Josef Prusa ผู้ก่อตั้งและ CEO ของ Prusa Research ออกมาแสดงจุดยืนอย่างเปิดเผยบนแพลตฟอร์ม X โดยกล่าวหาว่า Bambu Studio ซอฟต์แวร์สไลเซอร์ของ Bambu Lab ละเมิดสัญญาอนุญาต AGPL-3.0 นับตั้งแต่วันแรกที่แยกตัวออกมาจาก PrusaSlicer พร้อมเตือนว่าปลั๊กอินเครือข่ายที่ไม่สามารถตรวจสอบโค้ดได้นั้นอาจก่อให้เกิดความเสี่ยงด้านความปลอดภัยอย่างมีนัยสำคัญ โดยเฉพาะสำหรับผู้ใช้งานในระดับองค์กรและงานต้นแบบที่มีความลับทางการค้า
ข้อกล่าวหาหลัก: "แยก 1 ผลิตภัณฑ์เป็น 2 ไฟล์เพื่อหลีกเลี่ยงสัญญาอนุญาต"
หัวใจของข้อกล่าวหาคือการที่ Bambu Studio ซึ่งเป็น fork จาก PrusaSlicer นั้นมีปลั๊กอินเครือข่ายที่เป็น closed-source ซึ่ง Prusa มองว่าขัดต่อหลักการของ AGPL-3.0 อย่างชัดเจน
สัญญาอนุญาต AGPL-3.0 เป็น copyleft ที่มีผลบังคับใช้อย่างเข้มข้น กล่าวคือ ซอฟต์แวร์ที่ดัดแปลงหรือต่อยอดจากโค้ดต้นทางจะต้องเผยแพร่ในรูปแบบ open-source เช่นกัน Prusa ระบุว่า Bambu Lab พยายามหลีกเลี่ยงข้อกำหนดนี้ด้วยการแยกส่วนปลั๊กอินออกมาเป็นไฟล์ต่างหาก โดยอ้างว่าเป็น "ผลงานแยกต่างหาก" (separate work)
Prusa โต้แย้งว่า:
"Bambu Studio ไม่สามารถทำงานได้อย่างสมบูรณ์หากปราศจากปลั๊กอิน และปลั๊กอินก็ไม่มีประโยชน์ใดหากไม่มี Bambu Studio นี่ไม่ใช่สองผลิตภัณฑ์ที่สื่อสารกันโดยบังเอิญ แต่คือผลิตภัณฑ์เดียวที่ถูกแยกออกเป็นสองไฟล์เพื่อหลีกเลี่ยงสัญญาอนุญาต (license-laundering) ภายใต้ AGPL นี่ยังคงเป็นการละเมิด"
ทั้งนี้ ต้องระบุให้ชัดเจนว่า ข้อกล่าวหาดังกล่าวยังอยู่ในระดับ "การกล่าวอ้าง" เท่านั้น ยังไม่มีคำตัดสินทางกฎหมายหรือการรับรองอย่างเป็นทางการใดๆ และ Prusa Research เองก็เคยพิจารณาแล้วตัดสินใจไม่ดำเนินคดีในปี 2021 โดยให้เหตุผลว่าการบังคับใช้สัญญาอนุญาตซอฟต์แวร์นั้นทำได้ยากในทางปฏิบัติ
ปลั๊กอินที่ตรวจสอบไม่ได้: ความเสี่ยงที่ผู้ใช้งานองค์กรต้องรู้
ประเด็นที่ Prusa ให้น้ำหนักมากกว่าเรื่องสัญญาอนุญาตคือความเสี่ยงด้านความปลอดภัย โดยปลั๊กอินเครือข่ายของ Bambu Studio มีลักษณะดังนี้:
- ดาวน์โหลดผ่าน CDN และสามารถถูกแทนที่จากระยะไกลได้ทุกครั้งที่เปิดเครื่องพิมพ์
- ไม่มีโค้ดให้ตรวจสอบ ต่างจากตัวซอฟต์แวร์ Bambu Studio หลัก
- ไม่มีทางยืนยันได้ว่าปลั๊กอินกำลังทำอะไรกับข้อมูลที่ส่งผ่าน
สำหรับผู้ใช้งานทั่วไปที่พิมพ์งานอดิเรก ความเสี่ยงนี้อาจดูเป็นนามธรรม แต่สำหรับองค์กรหรือวิศวกรที่ใช้เครื่องพิมพ์ 3D ในการสร้างต้นแบบผลิตภัณฑ์ที่มีมูลค่าทางทรัพย์สินทางปัญญา การที่ซอฟต์แวร์สามารถอัปเดตตัวเองโดยอัตโนมัติโดยไม่ผ่านการตรวจสอบนั้นเป็นประเด็นที่ไม่ควรมองข้าม
ทางเลือกที่ช่วยลดความเสี่ยงได้ในระดับหนึ่งคือการใช้งานในโหมด LAN หรือส่งไฟล์ผ่าน SD card และ USB โดยไม่ผ่านระบบคลาวด์ อย่างไรก็ตาม ความสะดวกของการพิมพ์ผ่านคลาวด์และแอปพลิเคชันบนสมาร์ทโฟนคือจุดขายหลักของ Bambu Lab และผู้ใช้ส่วนใหญ่มักพึ่งพาช่องทางนี้เป็นหลัก
เหตุการณ์ OrcaSlicer และปฏิกิริยาจากชุมชน
บริบทที่ทำให้ Prusa ออกมาพูดในครั้งนี้เชื่อมโยงกับเหตุการณ์ที่ Bambu Lab ส่งหนังสือ cease and desist ถึง Paweł Jarczak นักพัฒนาอิสระที่สร้าง fork ของ OrcaSlicer เพื่อเปิดใช้งานฟีเจอร์ที่ Bambu Lab ปิดไปในการอัปเดตเฟิร์มแวร์ช่วงต้นปี 2025
Bambu Lab กล่าวหาว่า Jarczak ทำการ reverse engineering ซอฟต์แวร์ที่เป็นกรรมสิทธิ์และละเมิดเงื่อนไขการใช้งาน ซึ่งก่อให้เกิดกระแสวิพากษ์วิจารณ์อย่างรุนแรงจากชุมชนเทคโนโลยี โดยเฉพาะจาก YouTuber ชื่อดังอย่าง Jeff Geerling, Louis Rossmann และ Gamers Nexus ที่ออกมาประณาม Bambu Lab อย่างเปิดเผย
Rossmann ถึงขั้นประกาศว่าจะมอบเงิน $10,000 (ประมาณ 360,000 บาท) ให้แก่ Jarczak หาก Bambu Lab ตัดสินใจฟ้องร้องจริง
ส่วนการเปลี่ยนแปลงเฟิร์มแวร์ที่เป็นชนวนเหตุนั้น Bambu Lab เริ่มบังคับใช้ระบบยืนยันตัวตนสำหรับการสั่งพิมพ์งาน การอัปเดตเฟิร์มแวร์ และการเข้าถึงกล้องจากระยะไกล โดยมีกำหนดการดังนี้:
| ซีรีส์ | เฟิร์มแวร์ที่เริ่มบังคับ |
|---|---|
| X1 Series | 01.08.03.00 (มกราคม 2025) |
| A1 Series | 01.05.00.00 (3 มิถุนายน 2025) |
| A/P Series | เสร็จสิ้นมิถุนายน 2025 |
อุปกรณ์อย่าง Panda Touch ของ BigTreeTech ซึ่งได้รับความนิยมในหมู่ผู้ใช้ P Series ก็ได้รับผลกระทบจากการเปลี่ยนแปลงนี้ด้วย โดยผู้ผลิตแนะนำให้ผู้ใช้หยุดอัปเดตเฟิร์มแวร์เครื่องพิมพ์ไว้ก่อน
ควรรับข้อมูลนี้อย่างไร
สิ่งสำคัญที่ต้องคำนึงถึงคือ Josef Prusa ไม่ใช่บุคคลที่เป็นกลาง เขาเป็น CEO ของบริษัทที่แข่งขันโดยตรงกับ Bambu Lab และมักกล่าวถึง Prusa Research ว่าเป็น "ผู้ผลิตเครื่องพิมพ์ 3D เดสก์ท็อปรายสุดท้ายจากฝั่งตะวันตก" ท่ามกลางการแข่งขันจากผู้ผลิตจีนที่ได้รับการสนับสนุนจากภาครัฐ
ข้อกล่าวหาเรื่องการละเมิดสัญญาอนุญาตยังไม่ได้รับการพิสูจน์ทางกฎหมาย และ Tom's Hardware ซึ่งเป็นแหล่งข่าวหลักก็ใช้คำว่า "allegedly violates" (กล่าวอ้างว่าละเมิด) อย่างระมัดระวัง ขณะที่ข้อกังวลด้านความปลอดภัยก็ยังไม่มีหลักฐานของเหตุการณ์ที่เกิดขึ้นจริงมาสนับสนุน
สำหรับผู้ใช้งาน Bambu Lab ในไทยและภูมิภาคเอเชียตะวันออกเฉียงใต้ที่ใช้เครื่องพิมพ์ในงานที่มีความอ่อนไหวด้านทรัพย์สินทางปัญญา การทบทวนนโยบายความปลอดภัยและพิจารณาใช้งานในโหมด LAN เป็นสิ่งที่ควรดำเนินการในระยะนี้ ขณะที่ควรติดตามพัฒนาการของสถานการณ์และรอการตรวจสอบทางเทคนิคจากบุคคลที่สามก่อนสรุปผล
แหล่งที่มา
- Tom's Hardware — Josef Prusa says Bambu Lab allegedly violates AGPL license with an un-auditable network 'black box' — warns Chinese 3D printing software poses massive security risks
- Tom's Hardware — Developer re-enables 3D printer features that Bambu Lab disabled, firm promptly threatens legal action
- Cybernews — Bambu Lab legal threats backfire: YouTubers say they'll never buy its printers again
