Cal.comがクローズドソース化へ転換

Cal.comは5年間のオープンソース展開を終了し、クローズドソース化を決定しました。公式な理由は、AI駆動型のセキュリティリスクの高まりと脆弱性発見の加速化に対抗するため、顧客データを保護する必要があるというものです。

Cal.comは5年間のオープンソース展開を終了し、クローズドソース化を決定しました。公式な理由は、AI駆動型のセキュリティリスクの高まりと脆弱性発見の加速化に対抗するため、顧客データを保護する必要があるというものです。

背景には、LLM(大規模言語モデル)の進化により、コードの脆弱性を効率的に発見できるようになったという技術的現実があります。従来のオープンソースモデルでは、コードの透明性と多くの目による検証が利点でしたが、一方でAIによる自動脆弱性発見が容易になれば、その利点が相対的に減少する可能性があります。

技術的意義としては、セキュリティモデルの転換期を示唆しており、AI時代におけるオープンソースとクローズドソースの適切なバランスについての重要な議論を提起しています。これは単なる企業決定ではなく、オープンソースセキュリティ戦略全体の再検討を促す動きとして捉えられています。

HNの反応

コミュニティからは批判的な声が主流です。セキュリティの懸念は理解されますが、むしろLLMによる脆弱性発見の脅威に対しては、オープンソースの方が複数の目による監査でより有利だという指摘や、代替ツールの推奨(Thunderbird Appointmentなど)がなされています。

注目コメント

「LLMが本当に優れた脆弱性発見ツールなら、提案されるべき解決策はクローズドソース化ではなく、コミット後・リリース前にLLMを自社コードに対して実行し、ペネトレーションテストハーネスのようなものを自分たちだけで先に実行することではないだろうか。LLMが脆弱性を見つけられなければ、そのコードはリリースしても安全だ。数年前はLinusの法則(多くの目があれば、すべてのバグは見つかる)を持ち出していたのに。」— @ButlerianJihad

元記事を読むHN討議を見る