概要
- Cal.comは オープンソース から クローズドソース への移行を発表
- 主な理由は AIによるセキュリティリスクの増大
- AIが 脆弱性発見 を加速し、攻撃リスクが高まっている現状
- 一部コードは MITライセンス でCal.diyとして公開継続
- 将来的な オープンソース復帰 の可能性も示唆
Cal.comのクローズドソース移行に関する声明
- Cal.comは 創業当初からオープンソース を重視した企業理念
- しかし、 AI技術の進化 によりセキュリティ状況が大きく変化
- 従来は 高度なハッカー が長時間かけて脆弱性を発見・悪用
- 現在は AIがオープンソースコードを自動スキャン し、脆弱性を迅速に特定
- オープンソースは 攻撃者に設計図を渡す ようなリスク増大
- AIセキュリティ企業が 脆弱性発見の自動化サービス を提供
- 各プラットフォームごとに脆弱性の発見内容が異なり、 信頼できる基準の不在
- この不確実性により「 オープンソース継続によるリスク受容」か「 クローズドソース化によるリスク低減」の選択を迫られる
- ユーザーと顧客データ保護のため、 クローズドソース化を決断
オープンソースへの思いとCal.diyの公開
- オープンソースへの情熱 は失われていないことを強調
- MITライセンス でCal.diyバージョンをコミュニティ向けに公開
- 本番環境コードベースは 大規模なリファクタリング を実施済み
- Cal.diyは 開発者・ホビイスト・実験志向ユーザー向け に提供
AIとセキュリティリスクの急速な変化
- 先進的なAIモデル は脆弱性発見スピードを飛躍的に向上
- 例として、AIが BSDカーネルの27年前の脆弱性 を数時間で発見・悪用コード作成
- オープンソース継続は アプリケーション・顧客・機密データ すべてに重大なリスク
- あらゆる手段でリスク低減 を図り、現時点ではクローズドソース化が最善と判断
今後の展望
- 将来的なオープンソース復帰 も視野に入れていることを明言
- 現時点では 顧客保護を最優先 とする方針