Cal.com'i kohtade automatiseerimise ja ajakava haldamise platvormi arendajad teatasid, et nad lõpetavad toote täismahu lähtekoodi avaldamise ning pakuvad kogukonnale kärbitud forki cal.diy, mis on litsentseeritud AGPLv3.0 asemel MIT litsentsi alla. Muutuse põhjuseks tuuakse välja suurenenud riskid, mis on seotud SaS-platvormi turvalisuse tagamisega AI-mudelite võimekuse suurenemise tingimustes, mis suudavad leida haavatavusi ja kirjutada eksploitatsioone.
Kui varem võttis haavatavuste avastamine ja eksploitide loomine palju aega ning oli kogenud spetsialistide pärusmaa, siis nüüd suudab tänu AI-le isegi algaja luua eksplooti uue haavatavuse jaoks kiiremini, kui arendajad suudavad aega kulutada paranduse kirjutamisele. Cal.com'i platvormi põhjal loodud pilveteenuse andmete kaitsmiseks ja riski vähendamiseks otsustati lõpetada uute väljaannete lähtekoodi avaldamine.
Need for original code has led to the creation of the cal.diy fork, which will be maintained by the community. This fork includes only the basic functionality suitable for launching a meeting scheduling platform on your own, serveril, but lacks the features offered in the full enterprise version, such as the SSO/SAML analytics dashboard, team support, organizations, and workflows. Additionally, many key subsystems have been rewritten in the closed version, including authentication and data processing.
Allikas: opennet.ru
