Cal.com platvorm lõpetas koodi avaldamise, kartes AI kaudu avastatavaid turvaauke

Kohtumiste planeerimise ja ajakava haldamise automatiseerimise platvormi Cal.com arendajad teatasid, et lõpetavad toote täisversiooni lähtekoodi avaldamise ja esitavad kogukonnale kärbitud forki cal.diy, mis on tõlgitud AGPLv3.0-litsentsist MIT-litsentsiks. Lähenemise muutmise põhjuseks on suurenenud riskid, mis on seotud SaS-platvormi turvalisuse tagamisega AI-mudelite võimete arengus, mis avastavad turvaauke ja kirjutavad eksploitide loomise.

Kui varasemalt võttis turvaaukude avastamine ja eksploitide loomine palju aega ning oli professionaalide rida, kellel on aastatepikkune kogemus, siis nüüd suudab isegi algaja AI abil kiiresti luua eksploidiks uue turvaaugu, enne kui arendajad kulutavad aega paranduse kirjutamiseks. Cal.com platvormi põhjal loodud pilveteenuse andmete kaitsmiseks ja kompromiteerimise riski vähendamiseks otsustati lõpetada uute versioonide lähtekoodi avaldamine.

Neile, kelle jaoks on lähtekoodi olemasolu oluline, on loodud forkk cal.diy, mille hooldamise üle omab kogukond. Fork sisaldab vaid põhifunktsionaalsust, mida on võimalik kasutada kohtumiste planeerimise platvormi käivitamiseks iseseisvalt. serveris, kuid jääb ilma ettevõtete täisversioonis pakutavatest võimalustest, näiteks SSO/SAML analüüsipaneel, meeskondade, organisatsioonide ja tööprotsesside toetus. Lisaks on suletud versioonis ümber kirjutatud paljusid olulisi alamsüsteeme, sealhulgas autentimine ja andmete töötlemine.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster