Los desarrolladores de la plataforma de automatización para la programación de reuniones y la gestión de calendarios Cal.com han anunciado el cese de la publicación del código fuente de la versión completa del producto y la provisión a la comunidad de un fork reducido, cal.diy, trasladado de AGPLv3.0 a la licencia MIT. Como razón para este cambio en el enfoque de desarrollo se menciona el aumento de los riesgos relacionados con la seguridad de las plataformas SaS, ante el avance de las capacidades de los modelos de IA para detectar vulnerabilidades y escribir exploits.
Si antes la identificación de vulnerabilidades y la creación de exploits requerían mucho tiempo y era dominio de profesionales con años de experiencia, ahora gracias a la IA, incluso los principiantes pueden crear un exploit para una nueva vulnerabilidad más rápido de lo que los desarrolladores pueden dedicar tiempo a escribir un parche. Para proteger los datos del servicio en la nube basado en la plataforma Cal.com y reducir el riesgo de compromiso, se ha decidido cesar la publicación del código fuente de las nuevas versiones.
Para aquellos a quienes les importa la disponibilidad del código fuente, se ha creado un fork cal.diy, que será mantenido por la comunidad. El fork contiene solo la funcionalidad básica adecuada para iniciar una plataforma de programación de reuniones por su cuenta. servidor, pero carece de las capacidades que se ofrecen en la versión completa para empresas, como el panel de análisis SSO/SAML, el soporte para equipos, organizaciones y flujos de trabajo. Además, en la versión cerrada se han reescrito muchos subsistemas clave, incluyendo la autenticación y el procesamiento de datos.
Fuente: opennet.ru
