Forwarded from Solidot
Cal.com 因 AI 从开源转为闭源
2026-04-16 14:21 by 永生粮
日程安排平台 Cal.com 宣布从开源转为闭源,理由是 AI 工具更容易从开源代码中发现漏洞,而安全性依赖于模糊,因此闭源有助于提高安全。Cal 联合创始人 Peer Richelsen 称 AI 攻击者正在利用开源项目的透明特性,CEO Bailey Pumfleet 说,开源就好比银行公开其金库的图纸,在 AI 工具的帮助下研究图纸的黑客数量增加了百倍。Cal.com 表示会继续支持开源,将为爱好者提供一个独立的开源版本 Cal.diy。该公司核心产品则将从开源许可证 GNU Affero General Public License(AGPL)切换到闭源许可证。Pumfleet 表示,他们不希望因为漏洞而暴露客户敏感的订购数据,他们旨在成为一家日程安排公司,而不是一家网络安全公司。
https://cal.com/blog/cal-com-goes-closed-source-why
https://yro.slashdot.org/story/26/04/15/1913213/calcom-is-going-closed-source-because-of-ai
#开源
2026-04-16 14:21 by 永生粮
日程安排平台 Cal.com 宣布从开源转为闭源,理由是 AI 工具更容易从开源代码中发现漏洞,而安全性依赖于模糊,因此闭源有助于提高安全。Cal 联合创始人 Peer Richelsen 称 AI 攻击者正在利用开源项目的透明特性,CEO Bailey Pumfleet 说,开源就好比银行公开其金库的图纸,在 AI 工具的帮助下研究图纸的黑客数量增加了百倍。Cal.com 表示会继续支持开源,将为爱好者提供一个独立的开源版本 Cal.diy。该公司核心产品则将从开源许可证 GNU Affero General Public License(AGPL)切换到闭源许可证。Pumfleet 表示,他们不希望因为漏洞而暴露客户敏感的订购数据,他们旨在成为一家日程安排公司,而不是一家网络安全公司。
https://cal.com/blog/cal-com-goes-closed-source-why
https://yro.slashdot.org/story/26/04/15/1913213/calcom-is-going-closed-source-because-of-ai
#开源
😁8🤡3
Forwarded from MtF.wiki 中文频道
经Project Trans制作委员会批准,出于友好原则,我们决定对法人实体[数据删除](淘宝店铺「凌叁秋实验室」[1]及其他平台同名店铺)追加授予商业使用本组织VI设计[2]进行实体商品制作的授权。
1. 该法人实体与Project Trans无除此授权合作外的任何商业关系、隶属关系和其他合作关系。
2. Project Trans未从此授权合作中获得任何经济报酬。
3. 该法人实体须在任何售卖包含Project Trans设计的商品时明确声明以上两点。
我们也欢迎其他从事跨性别与性别多元文化产品的伙伴向我们申请相关授权。
1. https://shop488468554.taobao.com
2. https://github.com/project-trans/artworks
1. 该法人实体与Project Trans无除此授权合作外的任何商业关系、隶属关系和其他合作关系。
2. Project Trans未从此授权合作中获得任何经济报酬。
3. 该法人实体须在任何售卖包含Project Trans设计的商品时明确声明以上两点。
我们也欢迎其他从事跨性别与性别多元文化产品的伙伴向我们申请相关授权。
1. https://shop488468554.taobao.com
2. https://github.com/project-trans/artworks
Forwarded from Soha 的日常 (Soha Jin)
给 IPv4 续命或是提出一个相对兼容 IPv4 的方案是老生常谈的话题了,一些老保或者想搞个大新闻的人总是会想办法弄点活出来,其实已经在 IETF 中见怪不怪了。
有些朋友可能今天看到了 draft-thain-ipv8-00 以后可能会觉得:“啊?怎么 IPv6 还没推广开,就来个新玩意儿?这群人在搞什么?”这样的剧情时不时就会上演一次。
不了解 IETF 工作流程的话可能不太清楚,其实任何一个人都可以为互联网“添砖加瓦”,写一个 draft 并发表是一件很简单的事情。尤其是现在还有 AI 的帮忙,也许花个几分钟时间就能写出一个看起来像样的“IPv10”方案并提交成为 draft-tadokoro-ipv10-00。
但显然,这些 draft 想要能够获得工作组的支持、正式被 IETF 讨论,可以说是基本不可能的事情:IETF 看的是 Rough Consensus 和 Running Code。如果一个方案没法获得行业支持或者实际落地,他永远只能躺在草案库里吃灰。
有些朋友可能今天看到了 draft-thain-ipv8-00 以后可能会觉得:“啊?怎么 IPv6 还没推广开,就来个新玩意儿?这群人在搞什么?”这样的剧情时不时就会上演一次。
不了解 IETF 工作流程的话可能不太清楚,其实任何一个人都可以为互联网“添砖加瓦”,写一个 draft 并发表是一件很简单的事情。尤其是现在还有 AI 的帮忙,也许花个几分钟时间就能写出一个看起来像样的“IPv10”方案并提交成为 draft-tadokoro-ipv10-00。
但显然,这些 draft 想要能够获得工作组的支持、正式被 IETF 讨论,可以说是基本不可能的事情:IETF 看的是 Rough Consensus 和 Running Code。如果一个方案没法获得行业支持或者实际落地,他永远只能躺在草案库里吃灰。
Forwarded from RSS
Forgejo News
Forgejo v15.0 is available
Forgejo v15.0 is available
This document is an Internet-Draft (I-D). Anyone may submit an I-D to the IETF. This I-D is not endorsed by the IETF and has no formal standing in the IETF standards process.
https://t.me/sohadays/5518
https://t.me/sohadays/5518
Telegram
Soha 的日常
给 IPv4 续命或是提出一个相对兼容 IPv4 的方案是老生常谈的话题了,一些老保或者想搞个大新闻的人总是会想办法弄点活出来,其实已经在 IETF 中见怪不怪了。
有些朋友可能今天看到了 draft-thain-ipv8-00 以后可能会觉得:“啊?怎么 IPv6 还没推广开,就来个新玩意儿?这群人在搞什么?”这样的剧情时不时就会上演一次。
不了解 IETF 工作流程的话可能不太清楚,其实任何一个人都可以为互联网“添砖加瓦”,写一个 draft 并发表是一件很简单的事情。尤其是现在还有 AI 的帮忙,…
有些朋友可能今天看到了 draft-thain-ipv8-00 以后可能会觉得:“啊?怎么 IPv6 还没推广开,就来个新玩意儿?这群人在搞什么?”这样的剧情时不时就会上演一次。
不了解 IETF 工作流程的话可能不太清楚,其实任何一个人都可以为互联网“添砖加瓦”,写一个 draft 并发表是一件很简单的事情。尤其是现在还有 AI 的帮忙,…
💯4
OpenJDK Interim Policy on Generative AI
OpenJDK关于生成式人工智能的临时政策
Contributions in the OpenJDK Community must not include content generated, in part or in full, by large language models, diffusion models, or similar deep-learning systems. Content, in this context, includes but is not limited to source code, text, and images in OpenJDK Git repositories, GitHub pull requests, e-mail messages, wiki pages, and JBS issues.
OpenJDK 社区的贡献不得包含由大型语言模型、扩散模型或类似深度学习系统生成的全部或部分内容。此处的内容包括但不限于 OpenJDK Git 仓库、GitHub 拉取请求、电子邮件、Wiki 页面和 JBS 问题中的源代码、文本和图像。
Contributors in the OpenJDK Community may use generative AI tools privately to help comprehend, debug, and review OpenJDK code and other content, and to do research related to OpenJDK Projects, so long as they do not contribute content generated by such tools.
OpenJDK 社区的贡献者可以私下使用生成式 AI 工具来帮助理解、调试和审查 OpenJDK 代码及其他内容,并进行与 OpenJDK 项目相关的研究,但前提是他们不得贡献由此类工具生成的内容。
https://openjdk.org/legal/ai
OpenJDK关于生成式人工智能的临时政策
Contributions in the OpenJDK Community must not include content generated, in part or in full, by large language models, diffusion models, or similar deep-learning systems. Content, in this context, includes but is not limited to source code, text, and images in OpenJDK Git repositories, GitHub pull requests, e-mail messages, wiki pages, and JBS issues.
OpenJDK 社区的贡献不得包含由大型语言模型、扩散模型或类似深度学习系统生成的全部或部分内容。此处的内容包括但不限于 OpenJDK Git 仓库、GitHub 拉取请求、电子邮件、Wiki 页面和 JBS 问题中的源代码、文本和图像。
Contributors in the OpenJDK Community may use generative AI tools privately to help comprehend, debug, and review OpenJDK code and other content, and to do research related to OpenJDK Projects, so long as they do not contribute content generated by such tools.
OpenJDK 社区的贡献者可以私下使用生成式 AI 工具来帮助理解、调试和审查 OpenJDK 代码及其他内容,并进行与 OpenJDK 项目相关的研究,但前提是他们不得贡献由此类工具生成的内容。
https://openjdk.org/legal/ai
Forwarded from 今天abc看了啥🤔
❤2
科技圈🎗在花频道📮
IETF 发布 IPv8 草案:实现 100% 向后兼容并解决地址枯竭 互联网工程任务组(IETF)发布了第 8 版互联网协议(IPv8)草案。该协议采用 64 位地址空间,将 IPv4 视为其子集,实现了 100% 的向后兼容性,现有设备和应用无需修改即可运行。IPv8 通过为每个自治系统号(ASN)分配超过 42 亿个主机地址,彻底解决了 IPv4 地址枯竭问题,并利用“区域服务器”架构将 DHCP、DNS、身份验证和遥测等零散服务整合为统一的管理平台。 在安全性与路由效率方面,IPv8 引入了基于…
IETF 发布 meow 草案
互联网工程任务组(IETF)发布了 meow(meow)草案。该协议喵喵喵喵喵喵喵喵喵,喵喵喵喵喵喵喵喵喵,喵喵喵喵喵喵喵喵喵喵喵,喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵。喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵,喵喵喵喵喵喵喵喵喵喵喵喵喵,喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵。
喵喵喵喵喵喵喵喵喵喵喵喵,喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵,喵喵喵喵喵喵喵、喵喵喵喵喵喵喵喵喵喵喵喵喵。此外,喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵,喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵。喵喵喵喵喵喵喵喵喵喵喵喵,通过喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵。
IETF
互联网工程任务组(IETF)发布了 meow(meow)草案。该协议喵喵喵喵喵喵喵喵喵,喵喵喵喵喵喵喵喵喵,喵喵喵喵喵喵喵喵喵喵喵,喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵。喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵,喵喵喵喵喵喵喵喵喵喵喵喵喵,喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵。
喵喵喵喵喵喵喵喵喵喵喵喵,喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵,喵喵喵喵喵喵喵、喵喵喵喵喵喵喵喵喵喵喵喵喵。此外,喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵,喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵。喵喵喵喵喵喵喵喵喵喵喵喵,通过喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵喵。
IETF
www.ietf.org
Meow
Meow meow meow meow Meow Meow Meow (MEOW). MEOW meow meow meow meow-meow meow meow
meow Meow meow meow, meow meow meow meow meow meow meow meow meow meow meow meow
meow Meow. Meow meow meow, mrrp meow meow meow meow meow meow…
meow Meow meow meow, meow meow meow meow meow meow meow meow meow meow meow meow
meow Meow. Meow meow meow, mrrp meow meow meow meow meow meow…
1❤32😁5🥰3
ISC.org (@iscdotorg@fosstodon.org)
I just posted a blog, it is 100% nicer and more restrained than our development team would have posted. Read between the lines, people.... ;-)
https://www.isc.org/blogs/2026-04-16-How-to-report-a-vulnerability/
https://fosstodon.org/@iscdotorg/116416426577631380
I just posted a blog, it is 100% nicer and more restrained than our development team would have posted. Read between the lines, people.... ;-)
https://www.isc.org/blogs/2026-04-16-How-to-report-a-vulnerability/
https://fosstodon.org/@iscdotorg/116416426577631380
www.isc.org
How to report a security vulnerability, 101
At ISC, we sincerely value the contributions of our users, and security researchers, who analyze and probe our software for vulnerabilities.
NLnet Labs (@nlnetlabs@social.nlnetlabs.nl)
In case you’re wondering: while not as extreme as illustrated by ISC (we don’t offer a bug bounty program), NLnet Labs suffers from a similar situation, in particular for Unbound.
Handling vulnerability reports, both valid ones and false positives, has now become a full time job for the entire Unbound team.
You can argue that it ultimately makes our resolver more secure, it also means we cannot work on building and releasing new features, like:
https://github.com/NLnetLabs/unbound/pulls/wcawijngaards
https://social.nlnetlabs.nl/@nlnetlabs/116418470657329812
In case you’re wondering: while not as extreme as illustrated by ISC (we don’t offer a bug bounty program), NLnet Labs suffers from a similar situation, in particular for Unbound.
Handling vulnerability reports, both valid ones and false positives, has now become a full time job for the entire Unbound team.
You can argue that it ultimately makes our resolver more secure, it also means we cannot work on building and releasing new features, like:
https://github.com/NLnetLabs/unbound/pulls/wcawijngaards
https://social.nlnetlabs.nl/@nlnetlabs/116418470657329812
GitHub
Pull requests · NLnetLabs/unbound
Unbound is a validating, recursive, and caching DNS resolver. - Pull requests · NLnetLabs/unbound