Cal.com, 오픈소스 접고 클로즈드로 전환 — 'AI가 코드 뒤지는 시대라서'
오픈소스 Calendly를 표방하며 성장한 Cal.com이 보안을 이유로 클로즈드 소스 전환을 발표했다. AI가 오픈 코드베이스에서 취약점을 대규모로 찾아내는 시대가 되면서 '코드 공개 = 공격자에게 설계도 제공'이라는 판단을 내렸고, 대신 MIT 라이선스의 Cal.diy를 별도 공개한다.
- 1
Cal.com이 창업 이래 유지해온 오픈소스 노선을 포기하고 프로덕션 코드를 클로즈드로 전환
- 2
전환 사유는 단 하나, 보안 — AI가 오픈소스 코드베이스를 자동으로 스캔해 취약점을 뽑아내는 시대가 도래
- 3
최근 AI가 BSD 커널의 27년 묵은 취약점을 찾아 몇 시간 만에 익스플로잇까지 생성한 사례가 결정적 근거
- 4
커뮤니티를 위해 MIT 라이선스의 Cal.diy를 별도 공개. 단, 프로덕션 코드와는 인증·데이터 처리 부분에서 상당히 갈라짐
- 5
창립자는 '언젠가 환경이 바뀌면 오픈소스로 돌아오고 싶다'는 여지는 남김
경쟁사 무임승차 방지를 위한 라이선스 전환이 유행했던 흐름에서, '보안' 프레임을 꺼낸 첫 대형 사례다. AI 코드 스캐너의 등장이 오픈소스 SaaS 비즈니스 모델 자체를 흔들 수 있다는 신호로 읽힌다.
관련 기사
오픈서치, 엔터프라이즈용 18개월 LTS 프로그램 공개
오픈서치 소프트웨어 재단이 주요 버전별로 최소 18개월 지원하는 LTS 프로그램을 발표했다. 첫 대상은 2.19와 3.6이며 SBOM 구축, 60일 이내 중·고위험 취약점 대응, 인증 벤더 모델을 통해 엔터프라이즈 운영 리스크를 낮추는 데 초점을 맞췄다. 첫 공인 LTS 제공사는 빅데이터 부티크, 엘리아트라, 리졸브 테크놀로지 세 곳이다.
크래프톤, AI 모델 브랜드 'Raon' 공개...음성 LLM 10B 체급 글로벌 1위
크래프톤이 AI 모델 브랜드 Raon을 출범하고 음성 LLM, 실시간 양방향 음성 모델, TTS, 비전 인코더 4종을 허깅페이스에 오픈소스로 공개했다. 9B 파라미터 Raon-Speech는 10B 이하 공개 음성 언어 모델 중 영어·한국어 글로벌 1위를 기록했고, Raon-VisionEncoder는 일부 태스크에서 구글 SigLIP2를 상회한다.
모질라, 오픈소스 기업용 AI 클라이언트 '썬더볼트' 공개 — 자체 호스팅·로컬 우선 전략
모질라가 기업용 AI 프론트엔드 클라이언트 '썬더볼트'를 공개함. Haystack 기반으로 맞춤형 AI 파이프라인 구축이 가능하고, 로컬 SQLite·종단간 암호화·ACP 호환 에이전트를 지원해 데이터 주권이 중요한 기업 환경을 겨냥.
jj(Jujutsu) — git보다 단순하면서 더 강력하다는 새 버전 관리 도구
Steve Klabnik이 분산 버전 관리 도구 jj(Jujutsu) 튜토리얼을 공개함. git과 Mercurial의 장점을 결합해 더 적은 명령어로 더 강력한 워크플로우를 제공한다는 게 핵심 주장이고, git 저장소와 호환되어 기존 프로젝트에서 바로 시도해볼 수 있음.
프랑스가 윈도우 버리고 리눅스로 간다 - 한국 공공기관도 배울 점 있음
프랑스 정부가 디지털 주권 확보를 위해 마이크로소프트 윈도우에서 리눅스 기반 시스템으로 대규모 전환을 추진 중임. 보안 강화, 비용 절감, 오픈소스 생태계 활성화를 목표로 하며, 한국도 유사한 과제를 안고 있어 시사점이 큼.
댓글
댓글
댓글을 불러오는 중...