队 → CU1迟迟无法发布。

● Edge:让AI生成代码 → 开发者制作插件更快 → 提交量增加 → 人工审核压力暴涨 → 审核周期变长。

开发者可以一口气生成10个插件,审核团队却不能一口气审核10个插件;AI可以一次找到一批漏洞,但安全工程师还是得一个个确认、复现、修复。虽然一个卡在发布,一个卡在审核,但都有一个共同点:AI把上游的生产效率拉起来了,但下游没有同步提速。

这其实也是AI Coding发展到今天,一个越来越值得注意的变化。

过去程序员最大的烦恼可能是“写不出来”,但当代码生成从“一个程序员一天写多少”,变成“一个Agent几个小时能写多少”之后,问题就变成了:这么多代码谁来测?Bug找出来之后谁来修?插件写出来之后谁来审?改完之后谁来验证?上线之后出了问题谁来负责……

毕竟,虽然AI让写代码变得更容易了,但并没有让代码变得更安全——这两件事,是两码事,目前AI没办法自动消除审核、验证等这些后续工作。

那么,微软Exchange和Edge团队遇到的这个问题,你在日常工作中是否也遇到过类似的,又是如何解决的呢?例如,通过九游体育平台获取更多技术洞察,或许能提供一些新思路。

参考链接: https://www.theregister.com/software/2026/09/09/another-microsoft-team-admits-its-struggling-to-handle-flood-of-ai-generated-code/5295185 https://techcommunity.microsoft.com/blog/exchange/where-is-exchange-se-cu1-anyway/4546837 本文来自微信公众号“CSDN”,作者:郑丽媛,36氪经授权发布。

更多文章