Разработчиците на платформата за автоматизация на планирането на срещи и управление на разписания Cal.com обявиха, че спират публикуването на изходния код на пълната версия на продукта и предоставянето на общността на орязан форк cal.diy, преведен от AGPLv3.0 на лицензация MIT. Като причина за промяната в подхода към разработването се посочва увеличаването на рисковете, свързани с осигуряването на безопасността на SaS платформата, в условията на прогреса на възможностите на AI моделите за откриване на уязвимости и пишене на експлойти.
Докато преди откритията на уязвимости и създаването на експлойти отнемаха много време и бяха удел на професионалисти с дългогодишен опит, сега благодарение на AI дори начинаещ може да създаде експоит за нова уязвимост по-бързо, отколкото разработчиците ще отделят време за написване на поправка. За защита на данните на облачната услуга, изградена на базата на платформата Cal.com, и за намаляване на риска от компрометиране, е решено да се прекрати публикуването на изходния код на новите версии.
За онези, на които им е важно наличието на изходния код, е създаден форк cal.diy, за който общността ще осигурява поддръжка. Форкът съдържа само базовата функционалност, подходяща за стартиране на платформата за планиране на срещи на своето сървър, но е лишен от възможностите, предлагани в пълната версия за предприятия, такива като аналитична табла SSO/SAML, поддръжка на екипи, организации и работни процеси. Освен това, в затворената версия са пренаписани множество ключови подсистеми, включително аутентификация и обработка на данни.
Източник: opennet.ru
