Платформата Cal.com спря да публикува код поради опасения от открития на уязвимости чрез AI

Разработчиците на платформата за автоматизация на срещи и управление на графици Cal.com обявиха, че спират публикуването на изходния код на пълната версия на продукта и предоставят на общността ограничена версия cal.diy, преведена от AGPLv3.0 на MIT лиценз. Причината за този подход в разработката е покачването на рисковете, свързани със сигурността на SaaS платформата, в контекста на напредъка на AI моделите в откритията на уязвимости и написването на експлойти.

Ако по-рано откритията на уязвимости и създаването на експлойти отнемаха много време и бяха в сферата на професионалисти с дългогодишен опит, благодарение на AI вече дори начинаещ може да създаде експлоит за нова уязвимост по-бързо, отколкото разработчиците да отделят време за написването на корекция. За да защитят данните на облачната услуга, изградена на базата на платформата Cal.com, и да сведат до минимум риска от компрометиране, е решено да се прекрати публикуването на изходния код на новите версии.

За тези, за които изходният код е важен, е създадена версията cal.diy, която ще бъде поддържана от общността. Тази версия съдържа само основната функционалност, необходима за работа на платформата за автоматизация на срещи, сървър, но е лишена от възможностите, предлагани в пълната версия за предприятия, като аналитичен панел SSO/SAML, поддръжка на екипи, организации и работни процеси. Освен това, в затворената версия много ключови подсистеми, включително аутентификация и обработка на данни, са пренаписани.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster