Cal.com переходит на закрытый исходный код из-за ИИ
Компания Cal, разработчик популярного сервиса планирования времени, объявила о переходе своего основного продукта с открытого исходного кода на closed license . Решение вызвано растущим risk , связанным с использованием искусственного интеллекта хакерами для анализа кода. Как пояснил сооснователь Пир Рихельсен, традиционная безопасность открытого кода строилась на доверии к сообществу, которое находило и чинило уязвимости. Теперь же ИИ позволяет злоумышленникам quickly и систематически сканировать публичные репозитории.
Генеральный директор Бейли Памфлит сравнил ситуацию с передачей blueprint тысячам потенциальных грабителей. «Открытый код был краеугольным камнем нашего подхода с самого основания в 2022 году, — напомнил он. — Но сегодня ИИ-инструменты вроде Claude Opus могут обнаружить слабые места за минуты. Это меняет всю economic model программного обеспечения».
Несмотря на смену стратегии, Cal не отказывается от философии открытости полностью. Компания продолжит поддерживать отдельную версию Cal.diy — упрощенный инструмент для энтузиастов, не обрабатывающий sensitive data . Памфлит подчеркнул: «Это не отказ от идеи, а вынужденная decision ради безопасности клиентов. Если бы угроза исчезла, мы снова сделали бы код открытым».
Эксперт по кибербезопасности Хузайфа Ахмад из Hex Security подтвердил: приложения с открытым кодом в 5–10 раз легче взломать в текущих условиях. По его словам, индустрия стоит перед жестким выбором: либо нести public risk , либо переходить на закрытые модели. «Это не конец открытого кода, — отметил он, — но серьезное pressure на его устойчивость в коммерческом секторе».
Технологии, которые должны были упростить жизнь, теперь разрушают базовые принципы доверия в IT. Риск растёт экспоненциально.
Грустно, но понятно. Когда ИИ может проанализировать миллион строк за час, прозрачность становится уязвимостью.
А что мешает им выпускать открытую версию с задержкой в 6 месяцев? Тогда угроза снизится, а сообщество останется.
«Мы любим open source» — а потом закрывают код и называют это решением. Легко любить идею, пока она не вредит прибыли.
Главное — не потерять доверие. Если клиенты почувствуют, что безопасность лишь предлог, public trust доверие рухнет быстро.
Интересно, сколько других компаний уже готовят такой же переход, но молчат. Давление на open source растёт silently в тишине.