Cal.com переходит на закрытый исходный код из-за ИИ

Компания Cal, разработчик популярного сервиса планирования времени, объявила о переходе своего основного продукта с открытого исходного кода на closed license . Решение вызвано растущим risk , связанным с использованием искусственного интеллекта хакерами для анализа кода. Как пояснил сооснователь Пир Рихельсен, традиционная безопасность открытого кода строилась на доверии к сообществу, которое находило и чинило уязвимости. Теперь же ИИ позволяет злоумышленникам quickly и систематически сканировать публичные репозитории.

Генеральный директор Бейли Памфлит сравнил ситуацию с передачей blueprint тысячам потенциальных грабителей. «Открытый код был краеугольным камнем нашего подхода с самого основания в 2022 году, — напомнил он. — Но сегодня ИИ-инструменты вроде Claude Opus могут обнаружить слабые места за минуты. Это меняет всю economic model программного обеспечения».

Несмотря на смену стратегии, Cal не отказывается от философии открытости полностью. Компания продолжит поддерживать отдельную версию Cal.diy — упрощенный инструмент для энтузиастов, не обрабатывающий sensitive data . Памфлит подчеркнул: «Это не отказ от идеи, а вынужденная decision ради безопасности клиентов. Если бы угроза исчезла, мы снова сделали бы код открытым».

Эксперт по кибербезопасности Хузайфа Ахмад из Hex Security подтвердил: приложения с открытым кодом в 5–10 раз легче взломать в текущих условиях. По его словам, индустрия стоит перед жестким выбором: либо нести public risk , либо переходить на закрытые модели. «Это не конец открытого кода, — отметил он, — но серьезное pressure на его устойчивость в коммерческом секторе».

Реакции 6

  • Л
    лиса_в_сети

    Технологии, которые должны были упростить жизнь, теперь разрушают базовые принципы доверия в IT. Риск растёт экспоненциально.

  • D
    dev_андрей

    Грустно, но понятно. Когда ИИ может проанализировать миллион строк за час, прозрачность становится уязвимостью.

  • М
    майя_к

    А что мешает им выпускать открытую версию с задержкой в 6 месяцев? Тогда угроза снизится, а сообщество останется.

  • С
    сергей_без_шифра

    «Мы любим open source» — а потом закрывают код и называют это решением. Легко любить идею, пока она не вредит прибыли.

  • Т
    тим_на_удалёнке

    Главное — не потерять доверие. Если клиенты почувствуют, что безопасность лишь предлог, public trust рухнет быстро.

  • Э
    элла_протокол

    Интересно, сколько других компаний уже готовят такой же переход, но молчат. Давление на open source растёт silently .

Текст основан на фактах и переработан для изучения английского языка; реакции читателей — примеры разных точек зрения.

[email protected]