<ruby id="9ue20"></ruby>

  1. 
    

      国产午夜福利免费入口,国产日韩综合av在线,精品久久人人妻人人做精品,蜜臀av一区二区三区精品,亚洲欧美中文日韩在线v日本,人妻av中文字幕无码专区 ,亚洲精品国产av一区二区,久久精品国产清自在天天线
      網易首頁 > 網易號 > 正文 申請入駐

      “開源已死”?怕被 OpenAI 和 Mythos 把代碼挖成篩子,4 萬 Star 項目突然閉源!

      0
      分享至


      整理|華衛

      “開源已死,我們從未想過自己會說出這樣的話?!?/p>

      近日,為開發者和企業構建日程調度基礎設施的開源初創公司 Cal 突然宣布,正將其旗艦級開源項目轉為閉源模式,原因是該公司無力應對 AI 攻擊其開源代碼的風險。

      Cal 聯合創始人 Peer Richelsen 表示,“開源安全以往一直依賴人工發現并修復各類問題,如今 AI 攻擊者卻在公然利用這種代碼透明性發起攻擊?!?/p>

      開源 5 年被 AI“嚇退”,

      黑客多了 100 倍?

      自成立之初,Cal 就宣稱旨在打造 Calendly 的開源替代品,在 GitHub 上收獲 4 萬多 star,并堅持開源建設長達五年。其聯合創始人兼首席執行官 Bailey Pumfleet 曾寫道:“Cal.com 將作為開源項目運營,因為現有日程調度產品的局限性,唯有通過開源才能解決?!?/p>

      現在 Cal 發展十分成功,自稱是規模最大的 Next.js 項目,這也印證了其當初的定位判斷。但如今,卻一夜之間因 AI 閉源了。

      “開源代碼基本上就像是把銀行金庫的設計圖紙公之于眾。而現在研究這份圖紙的黑客數量,已經暴增了 100 倍?!盤umfleet 補充道,“了解事物的內部運作原理,并進行逆向工程來找到漏洞,要容易得多?!?/p>

      Cal 還援引了 Hex Security 首席執行官 Huzaifa Ahmad 的觀點稱,“開源應用被攻擊利用的難度,比閉源應用要低 5 至 10 倍。在 Cal 看來,這一現狀正引發軟件行業生態的根本性轉變。代碼開源的企業,要么被迫承擔客戶數據泄露的風險,要么就得關閉代碼的公開訪問權限?!?/p>

      與大多數商業開源初創公司一樣,Cal 原本將源代碼公開供人查看和修改,其一大核心賣點便是允許開發者驗證系統運行邏輯、根據自身需求進行適配,并在自有服務器上獨立部署。在此前“著佐權”協議 GNU Affero General Public License(AGPL)的授權下,Cal.com 支持這些操作,僅附帶一項條款:任何修改該軟件并將其作為服務運行的主體,都必須公開其修改內容。

      Pumfleet 表示,像 Claude Opus 這類 AI 程序能夠全面檢索代碼并查找漏洞,因此該公司正將項目的開源協議從 GNU Affero 通用公共許可證(AGPL)變更為專有許可,以此保障項目安全。

      “我們致力于保護敏感數據。我們想做一家日程調度公司,而非網絡安全公司?!彼a充道,“Cal.com 處理著用戶的敏感預約數據,我們不會因為對開源的熱愛而拿這些數據冒這個風險?!?/p>

      4 月初,Anthropic 的 Mythos 模型已證實,它可以識別和利用廣泛使用的軟件中的漏洞,甚至能夠侵入全球部分安全性最高的軟件系統。最典型的案例便是,Mythos 在極度注重安全的 OpenBSD 系統中發現了一處存在了 27 年的嚴重安全漏洞。作為一個以安全為中心的類 Unix 操作系統,OpenBSD 長期以來被認為是同類操作系統中最堅固的系統之一。

      雖然目前 Mythos 功能僅限于通過 Glasswing 項目提供給特定合作伙伴,但其影響已經顯現。對于那些基于開代碼構建的公司而言,透明度和安全性之間的權衡正受到重新審視?,F在,Cal 正成為率先響應這一轉變的公司。

      不過,促使 Cal 做出這一激進轉變的并非完全是 Mythos。Cal.com 聯合創始人兼董事長 Peer Richelsen 表示,放棄開放式開發的決策早已開始醞釀。Pumfleet 解釋稱,“我們本就預見了這一趨勢。即便沒有 Mythos,只需讓 Claude Opus 這類上一代模型去分析開源代碼庫,就能輕而易舉地找到漏洞?!?/p>

      “但時機令人擔憂”,Richelsen 這樣說道。

      社區大吵:安全,還是另有所圖?

      多年來,許多企業出于商業考量,已從開源許可轉向半專有許可模式。此舉或許算不上明智,但它們依然這么做了。而 Cal 的做法則是全新的,是因在 AI 黑客帶來的威脅面前不堪重負,才選擇徹底關停其商業開源項目。

      Pumfleet 堅稱,“做出這個完全是出于開源帶來的安全隱患。我們依然堅定地熱愛開源,如果未來形勢發生變化,我們會重新采用開源。只是目前,我們不能冒客戶數據泄露的風險。”

      當被問及這類風險究竟源于代碼公開可見,還是源于代碼維護方式時,Pumfleet 表示兩者都是原因,但開源狀態顯著加大了暴露風險。他說:“僅僅是代碼公開這一點,就會讓風險急劇上升。問題不在于只封閉代碼或者加強代碼安全,而在于我們兩者都同時在做了。但僅僅加強代碼安全并不足以降低風險。”

      并且,Pumfleet 否認這一轉變是為了加強管控?!斑@一決定完全是出于安全考慮,”他說道,“即便開源,我們也能掌控產品,轉為閉源并不會給我們帶來太多實際收益。這純粹是為了降低安全層面的風險?!?/p>

      然而,Cal 的做法還是迎來了不少開發者的質疑?!皬拈L遠來看,開源軟件的安全性最佳?!薄伴]源并不能提高安全性。事實上,大多數安全研究人員甚至懶得去研究源代碼,因為根本沒必要?!痹S多開發者紛紛出來說道。

      另一撥開發者則認為,應該利用 AI 來保障軟件安全并使其變得更好。“如果這些工具好到讓你擔心它們會被用來暴露你的安全漏洞,也許你應該使用這些工具自己找出安全漏洞,然后修復它們,而不是通過隱藏來宣稱安全。”

      “借助 AI 的新技術,所有開源代碼庫的檢查和修復速度將比任何閉源系統快 100 倍?!薄伴_源軟件并沒有因為 AI 更容易逆向工程你的代碼庫就消亡。AI 同樣可以輕易地逆向工程你的閉源系統。解決方案不是隱藏源代碼,而是提高透明度、發布安全公告和加強安全加固?!?/p>

      對于這類看法,Pumfleet 的回應是:“只是我覺得目前的 AI 還不夠穩定。我們之前提到過,不同的 AI 掃描器會給出不同的結果。AI 很有可能完全漏掉一個 bug,然后在同一個 PR 里又抓到另一個 bug。”

      還有網友評價,“如果 AI 讀取你的開源代碼對你的業務造成損害,那么你很可能把開源當作一種增長策略,而不是一種理念?,F在關閉開源并不能保證安全。這只會減少那些真心實意加固代碼的開發者,以及更多惡意攻擊者利用 AI 攻擊你的生產服務器?!?/p>

      與開源版早已切割,

      核心組件數月前移出重寫

      盡管其商業項目不再開源,Cal 還是推出了 Cal.diy。這是面向愛好者推出的完全開源版平臺,目前采用寬松的 MIT 許可證。Pumfleet 稱,“Cal.diy 是 Cal.com 的核心部分,負責所有日程調度功能,只是剔除了全部企業級特性?!?/p>

      具體來說,雖然 Cal.diy 保留了核心的日程安排引擎和預訂基礎設施,但移除了與商業產品相關的諸多功能,包括團隊管理、工作流程、分析和企業身份驗證。該開源項目可以在處理高敏感數據的閉源應用之外,供開發者進行試驗和二次開發。

      值得一提的是,支撐 Cal.com 托管平臺的代碼庫,與公開版本的代碼庫早在隨著時間推移逐漸出現差異,越來越多的商業及企業級功能是在開源代碼倉庫之外單獨開發的。此次,這種分離狀態算是正式明確下來了。

      Cal 也表示,近幾個月來已在公開代碼庫之外重寫了核心組件,導致開源項目與實際生產環境使用的系統出現差異。“話雖如此,我們的主代碼庫如今已和開源版分道揚鑣,因為我們重寫了認證、數據處理等關鍵安全模塊。我們只是希望保留 Cal.diy,以盡可能寬松的協議免費向社區開放并共享?!?/p>

      實際上,對 Cal 來說,將核心平臺轉為閉源也引發了一個顯而易見的問題:Cal.com 創立的初衷,至少在初期是成為對標 Calendly 的開源替代方案,此舉是否會有疏遠用戶的風險?

      Pumfleet 表示,“我們內部已和部分客戶溝通,他們都很感激我們正采取措施,盡最大努力保障其數據安全。我認為不會有大量客戶因此流失,因為歸根結底,客戶更關心的是數據安全,而不是軟件是否開源。”Cal.com 還確認,作為過渡,目前使用自托管服務的客戶將獲得私有本地 GitHub 倉庫的訪問權限。

      事實證明,AI 對開源項目和開發者而言確實是一把雙刃劍。不僅是開源代碼本身,開源商業模式也正因 AI 而發生根本性變革。關于 AI 對開源項目日益加深的影響,此前已有諸多討論。本就時間緊張的開源維護者們,還要應付大量由機器生成、偽裝成貢獻的“AI 垃圾內容”。

      而如今,能夠系統性挖掘軟件漏洞的 AI 系統相繼出現,更是將這一議題推向了更嚴肅、以安全為核心的討論方向。那么,今后其他沒有足夠資源應對大量 AI 黑客攻擊的小型企業,是否會效仿 Cal?

      “我確實了解到,許多和我們背景相似的商業開源公司,都在重新評估開源模式?!盤umfleet 對此說道。

      https://www.zdnet.com/article/ai-security-worries-force-company-to-abandon-open-source/

      https://thenewstack.io/cal-com-codebase-security-ai/

      聲明:本文為 InfoQ 翻譯整理,不代表平臺觀點,未經許可禁止轉載。

      會議推薦

      QCon 全球軟件開發大會·2026 北京站將于 4 月 16 日 -18 日正式舉辦。本屆大會以“Agentic AI 時代的軟件工程重塑”為主題,聚焦 100+ 重磅議題,匯聚來自阿里、騰訊、字節跳動、小米、百度等一線科技企業與創新團隊的技術專家,圍繞 AI 工程化、系統架構與研發模式演進展開深入探討。更多詳情可掃碼或聯系票務經理 18514549229 進行咨詢。

      今日薦文

      你也「在看」嗎?

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      破防!阿森納奪冠夜現悲情一幕,3 人陪跑無獎牌

      破防!阿森納奪冠夜現悲情一幕,3 人陪跑無獎牌

      一隅非生
      2026-05-20 07:06:11
      吉利新車官宣:5月19日,正式上市!

      吉利新車官宣:5月19日,正式上市!

      科技堡壘
      2026-05-19 09:50:17
      正常人可以偶爾偷吃一顆偉哥嗎?有什么副作用?本文為你講出實情

      正常人可以偶爾偷吃一顆偉哥嗎?有什么副作用?本文為你講出實情

      健康科普365
      2026-05-09 21:05:04
      廣州常住人口首破1900萬背后:白云番禺領漲,三區負增長

      廣州常住人口首破1900萬背后:白云番禺領漲,三區負增長

      南方都市報
      2026-05-19 16:50:51
      一聲槍響,全球震動!特朗普高調宣布:斬首成功,我們擊斃了他!

      一聲槍響,全球震動!特朗普高調宣布:斬首成功,我們擊斃了他!

      鐵血江湖人
      2026-05-20 02:58:29
      京東官宣今年618從5月30日晚8點開始,未來有望實現包裹全流程無人配送直達用戶手中

      京東官宣今年618從5月30日晚8點開始,未來有望實現包裹全流程無人配送直達用戶手中

      極目新聞
      2026-05-18 16:25:23
      侵犯公民人身自由國家賠償金,最新標準公布

      侵犯公民人身自由國家賠償金,最新標準公布

      南方都市報
      2026-05-19 14:45:00
      特斯拉放棄印度建廠

      特斯拉放棄印度建廠

      新浪財經
      2026-05-19 16:29:08
      塔帥擊碎質疑 執教7年終登頂英超 復制溫格足跡 44歲奪冠緊追穆帥

      塔帥擊碎質疑 執教7年終登頂英超 復制溫格足跡 44歲奪冠緊追穆帥

      我愛英超
      2026-05-20 05:55:30
      就她了!神舟二十三號三人組預測,港產女載荷專家首秀將打破紀錄

      就她了!神舟二十三號三人組預測,港產女載荷專家首秀將打破紀錄

      日不西沉
      2026-05-20 03:26:27
      《主角》黃正經升局長,米蘭嫁人,才懂楚嘉禾示好易青娥多憋屈

      《主角》黃正經升局長,米蘭嫁人,才懂楚嘉禾示好易青娥多憋屈

      八斗小先生
      2026-05-19 11:13:46
      母子同床15年?狄鶯終于將寶貝兒子送進了監獄!

      母子同床15年?狄鶯終于將寶貝兒子送進了監獄!

      新民周刊
      2026-05-18 14:05:28
      圓夢時刻,漢密爾頓轉發球隊海報祝賀阿森納奪冠:COYG!

      圓夢時刻,漢密爾頓轉發球隊海報祝賀阿森納奪冠:COYG!

      懂球帝
      2026-05-20 06:57:10
      1996年16歲的柳巖,在廣州一所中專學校就讀護理專業期間拍的照片

      1996年16歲的柳巖,在廣州一所中專學校就讀護理專業期間拍的照片

      戶外阿毽
      2026-05-19 13:00:42
      韓媒:朝鮮女足粗魯無禮!她們和中國隊擊掌問候,卻拒與日韓握手

      韓媒:朝鮮女足粗魯無禮!她們和中國隊擊掌問候,卻拒與日韓握手

      劉哥談體育
      2026-05-19 13:00:15
      烏克蘭打擊莫斯科,魏德爾嚇壞了,她怒斥烏克蘭襲擊俄羅斯本土!

      烏克蘭打擊莫斯科,魏德爾嚇壞了,她怒斥烏克蘭襲擊俄羅斯本土!

      開著車去流浪
      2026-05-20 00:40:17
      年僅54歲!武漢協和冷松因病醫治無效去世

      年僅54歲!武漢協和冷松因病醫治無效去世

      華醫網
      2026-05-19 15:21:37
      勇士隊傳聞:內部人士承認今夏補強陣容對抗雷霆和馬刺“不現實”

      勇士隊傳聞:內部人士承認今夏補強陣容對抗雷霆和馬刺“不現實”

      好火子
      2026-05-20 05:00:02
      西方媒體證實:中國飛弩-16現身俄烏戰場,攔截成功率70%

      西方媒體證實:中國飛弩-16現身俄烏戰場,攔截成功率70%

      流年顛簸
      2026-05-20 02:55:43
      丑人多作怪?被“網暴”多年后傅首爾終于急了,怪不得網友嘴太毒

      丑人多作怪?被“網暴”多年后傅首爾終于急了,怪不得網友嘴太毒

      琴琴有氧運動
      2026-05-19 04:47:56
      2026-05-20 07:40:49
      AI前線 incentive-icons
      AI前線
      面向AI愛好者、開發者和科學家,提供AI領域技術資訊。
      1509文章數 149關注度
      往期回顧 全部

      科技要聞

      馬斯克敗訴,法院判他起訴OpenAI太晚了

      頭條要聞

      伊朗最新和平方案披露 濃縮鈾只能運往俄羅斯

      頭條要聞

      伊朗最新和平方案披露 濃縮鈾只能運往俄羅斯

      體育要聞

      文班亞馬:沒拿到MVP,就證明自己是MVP

      娛樂要聞

      姚晨刪博難平眾怒,為什么她還能蹦噠

      財經要聞

      白酒榜|汾酒營收凈利雙增 口子窖"造富"

      汽車要聞

      煥新極氪009上市41.38萬起 齊家版讓MPV回歸家庭

      態度原創

      本地
      房產
      藝術
      教育
      公開課

      本地新聞

      別搜晉江小說了,去看真的晉江

      房產要聞

      7516元/㎡,161套一次全甩!海口住宅最低價出現了!

      藝術要聞

      李克農將軍書法,字字皆是大將風范!

      教育要聞

      我談“ 轉作風提能力”

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 精品久久久久久久中文字幕| 69xxx国产| 99久久精品久久久久久清纯| 久久天天躁狠狠躁夜夜2020老熟妇 | 欧美黑人粗暴多交高潮水最多| 亚洲黑人av| 国产成人无码综合亚洲日韩| 成人网站免费观看永久视频下载 | 成人国产精品三上悠亚久久| 又粗又猛又黄又爽无遮挡| 亚洲精品人成在线观看| 成人永久性免费在线视频| 三级九九九| 国产无吗一区二区三区在线欢| 欧日韩无套内射变态| 亚洲天堂精品一区| 狠狠色综合欧美天天| 午夜电影在线观看国产1区| 精品偷拍被偷拍在线观看| 四川少妇大战4黑人| 久久久久久99精品| 国产不卡一区二区在线| h国产小视频福利在线观看| 国产欧美日韩一区| 亚洲国产日韩精品一区二区三区| 日韩电影精品| yy19影院| 神马亚洲午夜福利久久| 亚洲成人高清av在线| 国产精品久久久久电影| 96日韩欧美| 超碰人人摸| 99久久国产成人免费网站| 久久精品国产一区二区三 | 国产黄色一区二区三区四区| 2021国产精品一区二区在线| 久久精品国产亚洲AV麻豆长发| 亚洲熟妇AV乱码在线观看| 爆乳日韩尤物无码一区| 夊夊夊夂夂夂夂夂夂夂亚洲亚洲亚洲亚洲色色色| 男女啪啪高清无遮挡免费|