Компания Cal.com прекратила использовать открытый код для своей коммерческой платформы, отказавшись от лицензии AGPL-3.0. Этот шаг вызвал обеспокоенность среди разработчиков и в более широком сообществе открытого программного обеспечения (ПО), которые помогали создавать продукт.
Сооснователь и генеральный директор Cal.com Бейли Памфлит заявил: «Открытый исходный код мёртв». Однако беседы с ведущими разработчиками открытого ПО, такими как Грег Кроа-Хартман, один из основных разработчиков ядра Linux, указывают на противоположное.
Памфлит объяснил это решение переходом основного продукта с лицензии GNU Affero General Public License (AGPL) на проприетарную (частную, с ограниченными правами использования), мотивируя это угрозой безопасности со стороны искусственного интеллекта. По его мнению, ИИ-атаки используют прозрачность открытого кода. «Открытый исходный код — это фактически чертеж банковского хранилища, — цитируется Памфлит, — а сейчас количество хакеров, изучающих этот чертёж, увеличилось в сто раз».
Это утверждение о том, что открытость кода автоматически делает его уязвимым, не ново. Данный аргумент был опровергнут ещё в 90-х годах прошлого века и остаётся неактуальным сегодня. Практически весь коммерческий код в настоящее время использует элементы открытого ПО. За годы существования открытый исходный код доказал свою значительно бо́льшую безопасность по сравнению с проприетарными решениями.
Угрозы и вызовы
Действительно, искусственный интеллект значительно упрощает и ускоряет поиск уязвимостей. Существует обеспокоенность, что инструмент Anthropic Mythos Preview может перегрузить сопровождающих небольших проектов открытого ПО огромным количеством отчётов об ошибках.
Кроме того, некоторые отчёты по безопасности, например, отчёт Black Duck «Анализ безопасности и рисков открытого исходного кода (OSSRA) за 2026 год», указывают на увеличение количества уязвимостей в открытом коде на 107% в расчёте на одну кодовую базу. Генеральный директор Black Duck Джейсон Шмитт, подтверждая опасения Памфлита, отметил, что «темпы создания программного обеспечения теперь превышают возможности большинства организаций по его обеспечению безопасности».
Возможности ИИ в обеспечении безопасности
С другой стороны, ИИ также может помочь оперативно исправлять обнаруженные уязвимости. Однако Cal.com, очевидно, не желает рисковать, или, как указывалось, Памфлит считает, что компания не может позволить себе необходимые затраты.
Известный технологический стратег Дрю Бройниг в своём недавнем блоге сформулировал «жестоко простое уравнение» безопасности кода: «для укрепления системы необходимо потратить больше вычислительных ресурсов (токенов) на обнаружение эксплойтов, чем злоумышленники потратят на их использование».
Это переосмысление «закона Линуса», который гласит: «При достаточном количестве глаз все ошибки очевидны». Теперь его можно интерпретировать как: «При достаточном количестве вычислительных ресурсов (токенов) все ошибки очевидны». Это, конечно, предполагает, что у компании есть средства, чтобы всегда опережать потенциальных атакующих.
Один из разработчиков, напротив, утверждает: «Поскольку теперь эксплойты можно обнаружить с помощью вычислительных ресурсов (токенов), открытый исходный код становится ЕЩЁ более ценным. Библиотеки с открытым исходным кодом могут совместно использовать бюджет на аудит, тогда как проприетарное ПО вынуждено искать все эксплойты самостоятельно и конфиденциально».
Реакция сообщества и альтернативы
Естественно, конкуренты активно используют изменение политики Cal.com. Райан Сайпс, менеджер по продукту и развитию бизнеса Mozilla Thunderbird, заявил на платформе YComb: «Наш инструмент для планирования, Thunderbird Appointment, всегда будет открытым исходным кодом. Присоединяйтесь к нам, и мы поможем вам заменить…».
Однако в целом сообщество разработчиков не разделяет доводов Cal.com.
- На платформе Reddit один из пользователей поставил под сомнение приверженность Cal.com принципам безопасности. Ссылаясь на недавние исправления уязвимостей, он отметил: «Эти проблемы не были результатом изощренных хакерских атак; они проистекали из фундаментальных недочётов в аутентификации и контроле доступа».
- В комментариях на Slashdot появилось ироничное замечание: «Если инструменты настолько хороши, что вы боитесь их использования для выявления ваших уязвимостей… возможно, вам стоит использовать эти инструменты для самостоятельного поиска и устранения недостатков, вместо того чтобы заявлять о „безопасности через неясность“. Это просто прикрытие желания уйти из сообщества открытого ПО, теперь, когда продукт стал прибыльным».
Будущее безопасности через неясность
Размышляя о концепции «безопасности через неясность» (security by obscurity), Петер Штейнбергер, создатель OpenClaw, написал в социальной сети X (ранее Twitter): «Если вы посмотрите на GPT 5.4-Cyber и его способность к обратному проектированию закрытого исходного кода, у меня для вас плохие новости».
OpenAI утверждает, что GPT 5.4-Cyber, разработанный в ответ на Mythos, способен выполнять обратное проектирование бинарных файлов (преобразовывать исполняемый код обратно в исходный). Если это обещание будет выполнено, аргумент о «безопасности через неясность» окончательно потеряет смысл. Это позволит увидеть, что на самом деле содержится в проприетарных системах, таких как Windows. В таком случае отказ от открытого исходного кода ради повышения безопасности станет неактуальным.
Перспективы открытого кода и ИИ
Стоит отметить, что пока ни одна другая компания или проект не последовали примеру Cal.com в изменении лицензионной политики.
Искусственный интеллект кардинально меняет подход к разработке с открытым исходным кодом. Обозреватели признают, что пока сложно предсказать, как именно будет выглядеть открытый код через год, поскольку трансформация программирования под влиянием ИИ слишком масштабна для однозначных прогнозов. Однако эксперты подчёркивают, что наилучший путь — это интеграция ИИ и открытого исходного кода, а не отступление к старым, дискредитировавшим себя проприетарным моделям лицензирования.
28.04.2026