The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Платформа Cal.com прекратила публиковать код из-за опасения выявления уязвимостей через AI

17.04.2026 22:05 (MSK)

Разработчики платформы автоматизации планирования встреч и управления расписанием Cal.com объявили о прекращении публикации исходного кода полной версии продукта и предоставлении сообществу урезанного форка cal.diy, переведённого с AGPLv3.0 на лицензию MIT. В качестве причины изменения подхода к разработке упоминается возрастание рисков, связанных с обеспечением безопасности SaS-платформы, в условиях прогресса возможностей AI-моделей по поиску уязвимостей и написанию эксплоитов.

Если раньше выявление уязвимостей и создание эксплоитов занимало много времени и было уделом профессионалов с многолетним опытом, то теперь благодаря AI даже начинающий может создать эксплоит для новой уязвимости быстрее, чем разработчики потратят времени на написание исправления. Для защиты данных облачного сервиса, построенного на базе платформы Cal.com, и снижения риска компрометации решено прекратить публикацию исходного кода новых релизов.

Для тех, кому важно наличие исходного кода создан форк cal.diy, сопровождением которого будет заниматься сообщество. Форк содержит лишь базовую функциональность, пригодную для запуска платформы планирования встреч на своём сервере, но лишён возможностей, предлагаемых в полной версии для предприятий, таких как аналитическая панель SSO/SAML, поддержка команд, организаций и рабочих процессов. Кроме того, в закрытой версии переписаны многие ключевые подсистемы, включая аутентификацию и обработку данных.

Ранее в проекте Cal.com выявляли несколько критических уязвимостей. В январе была обнаружена проблема, позволявшая обойти аутентификацию и получить доступ к любой учётной записи, вызвав функцию обновления сеанса с указанием email-адреса жертвы. В декабре 2025 года платформа оказалась подвержена уязвимости в серверных компонентах Next.js/React, приводящей к выполнению кода на сервере. В декабре 2025 года также была выявлена уязвимость, позволявшая обойти проверку пароля при входе через манипуляции с передачей кода двухфакторной аутентификации (если TOTP не включён в настройках пользователя, можно было сразу войти без пароля). В апреле 2024 года из-за уязвимости в автоматически запускаемом обработчике pull-запросов в репозитории на GitHub (".github/workflows/pr.yml"), атакующие могли получить полный доступ к репозиторию проекта.

  1. Главная ссылка к новости (https://blog.discourse.org/202...)
  2. OpenNews: Anthropic анонсировал AI-модель Claude Mythos, умеющую создавать рабочие эксплоиты
  3. OpenNews: Проект Sourcegraph перешёл с открытой лицензии на проприетарную
  4. OpenNews: Компания HashiCorp меняет лицензию на своё ПО с MPLv2 на проприетарную BSL 1.1
  5. OpenNews: СУБД ScyllaDB перешла с AGPL на проприетарную лицензию
  6. OpenNews: MinIO прекратил развитие открытой кодовой базы в пользу проприетарного продукта
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65232-opensource
Ключевые слова: opensource, ai
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (99) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 22:12, 17/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Я говорил: Это веха перехода к закрытому коду и контролю использования.
     
     
  • 2.4, Аноним (4), 22:16, 17/04/2026 [^] [^^] [^^^] [ответить]  
  • +29 +/
    какая-то никому не нужная полупиписитарная помойка чёт там закрыла
    >ну все у нас тут веха

    cncf и linux foundation как обыли открытыми так открытыми и помрут, не смотря на эту "веху".

     
     
  • 3.7, Аноним (1), 22:26, 17/04/2026 [^] [^^] [^^^] [ответить]  
  • –11 +/
    Вероятно. Лицензия и тд. Потребуется проверять через ИИ (затраты).
    Коммерчески выгоднее купить проверенный ИИ закрытый код и спать спокойно, чем боятся что открытый купленный тобой продукт подпольно исследуется ИИ на стороне.
     
     
  • 4.42, Джон Титор (ok), 04:31, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ну если лицензия, то напомню недавно была новость:

    > Фонд СПО призвал ONLYOFFICE прояснить, что если пакет поставляется под лицензией AGPLv3, то получившие копию кода пользователи имеют право удалить из текста лицензии любые дополнительные ограничения.

    p.s. я вам минусы не ставил

     
     
  • 5.86, Аноним (86), 20:50, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Давно безразличен к этому.
     
     
  • 6.91, Джон Титор (ok), 11:51, 19/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Давно безразличен к этому.

    Что ты несёшь? Блин, прочитай статью.

    > Разработчики платформы автоматизации планирования встреч и управления расписанием Cal.com объявили о прекращении публикации исходного кода полной версии продукта и предоставлении сообществу урезанного форка cal.diy, переведённого с AGPLv3.0 на лицензию MIT.

    И вы пишете:

    > Вероятно. Лицензия и тд.

    Проблема в лицензии AGPLv3.0? Я вам напомнил какая может быть проблема в AGPLv3.0. Вы говорите что безразличны к этому. А к чему же в лицензии AGPLv3.0 вы не безразличны если утверждаете что проблема в лицензии?

     
  • 4.43, Джон Титор (ok), 04:34, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Потребуется проверять через ИИ (затраты).

    Можете привести пример сколько затрат на открытый проект нужно для подобного сайта и с помощью чего?

     
     
  • 5.85, Аноним (86), 20:48, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Зависит от конъюнктуры и подрядчика.
     
     
  • 6.92, Джон Титор (ok), 12:03, 19/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Зависит от конъюнктуры и подрядчика.

    Открытый код, на GitHub. Верно?
    Там очень большие затраты наверно.

     
  • 3.8, Аноним (1), 22:27, 17/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >полупиписитарная помойка чёт там закрыла

    просто ей это легче всего.

     
  • 2.20, pic (??), 23:53, 17/04/2026 [^] [^^] [^^^] [ответить]  
  • +11 +/
    А почему Вы не думаете, что "ИИ" не будут учить исследовать на уязвимости бинарный код?
     
     
  • 3.21, Аноним (1), 00:04, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Обучающая база мала, разнообразие и специфика платформ, требования к тренерам, контроль использования и еще что-нибудь.
     
     
  • 4.22, Аноним (1), 00:06, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это гипотетически. А вообще, конечно, никакой уверенности.
     
     
  • 5.44, Джон Титор (ok), 04:35, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Уверенность 100%. Логику ещё никто не отменял
     
     
  • 6.98, Аноним (98), 22:40, 19/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это ваша логика, а я вот знаю что, они ещё в версии годичной давности умели чужой HTML+JS код страниц понимать, причём легко... - о чём даже похвастался. Что вообще же далеко не каждому программисту под силу. И т.б с мгновенной скоростью.
    Да и вроде видел что, про ИИ в дизассеблер, не скажу сделали или нет (в том конкретном случае), т.е.всё - даже защита и шифрация кода как спасение хотя бы сложностью/временем от любопытных  и злоумышленников - закончилась.
     
     
  • 7.100, Джон Титор (ok), 23:31, 19/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Я вам как бы напомню последовательность сообщений:

    1. А почему Вы не думаете, что "ИИ" не будут учить исследовать на уязвимости бинарный код?
    2. Обучающая база мала, разнообразие и специфика платформ, требования к тренерам, контроль использования и еще что-нибудь.
    3. Это гипотетически. А вообще, конечно, никакой уверенности.
    4. Уверенность 100%. Логику ещё никто не отменял

    > Это ваша логика, а я вот знаю что, они ещё в версии
    > годичной давности умели чужой HTML+JS код страниц понимать, причём легко... -
    > о чём даже похвастался. Что вообще же далеко не каждому программисту
    > под силу. И т.б с мгновенной скоростью.
    > Да и вроде видел что, про ИИ в дизассеблер, не скажу сделали
    > или нет (в том конкретном случае), т.е.всё - даже защита и
    > шифрация кода как спасение хотя бы сложностью/временем от любопытных  и
    > злоумышленников - закончилась.

    Вы расписываете то что я сказал кратко? Спасибо, только "Это ваша логика, а я " - звучит странно, будто вы мне перечите.


     
  • 7.102, anonymous (??), 10:20, 20/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ИИ уже умеет в дизассемблер. К Иде прикручивается и не только. На прошлом OSSE один индус рассказывал что использовали AI для  восстановления когда на COBOL, для переписывание на чем-то более современном.
     
  • 4.24, Мемоним (?), 00:18, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Компания Positive Technologies разработала нейросеть для обнаружения вредоносного кода. Модель ByteDog основана на архитектуре «трансформер», которую используют LLM (большие языковые модели). В отличие от классических моделей, ByteDog работает не с текстом или изображениями, а анализирует и понимает файлы как они есть — в виде байтов.

    Вчерашняя новость

     
     
  • 5.25, Аноним (1), 00:33, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Как успехи? На стадии обещаний и демо-прототипа?
     
     
  • 6.45, Джон Титор (ok), 04:38, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Как успехи? На стадии обещаний и демо-прототипа?

    А название компании Positive Technologies вам ничего не говорит? Как по мне это достаточно серьезная компания.

     
     
  • 7.74, Аоним (?), 19:57, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В моей практике я сталкивался только с макспатролом и его пен-тестами, когда они просто сканили порты в локалке по базе ненадежных протоколов и не санкционировано открытых. Продукт нехитрый. Но солидности нагоняли - мама не горюй.
     
  • 5.26, Аноним (1), 00:34, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >понимает файлы как они есть — в виде байтов.

    Для журналистов умно.

     
  • 5.28, Аноним (1), 00:37, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >обнаружения вредоносного кода.

    Находит машкод, который висит на таймере и запирает половину данных?

     
     
  • 6.31, Аноним (1), 00:39, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    *затирает
     
  • 5.32, Аноним (1), 00:49, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Думаю в недрах компаний, сопровождающих антивирусы, это уже давно есть.
     
  • 5.36, Аноним (36), 01:29, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не на Huaweях часом тренировали, невидия и амуде ведь запрещены?
     
  • 4.54, ПомидорИзДолины (?), 06:08, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Обучающая база мала,

    Обучающая база - огромна.

    Достаточно собрать версии свободных приложений из коммитов перед фиксои CVEшек.
    А CVEшек там - как песка на пляже.

     
     
  • 5.75, Аоним (?), 20:00, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Мы сейчас про дизассемблирование и анализ дампа или накопленную базу разбора исходников?
     
  • 4.67, Аноним (-), 13:47, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Обучающая база мала

    Чо? Вон полный github кода, бери компилируй, скармливай в модель, и проверяй насколько она код понимает по байтам из бинаря.

    > специфика платформ

    Кросскомпилируй на все разные платформы, на которые получится.

    llm'ы сейчас ревёрсят бинари влёт, они на это заточены: распознавание паттернов все дела.

    > требования к тренерам

    К каким тренерам? Ты про тех, кто создаёт наборы обучающих данных? Или о ком?

    > контроль использования

    Контроль использования чего? Наборов обучающих данных? Тренеров? Нейросетей?

    > еще что-нибудь.

    А... ты просто из последних сил пыжишься что-нибудь сказать, и поэтому чем ближе к концу предложения тем бессмысленее?

     
     
  • 5.76, Аноним (86), 20:06, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Возможно-возможно. Время покажет и удивит. Я не пророк, а просто предполагаю.
    контроль использования продуктов.
    По поводу неполноты  - Простите я не докладчик. Пост шёл сходу.
     
  • 4.68, _ (??), 19:01, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Обучающая база мала, разнообразие и специфика платформ, требования к тренерам, контроль использования и еще что-нибудь.

    Знаешь сколько сырков проприетари за последние 5-6 лет деффективные М вынесли в закрытые репы гитхаба? M$ конечно мамой клялся что в закрытые не смотрит ... но клялся он _твоей_ мамой, читай EULA правильно :-)

     
  • 4.73, nc (ok), 19:54, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Обучающая база огромна. Упрощенно, берем весь гитхаб, компилируем проекты (те которые компилируются:) ), скармливаем ИИ-модели исходники и дизассемблированный код.
     
  • 3.96, Антон Чебур ничего не замедлял (?), 19:59, 19/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Наверное, проще натренировать ИИ, чтобы он научился реверс-инжинирить код, и в восстановленном коде искать уязвимости.
     
  • 2.72, Анонимище (?), 19:36, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Или как вариант, усиление ухода в облака и SaaS. Тогда нет кода на устройстве юзера, пусть даже в бинарном виде. Компьютер юзера превратится в прокладку, когда даже простенький калькулятор не запустится напрямую на его компе
     
     
  • 3.77, Аноним (86), 20:10, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вариант. Нет кода на руках - нет проблем. SaaS как защита. Обкладывают по плану.
     
  • 2.110, Аноним (110), 17:18, 20/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да каэш. Сейчас любая проприеатрщина теми же нейронками может быть переписана с нуля за копейки просто по скриншотам.
     

  • 1.2, Аноним (2), 22:13, 17/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +7 +/
    Конечно всем надо закрыть свой код. Иначе как они будут стричь бабло.
     
     
  • 2.35, Аноним (35), 01:06, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Конечно всем надо закрыть свой код. Иначе как они будут стричь бабло.

    Кто о чем, а местные "фанаты СПО" - о бесплатности. 🤦

     
     
  • 3.57, Аноним (57), 06:28, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Разве об этом?
     
  • 2.78, Аноним (86), 20:11, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Закрытость и бабло - не одно и то же.
     

  • 1.3, Аноним (4), 22:14, 17/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    типа для ии есть разница открытый код или бинари
     
     
  • 2.6, Аноним (6), 22:21, 17/04/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Какие бинари? Это SaaS. В бинарниках модельки уязвимости искать умеют, да. Но в SaaS просто по самым фундаментальным принципам уязвимости искать сложнее
     
     
  • 3.16, Аноним (16), 23:13, 17/04/2026 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Ну найдет ии дыр в саасе, вот беда то. Фуфлыжные оправдания.
    >не хотим чтобы в нашем коде нашли дыры хотим эти дыры охранять
     
  • 2.11, Tron is Whistling (?), 22:45, 17/04/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Ни кода, ни бинарей.
    Очень вероятное будущее.
     
     
  • 3.18, Аноним (18), 23:25, 17/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Очень вероятное будущее

    Сплошная каша из ИИ

     

  • 1.5, Аноним (5), 22:19, 17/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Какая разница, кто будет вычитывать код, если там есть дыры, их всё равно найдут.
     
     
  • 2.9, Аноним (9), 22:34, 17/04/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Через 23 года, ага.
     
  • 2.10, Аноним (10), 22:39, 17/04/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Те дыры кого надо дыры.
     
  • 2.46, Джон Титор (ok), 04:45, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Слушай, у тебя ПО со свободным кодом есть? Сейчас множество ИИ создают кучу отчетов и комитов касательно безопасности. И это происходит весьма быстро и в статье же написано что этим может воспользоваться теперь любой, даже не профессионал. Т.е. бизнесу нужно выделять ресурсы, т.е. деньги на исправление ошибок. Либо же автоматизировать прием исправлений от ИИ. Я кстати последнее как-то настроил на одном проекте в качестве эксперимента. Далеко не всем понравилось.
     
     
  • 3.109, fuggy (ok), 14:29, 20/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    То есть если раньше уязвимости фиксились, потому что присылали багрепорты. То сейчас уязвимости будут копиться и сообщество не будет знать что они существуют, но это не значит что их находить кому надо не будут.
     
     
  • 4.113, Джон Титор (ok), 22:22, 20/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > То есть если раньше уязвимости фиксились, потому что присылали багрепорты. То сейчас
    > уязвимости будут копиться и сообщество не будет знать что они существуют,
    > но это не значит что их находить кому надо не будут.

    Поясните, почему они будут копиться и почему сообщество не будет знать? Простите я вас не понял

     
  • 3.111, Аноним (110), 17:20, 20/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Сейчас множество ИИ создают кучу отчетов и комитов касательно безопасности

    Из которых реальных будет дай бог 1%.

     
     
  • 4.112, Джон Титор (ok), 22:16, 20/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >> Сейчас множество ИИ создают кучу отчетов и комитов касательно безопасности
    > Из которых реальных будет дай бог 1%.

    Расскажешь это когда Митос на публику выкатят, какой там 1%

     

  • 1.12, Аноним (12), 22:48, 17/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Трус всегда найдёт причину.
     
     
  • 2.13, Аноним (1), 22:57, 17/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вообще то там репутация. Никто не даст гарантии, что "гигант" не натравит на него ИИ.
     

  • 1.14, Аноним (14), 23:09, 17/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Ну хоть одни честно признались в том, что представляет из себя их код )))
     
  • 1.15, Аноним (15), 23:10, 17/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Приехали. ИИ уничтожил open source.
     
     
  • 2.17, Аноним (18), 23:17, 17/04/2026 [^] [^^] [^^^] [ответить]  
  • –8 +/
    Торвальдс это давно сделал, введя сегрегацию по приёму багрепортов и выпиливание кода.
     
     
  • 3.37, Аноним (12), 01:45, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Торвальдс гит ещё написал, чтобы "выпиленный" код был доступен тем, кому он очень нужен. Почитай, классная штука, тебе может быть даже пригодится когда начнёшь код за деньги писать.
     
     
  • 4.63, Первая буква (?), 10:39, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Код за деньги? Да кому он нужен, если ИИ его бесплатно напишет.
     

  • 1.19, Аноним83 (?), 23:48, 17/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +10 +/
    Скорее всего им просто нужен был хороший повод для этого, не более.
     
     
  • 2.34, Аноним (34), 00:58, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Скорее всего им просто нужен был хороший повод для этого, не более.

    Во-во. Первая мысль после прочтения новости.
    Правда, скорее "натужно притянутый за уши", а не "хороший".


     

  • 1.27, Аноним (27), 00:35, 18/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Я думаю, что это просто удобный модно-хайповый повод закрыть код. И дело тут не в уязвимостях, а в секрете пульхинеллы, раскрытом автором библиотеки chardet.
     
     
  • 2.29, Аноним (29), 00:38, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Потому что компания коммерческая, и может себе позволить купить токены клода, и самим же клодом все уязвимости позакрывать. Но жаба душит в опенсорс такое выкладывать: кому надо тот тем же клодом не хуже напишет, но что ещё хуже - ха такую же цену оригинальный исходник можно Клодом и отмыть, и улучшить лучше оригинального продукта. И компании крышка тогда.
     
  • 2.47, Джон Титор (ok), 04:50, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    По крайней мере они успели до 24 апреля. Значит по идее копилот на этом проекте создавать подобные не будет
     

  • 1.30, morphe (?), 00:38, 18/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    AGPLv3.0

    Как так, GPL опять не спас код от становления проприетарным?

     
     
  • 2.40, Аноним (40), 02:50, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Так он для этого и нужен: врагам - AGPL, а себе и лицензировавшим клиентам - под любой лицензией.
     
     
  • 3.69, _ (??), 19:14, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Юзеры - злейшие враги GPL-я, что еще в нулевых всем было понятно :)
     

  • 1.50, Аноним (50), 05:02, 18/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >>В качестве причины... возможностей AI-моделей...

    Выпустили джина из бутылки, - держите раздачу, чо...

     
  • 1.51, foo (?), 05:15, 18/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А что мешает самим админам cal.com находить и закрывать уязвимости в собственной платформе с помощью AI, вместо закрытия кода?
     
     
  • 2.70, _ (??), 19:15, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    денег жи стоит ...
     

  • 1.52, Джон Титор (ok), 05:23, 18/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Замечу что это им может и не помочь. Сейчас если ИИ написать что проект делает, то он в целом может создать подобное. Может где-то лучше, может где-то хуже. Если господа думают что это защита от копирования.

    И вот их политика весьма в этом плане разумна:

    > Для тех, кому важно наличие исходного кода создан форк cal.diy, сопровождением которого будет заниматься сообщество.

    Они хотят брать от сообщества лучшее, а не давать. Если это сообществу важно - пусть работают и дают идеи, а не наоборот. Мне кажется или кто-то уже так поступал? Собрали лучшее, потом ввели санкции, выкинули разработчиков по политическим причинам, где-то что-то заблокировали. Американцы в этом плане брать и ничего не давать взамен как по мне дискредитировали самих себя. И самое интересное - деньги. Многие западные компании обращают внимание не на твои открытые проекты, а на твои инвестиции в их проекты. И то и другое - открытый код, причем с нуля может быть и более ценным, но он не даёт ценность для бизнеса. А вот если они так поступят, а также какое-нибудь НКО в которую входят множество компаний, то они поставят работников в позу пользуясь сегодняшней безработицей - либо инвестируй кодом, либо будешь как многие без работы. Они вообще любители получить что-то дешевле, а желательно бесплатно и ценное. То разные названия профессий придумают, то вот на сообщество скидывают свой код - мол поддерживайте. Не, ну с их позиции, если сработает - им будет хорошо.

     
     
  • 2.97, Аноним (97), 20:53, 19/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    при чем тут создать подобное? Они не только пишут код, но и продают услугу

    > Они хотят брать от сообщества лучшее, а не давать.

    или хотят сделать то, что сказали — за счет черного ящика усложнить поиск уязвимостей. С одной стороны может показаться некрасивым, с другой — вполне логично. На сколько это им поможет узнаем как-нибудь потом

     
     
  • 3.99, Джон Титор (ok), 23:19, 19/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    При том что через 5 дней начинается обучение ИИ на их коде И теоретически любой... большой текст свёрнут, показать
     
     
  • 4.108, Аноним (108), 13:02, 20/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    так пусть делает тогда в чем проблема потому что AGPL не дает закрыть код може... большой текст свёрнут, показать
     
     
  • 5.114, Джон Титор (ok), 00:17, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну не знаю, я сейчас эту же тему на reddit почитал: https://www.reddit.com/r/selfhosted/comments/1smangt/calcom_uses_fears_of_ai_a

    Люди также не верят что причина в безопасности. Реальная причина, по мнению пользователей: защита от AI-клонирования продукта. Указывают на классическую схему: использование open source для роста → закрытие после получения инвестиций. Множество внешних контрибьюторов репозитория фактически работали на будущий закрытый продукт.

    > тогда в чем проблема?

    И как им этот обрезанный Cal поможет в безопасности?

    > может быть. И что дальше?

    А дальше не моё дело.

     

  • 1.53, Fareast (ok), 06:03, 18/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    кое что поменялось в мире ИТ https://www.nytimes.com/2026/04/07/technology/anthropic-claims-its-new-ai-mode
     
  • 1.58, Аноним (58), 07:00, 18/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Скорее выглядит как желание закрыть код и сделать его проприетарным. ИИ как инструмент работает в 2 стороны. Не только создаёт эксплоиты, но и выявляет уязвимости. Используйте ИИ для защиты, в чём проблема?
     
     
  • 2.83, Аноним (86), 20:41, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    SaaS или черный ящик (с частью аппаратной поддержки - АПК) даст возможность спать спокойно бизнесу.
     

  • 1.60, Аноним (60), 08:50, 18/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Авторитет Столлмана и копилефта в мире такой, что компании не могут прямо высказаться против копилефта. А начинают искать обходные пути, хитрят, лицемерно придумывают всякие доводы чтобы юзать проприетарщину и пермиссивщину.

    Данное решение Свободное Сообщество строго осуждает!

     
     
  • 2.82, Аноним (86), 20:39, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Лучше бы анализировали и просвещали как писать неуязвимый открытый код, чтобы ни один ИИ не взломал.
     

  • 1.61, Аноним (61), 09:47, 18/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    За будущее СПО можно не беспокоиться. ИИ может и будет работать в обе стороны. Что касается конкретно этого проекта, то тут всё банально: просто нашли причину.
     
     
  • 2.80, Аноним (86), 20:21, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >ИИ может и будет работать в обе стороны.

    Так не бывает. Будет лишь мимикрировать под добренького. Как вариант - брать ресурсы от обеих сторон, но блюсти только свои интересы.

     
     
  • 3.89, Аноним (89), 07:29, 19/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Будет лишь мимикрировать под добренького. Как вариант - брать ресурсы от обеих сторон, но блюсти только свои интересы.

    ИИ не имеет сознания, как у человека. Ты перепутал со Скайнетом из фильма Терминатор.

     

  • 1.62, Аноним (62), 10:13, 18/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    разрабы испугались нейронки
     
     
  • 2.66, Аноним (66), 12:22, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Так им сколько лет назад говорили что пора переучиваться. Они тормозили прогресс опасаясь бедности.а вояки пилили все равно.
     
     
  • 3.79, Аноним (86), 20:18, 18/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Переучиваться, чтобы писать под диктовку поработителя? История показывает: Вояки всегда искали возможности принуждать людей.
     

  • 1.81, Аноним (86), 20:23, 18/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Как вариант будущих устройств - черный ящик с ПО.
     
  • 1.87, Аноним (87), 23:44, 18/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Перевожу: теперь с помощью ИИ любой школьник может УБРАТЬ ОГРАНИЧЕНИЕ ЛИЦЕНЗИИ, поэтому мы уберем из кода платные штуки и будем их закрыто продавать.
    Так в общем-то и без ИИ было, но компании все равно платили чтобы иметь поддержку и потому что бухгалтерия по-другому не хочет работать. Теперь с ИИ поддержка не настолько нужна, а бухгалтерия все меньше обращает внимание на правообладателей в другой стране.
     
     
  • 2.88, Аноним (88), 04:34, 19/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Нет, это не так работает. Не хочет бухгалтерия платить за поддержку - будет тогда платить подэфесбэшным конторам по восстановлению данных, и данные будут в добавок отзеркалены кому надо на сервера.
     

  • 1.93, Fareast (ok), 15:51, 19/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    серьезная транформация реальности с выпуском ИИ в массы, нужно создавать новую законодательную базу чтобы вычислять и преследовать УК вламываетелей ИТ систем, взламыватели должны понять, что очень дорого лезть и использовать ИИ для взлома, что рано или поздно они окажутся за решеткой и будут кушать баланду
     
     
  • 2.94, Fyjyb (?), 15:57, 19/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Тут за нарушение GPL не сажают, не то, что за взлом с ИИ.
     
  • 2.95, Аноним (18), 18:12, 19/04/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.101, Аноним (101), 09:22, 20/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А кому самих "сторожей" сажать поручишь, им самим поручишь самих себя сажать? Когда они ломают системы, им это почему-то с рук сходит, хотя де юре они закон нарушил, да, тот самый, обеспечивать соблюдение которого - их должностные обязанности.
     
     
  • 3.103, Fareast (ok), 11:25, 20/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    это тактические детали, стратегически нужно менять законодательство после выхода Claude Mythos, которую Anthropic назвала «слишком опасной для массового релиза». Она показала невероятные результаты в кибербезопасности, из-за чего британские власти и Банк Англии даже собирали экстренные совещания для обсуждения рисков взлома банковских систем таким ИИ
     
     
  • 4.105, Аноним (105), 11:52, 20/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Коммерческими моделями проблема не ограничивается. У каждой более или менее серьезной спецслужбы аналог или уже есть, или скоро будет. А лет через 5 решения уровня разведок стран будут у любого школьника.
    Нужно не законы писать, а системы делать защищенными.
     
     
  • 5.106, Fareast (ok), 12:14, 20/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    как предлагаете сделать защищенными от ИИ?
     
     
  • 6.115, Аноним (115), 11:12, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Предлагаю сделать защищенными от хз, инопланетян, ангелов, демонов, паразитов и тогда мб заодно от ИИ защитимся. Самим-то не смешно?
     
     
  • 7.116, Fareast (ok), 12:07, 21/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Предлагаю сделать защищенными от хз, инопланетян, ангелов, демонов, паразитов и тогда мб
    > заодно от ИИ защитимся. Самим-то не смешно?

    вы же написали что "надо делать защищенными" и как вы предлагаете это сделать кроме слов?

     
  • 2.104, Аноним (105), 11:49, 20/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Так называемые специалисты по кибербезопасности все это время занимались театром безопасности, если их может поломать глупенький ИИ? Может быть вместо театра безопасности реально начать ей заниматься, хотя бы и с помощью ИИ?

    >взламыватели должны понять, что очень дорого лезть и использовать ИИ для взлома

    Вам никто не верит, потому что вы постоянно врете. ИИ использовать просто и недорого.
    >чтобы вычислять и преследовать УК

    Находиться физически за пределами досягаемости российских силовиков тоже просто и недорого.
    Собственно, часть хакеров буквально в Пентагоне сидит. Вы ничего против них сделать не можете и никогда не сможете.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру