Platforma Cal.com przestała publikować kod z powodu obaw przed ujawnieniem podatności przez AI

Deweloperzy platformy automatyzacji planowania spotkań i zarządzania harmonogramem Cal.com ogłosili zakończenie publikacji kodu źródłowego pełnej wersji produktu oraz udostępnienia społeczności okrojonego forka cal.diy, przetłumaczonego z AGPLv3.0 na licencję MIT. Jako powód zmiany podejścia do rozwoju podano wzrost ryzyk związanych z zapewnieniem bezpieczeństwa platform SaS w obliczu postępu możliwości modeli AI w wyszukiwaniu luk i pisaniu exploitów.

Jeśli wcześniej identyfikacja luk i tworzenie exploitów zajmowały dużo czasu i były domeną profesjonalistów z wieloletnim doświadczeniem, to teraz dzięki AI nawet początkujący może stworzyć exploit dla nowej luki szybciej, niż deweloperzy poświęcą czas na napisanie poprawek. W celu ochrony danych chmurowej usługi opartej na platformie Cal.com oraz zmniejszenia ryzyka kompromitacji zdecydowano o zaprzestaniu publikacji kodu źródłowego nowych wersji.

Dla tych, którym zależy na posiadaniu kodu źródłowego, stworzono forka cal.diy, którego wsparciem zajmie się społeczność. Fork zawiera jedynie podstawową funkcjonalność, odpowiednią do uruchomienia platformy planowania spotkań na własnym serwerze, ale pozbawiony jest możliwości oferowanych w pełnej wersji dla przedsiębiorstw, takich jak panel analityczny SSO/SAML, wsparcie dla zespołów, organizacji i procesów roboczych. Ponadto w zamkniętej wersji przepisano wiele kluczowych podsystemów, w tym uwierzytelnianie i przetwarzanie danych.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster