Gli sviluppatori della piattaforma di automazione per la pianificazione degli incontri e la gestione degli orari Cal.com hanno annunciato la cessazione della pubblicazione del codice sorgente della versione completa del prodotto e la fornitura alla comunità di un fork ridotto cal.diy, tradotto da AGPLv3.0 a licenza MIT. Come motivo del cambiamento nell'approccio allo sviluppo, viene citato l'aumento dei rischi legati alla sicurezza della piattaforma SaS, in un contesto di progressi nelle capacità dei modelli AI nella ricerca di vulnerabilità e nella scrittura di exploit.
Se prima l'individuazione delle vulnerabilità e la creazione di exploit richiedevano molto tempo ed erano appannaggio di professionisti con anni di esperienza, ora grazie all'AI anche un principiante può creare un exploit per una nuova vulnerabilità più velocemente di quanto i programmatori impieghino a scrivere una correzione. Per proteggere i dati del servizio cloud basato sulla piattaforma Cal.com e ridurre il rischio di compromissione, è stata presa la decisione di cessare la pubblicazione del codice sorgente delle nuove versioni.
Per coloro che considerano importante la disponibilità del codice sorgente, è stato creato il fork cal.diy, che sarà gestito dalla comunità. Il fork contiene solo le funzionalità di base, adatte per avviare la piattaforma di pianificazione degli incontri sul proprio. server, ma è privo delle funzionalità offerte nella versione completa per le imprese, come il cruscotto analitico SSO/SAML, il supporto per team, organizzazioni e flussi di lavoro. Inoltre, nella versione chiusa sono stati riscritti molti sottosistemi chiave, inclusa l'autenticazione e la gestione dei dati.
Fonte: opennet.ru
