Die Plattform Cal.com hat die Veröffentlichung von Code eingestellt, aus Angst, Schwachstellen durch KI aufzudecken.

Die Entwickler der Automatisierungsplattform zur Planung von Meetings und Verwaltung von Zeitplänen Cal.com haben die Einstellung der Veröffentlichung des Quellcodes der Vollversion des Produkts und die Bereitstellung eines abgespeckten Forks cal.diy für die Community angekündigt, der von AGPLv3.0 auf die MIT-Lizenz umgestellt wurde. Als Grund für den Wechsel der Entwicklungsansätze wird das steigende Risiko erwähnt, das mit der Sicherstellung der Sicherheit von SaS-Plattformen verbunden ist, im Hinblick auf den Fortschritt der Fähigkeiten von AI-Modellen zur Auffindung von Schwachstellen und zum Schreiben von Exploits.

Während das Aufspüren von Schwachstellen und das Erstellen von Exploits früher viel Zeit in Anspruch nahm und das Gebiet von Fachleuten mit jahrelanger Erfahrung war, kann jetzt dank KI sogar ein Anfänger schneller einen Exploit für eine neue Schwachstelle erstellen, als die Entwickler Zeit für das Schreiben eines Fixes aufwenden. Um die Daten des auf der Cal.com-Plattform basierenden Cloud-Dienstes zu schützen und das Risiko einer Kompromittierung zu verringern, wurde beschlossen, die Veröffentlichung des Quellcodes neuer Releases einzustellen.

Für diejenigen, für die der Quellcode wichtig ist, wurde der Fork cal.diy erstellt, dessen Betreuung durch die Community erfolgen wird. Der Fork enthält nur die grundlegenden Funktionen, die zur Ausführung der Plattform zur Planung von Meetings auf ihrem eigenen System erforderlich sind. Server, hat jedoch die in der Vollversion für Unternehmen angebotenen Möglichkeiten wie ein Analyse-Dashboard, SSO/SAML, Unterstützung für Teams, Organisationen und Arbeitsabläufe nicht. Darüber hinaus wurden in der geschlossenen Version viele wichtige Teilsysteme neu geschrieben, einschließlich der Authentifizierung und Datenverarbeitung.

Quelle: opennet.ru

60GB SSD 8Gb DDR4