Les développeurs de la plateforme d'automatisation de la planification de réunions et de gestion d'agenda Cal.com ont annoncé la fin de la publication du code source de la version complète du produit et la fourniture à la communauté d'un fork réduit cal.diy, traduit de l'AGPLv3.0 à la licence MIT. La raison invoquée pour ce changement de stratégie de développement est l'augmentation des risques associés à la sécurité des plateformes SaS, face aux avancées des capacités des modèles d'IA pour identifier des vulnérabilités et rédiger des exploits.
Alors qu'auparavant, la découverte de vulnérabilités et la création d'exploits prenaient beaucoup de temps et étaient réservées à des professionnels expérimentés, maintenant, grâce à l'IA, même un débutant peut créer un exploit pour une nouvelle vulnérabilité plus rapidement que les développeurs ne peuvent rédiger un correctif. Pour protéger les données du service cloud basé sur la plateforme Cal.com et réduire le risque de compromission, il a été décidé de cesser la publication du code source des nouvelles versions.
Pour ceux qui attachent de l'importance à la disponibilité du code source, un fork cal.diy a été créé, dont la maintenance sera assurée par la communauté. Ce fork contient uniquement les fonctionnalités de base nécessaires pour faire fonctionner une plateforme de planification de réunions sur son propre le serveur, mais ne dispose pas des fonctionnalités proposées dans la version complète pour les entreprises, telles qu'un tableau de bord analytique SSO/SAML, ainsi que le support d'équipes, d'organisations et de workflows. De plus, dans la version fermée, de nombreux sous-systèmes clés, y compris l'authentification et le traitement des données, ont été réécrits.
Source : opennet.ru
