Kabosu - Creando cosas

Logo de la página. Gato esférico con colores verdoso.

Una de cal y otra de arena con la IA

Publicado: 2026-01-27

Etiquetas: IA


Buenos días, tardes o noches:

Ya he puesto mi opinión sobre la IA en artículos anteriores así que no me voy a repetir. Pulsando en la etiqueta de arriba puedes acceder a ellos.

En este artículo solo quería incidir en un detalle: la IA es capaz de resolver problemas muy complicados pero también de hacer cagadas tremendas y parece ser que no es posible a priori si está haciendo una cosa o la otra. Sin una persona experta revisando todo lo que hace, estos modelos son un peligro. Si usas redes sociales "con algoritmo" es probable que solo veas o publicaciones donde la IA es lo mejor del mundo o publicaciones donde solo salen sus errores. A mí me pasa en LinkedIn. Cuando entré el otro día la gran mayoría de publicaciones que vi en mi feed eran negativas con la IA. En cambio otras personas me consta solo ven loas a estas herramientas. Las IAs generativas son capaces de lo mejor y lo peor y por más que están entrenando modelos extremadamente grandes y complejos sigue ocurriendo.

Un ejemplo que me viene a la mente es la IA que han puesto en mi empresa para revisar el código de nuestros Pull Requests. Cuando publicamos algo, antes de que una persona lo vea, usa uno de estos LLM (Gemini si no me equivoco) para que escriba su opinión sobre el código. La mayoría de casos es muy pedante. Parece que tenga la necesidad de comentar algo o no le pagan el sueldo. A veces recomienda ordenar listas alfabéticamente sin necesidad, añadir comentarios absurdos en el código, cambiar una palabra por otra... Muy pocas veces sugiere cosas útiles. En concreto una cosa que me da mucha rabia es que se piensa que estamos en 2024. En mi empresa nos obligan a poner una cabecera a todos los ficheros con el año y un mensaje de copyright. Pues la IA revisora esta tiene tendencia a escribir avisos tipo "hay un error en el mensaje de copyright ya que tiene una fecha del futuro". A veces también suelta una explicación de porqué poner un copyright con una fecha futura puede ser fraude o cosas así.

En fin, en general es muy inútil pero el otro día me sorprendió para bien. Envié un PR cambiando una pequeña función y, en la revisión, la IA dijo que estaba muy bien escrito mi código. No suelo leer las notas de la IA o si lo hago es para ojear muy por encima la valoración automática porque como he dicho suele ser basura pero por suerte esta vez lo hice porque casi al final ponía algo así: "aunque no es parte del PR, en la línea XXX de este mismo fichero tienes una vulnerabilidad crítica de SQL injection". Me sorprendí de eso, investigué un poco y efectivamente: había una forma relativamente fácil de introducir consultas SQL arbitrarias en nuestro servicio. Lo arreglé, avisé al equipo de seguridad como marca nuestro protocolo por si tenían que investigar algo, me felicitaron y confirmaron que con mi actualización ya estaba solucionado el problema.

Lo dicho, la IA suele ser bastante mediocre pero a veces tiene momentos de genialidad. Como las personas, supongo.


Artículo anterior: Gimnasio Open Source: BusyBox (parte 2)