Platforma Cal.com a încetat să publice cod din cauza temerii de a descoperi vulnerabilități prin AI.

Dezvoltatorii platformei de automatizare a programării întâlnirilor și gestionării agendelor Cal.com au anunțat că vor înceta publicarea codului sursă al versiunii complete a produsului, oferind comunității un fork redus cal.diy, transformat din AGPLv3.0 în licența MIT. Ca motiv pentru această schimbare în abordarea dezvoltării, se menționează creșterea riscurilor legate de securitatea platformelor SaS, în condițiile progresului capacităților modelelor AI de identificare a vulnerabilităților și scriere a exploit-urilor.

Dacă înainte identificarea vulnerabilităților și crearea de exploit-uri necesita mult timp și era domeniul profesioniștilor cu experiență îndelungată, acum, datorită AI, chiar și un novice poate crea un exploit pentru o nouă vulnerabilitate mai repede decât dezvoltatorii ar putea scrie o soluție. Pentru a proteja datele serviciului de cloud construit pe baza platformei Cal.com și pentru a reduce riscurile de compromitere, s-a decis încetarea publicării codului sursă al noilor versiuni.

Pentru cei care consideră esențială existența codului sursă, a fost creat fork-ul cal.diy, care va fi întreținut de comunitate. Fork-ul conține doar funcționalitatea de bază, adecvată pentru a lansa platforma de programare a întâlnirilor pe propriul server. server, dar este lipsit de funcționalitățile oferite în versiunea completă pentru întreprinderi, cum ar fi tabloul de bord analitic SSO/SAML, suport pentru echipe, organizații și fluxuri de lucru. În plus, în versiunea închisă au fost rescrise multe subsisteme esențiale, inclusiv autentificarea și procesarea datelor.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster