Cal.com, AI 보안 위협으로 오픈소스에서 클로즈드 소스로 전환
·2026.04.17 03:33
핵심 내용
Cal.com이 AI 기반 취약점 탐색 증가를 이유로 소스 공개를 중단했다.
자세히 보기
Cal.com이 5년간 유지해 온 오픈소스 운영을 접고 클로즈드 소스로 전환한다.
핵심 이유는 AI 기반 보안 위협의 급증이다. 예전에는 취약점 악용에 숙련된 공격자의 시간이 필요했지만, 이제는 AI가 코드베이스를 빠르게 분석해 취약점을 찾고 익스플로잇까지 만들어낼 수 있다고 본다. 공개 코드가 공격자에게 설계도처럼 작동해 고객 데이터 보호에 더 큰 위험을 만든다는 판단이다.
회사는 오픈소스를 완전히 버리기보다는, 커뮤니티용 별도 프로젝트인 Cal.diy를 MIT 라이선스로 공개했다. 이 버전은 개발자와 취미 사용자에게 열려 있으며, 자체 호스팅이 가능하다. 다만 본 서비스의 코드베이스는 인증과 데이터 처리 구조가 크게 바뀌어 Cal.diy와는 기술적으로 분리돼 있다.
Cal.com은 지금의 결정이 영구적인 종료는 아니며, 보안 환경이 안정되면 다시 오픈소스로 돌아가고 싶다는 뜻도 밝혔다. 당장은 보안 리스크 완화와 사용자 보호가 우선이라는 입장이다.
댓글에서는 이 결정에 대한 반론도 많았다.
- AI가 취약점 탐색을 더 쉽게 만들었다면, 오히려 오픈소스가 감사 비용을 분산할 수 있다는 주장
- 진짜 이유는 보안이 아니라 비즈니스 보호나 클론/복제 방지라는 의심
- 반대로, 커밋이 잦은 제품은 매번 전체 코드를 LLM으로 점검해야 해 유지비가 급증할 수 있다는 현실론
결국 이 사례는 AI 시대의 보안 현실이 소프트웨어 배포 모델 자체를 바꾸고 있다는 점을 보여준다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.