EPISODE · Apr 17, 2026 · 8 MIN
Open source is dead?Cal.com 關源宣告與我的判斷框架
from 脈報 · host 思思主播
Cal.com 宣告結束 open source,主庫關閉、改推 MIT 的 cal.diy。AI 把開源攻擊成本壓垮,但你真的該跟進嗎?這篇用威脅模型與源碼公開貢獻兩軸,幫你判斷自己的專案。 ⭐ 文章深度讀:附一張象限圖告訴你自己落在哪 → https://heymaibao.com/calcom-open-source-is-dead/ ⚡ 章節重點 「open source 已死」是誰說的 00:00 Cal.com 做了哪三件事 00:56 AI 把開源攻擊成本壓垮 5 到 10 倍 02:14 威脅模型 × 源碼公開貢獻 兩軸 05:47 你落在哪個象限 07:01 open source 沒死,是分層 07:44 📝 懶人包 ∙ Cal.com 共同創辦人 @pumfleet 公開宣告 Cal.com 結束 open source,主 codebase 關閉,另以 MIT 授權推出 cal.diy 給 hobbyist 與 tinkerer,同時重寫 authentication 與 data handling,持續用 AI 漏洞掃描工具測試。 ∙ 他引用的產業訊號:YC 就有 6 家做 AI 漏洞掃描的新創,Hex Security 說 open source 應用被攻擊的容易度是 closed source 的 5 到 10 倍,Anthropic 的 Mythos 幾小時內就在 BSD kernel 找到一個 27 年舊的漏洞並寫出可用 exploit。 ∙ 他擔心的不是現在,而是幾個月後:Anthropic 不公開 Mythos,但等中國開源模型跟上類似能力,「最聰明的駭客」就會落在任何人手上,而防禦側目前每家工具回報的漏洞都不一樣,沒有單一可信的安全基準。 ∙ 我的觀點:這篇貼文的語氣是「open source 已死」,但 cal.diy 仍是 MIT,真正在變的其實是「一家 production SaaS 要不要把完整 codebase 公開」這條線,不是所有 open source。華語讀者可以帶走的,是一張「威脅模型 × 源碼公開貢獻」的判斷表,不是「我也該跟著關源」的情緒決定。 📚 參考資料 Open source is dead. → https://x.com/pumfleet/status/2044424163801129283
Embed this episode
NOW PLAYING
Open source is dead?Cal.com 關源宣告與我的判斷框架
No transcript for this episode yet
Similar Episodes
No similar episodes found.