La piattaforma Cal.com ha smesso di pubblicare il proprio codice a causa della preoccupazione di vulnerabilità scoperte tramite AI

Gli sviluppatori della piattaforma di automazione per la pianificazione degli incontri e la gestione del programma Cal.com hanno annunciato la sospensione della pubblicazione del codice sorgente della versione completa del prodotto e la fornitura alla comunità di un fork ridotto cal.diy, tradotto da AGPLv3.0 a licenza MIT. Il motivo del cambiamento nell'approccio allo sviluppo è legato all'aumento dei rischi associati alla sicurezza delle piattaforme SaS, data l'evoluzione delle capacità dei modelli AI nella ricerca di vulnerabilità e nella scrittura di exploit.

Se prima l'identificazione delle vulnerabilità e la creazione di exploit richiedevano molto tempo ed erano appannaggio di professionisti con anni di esperienza, ora grazie all'intelligenza artificiale anche un principiante può creare un exploit per una nuova vulnerabilità più rapidamente di quanto gli sviluppatori impiegherebbero a scrivere una patch. Per proteggere i dati del servizio cloud costruito sulla piattaforma Cal.com e ridurre il rischio di compromissione, si è deciso di interrompere la pubblicazione del codice sorgente delle nuove versioni.

Per coloro a cui interessa avere il codice sorgente, è stato creato un fork cal.diy, il cui supporto sarà gestito dalla comunità. Il fork contiene solo le funzionalità di base, adatte per avviare la piattaforma di pianificazione degli incontri sul proprio server, ma è privo delle funzioni offerte nella versione completa per le imprese, come il pannello analitico SSO/SAML, il supporto per team, organizzazioni e flussi di lavoro. Inoltre, nella versione chiusa sono state riscritte molte sottosistemi chiave, inclusa l'autenticazione e l'elaborazione dei dati.

Fonte: opennet.ru

Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS 🔥 Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS | ProHoster