聽節目(在新分頁開啟原站)連到 The Changelog
摘要
本訪談探討 AI 如何讓開源專案變得脆弱,Cal.com 因此決定自封並將敏感部分私有化。訪談者指出,隨著 AI 工具普及,開源報告文化正在崩潰,而 AI 代理的崛起讓開源專案面臨前所未有的風險。
This interview explores how AI has made open-source projects highly vulnerable, leading Cal.com to fork its own codebase and privatize sensitive parts. The discussion highlights the collapsing open-source reporting culture and the unprecedented risks posed by the rise of AI agents.
重點
- AI 工具讓開源專案變得極度脆弱,16 歲也能入侵電力站。
- Cal.com 將敏感部分私有化以保護自身。
- AI 代理的崛起讓開源專案面臨前所未有的風險。
章節
依話題轉折切分,標題由 AI 產生
- 00:00AI 生成漏洞報告的崩潰與 Cal.com 的封閉源轉型
- 23:33AI 生成的漏洞報告:九成的虛構與安全研究人員的失聲
- 36:13持續整合與交付的瓶頸:從整合程式碼到部署檢查
- 38:38內部自製 Fork 策略:保持開原始碼庫與重寫表面層
- 1:00:22早期決策的長期影響:從選定語言到選定資料庫
- 1:02:48從 GetUp Actions 到 Copilot 的演變與未來方向
- 1:08:56GitHub 的邊界:人類意圖與自主代理的區分
- 1:15:52商業開源起家的成功秘訣:時機、資金與使命
- 1:18:36AI 程式碼助手的經濟模型:Uber 式定價與免費轉付費
- 1:27:02產品品質與銷售的平衡:從 Bug 修復到客戶對話
- 1:32:08ARR 六千萬里程碑:成長速度與團隊慶祝
- 1:34:34SaaS 行業的預算崩盤:自-host 開源的成本考量
- 1:40:17從自-host 開源到完全封閉:安全與開源理念的衝突
- 1:51:50五顆星的 Uptime 與唯一的扣分點:AI 代理的介入
提到的工具與公司
- Cal.com
- Fly.io
- Coder.com
- WorkOS
- Buildkite
- AuthKit
- OpenAI Codex
適合誰看
對開源專案安全、AI 對軟體開發影響及企業應對策略感興趣的讀者。
摘要依據
- 講者
- Changelog Media
- 依據
- 語音轉文字
為什麼排在這裡
- 人氣
- 0.35
- 新鮮
- 0.90
在主題頁與搜尋結果裡,名次由相關、人氣、新鮮三個分數決定;這一頁沒有搜尋的關鍵字,所以沒有相關分數。排序怎麼算
相關內容
- Agentic Coding and the Economics of Open SourcePodcast ・ Practical AI ・ 49 分鐘
- The Hidden Security Risks of AI Coding AgentsPodcast ・ The AI Native Dev ・ 41 分鐘
- Post-Mortem of Anthropic's Claude Code LeakPodcast ・ Practical AI ・ 45 分鐘
- 水!吃着爱马仕小龙虾,收藏Claude Code源码 ,AI 界的“艳照门”爷青回!Podcast ・ 人民公园说AI ・ 3 分鐘(在新分頁開啟原站)
- State of Agentic Coding #7 with Armin and Ben影片 ・ Armin Ronacher ・ 1 小時 35 分(在新分頁開啟原站)
- AI Vibe Check: Lab Wars, Why APIs Might Vanish & Future PredictionsPodcast ・ Unsupervised Learning ・ 1 小時 7 分(在新分頁開啟原站)
摘要由 AI 根據原文產生,可能有誤;完整內容請看原站。聽節目(在新分頁開啟原站)
