Bambu Lab bị cáo buộc lạm dụng tinh thần mã nguồn mở và đe dọa nhà phát triển
Jeff Geerling chỉ trích Bambu Lab vì ép buộc người dùng sử dụng đám mây và đe dọa pháp lý đối với một bản fork của phần mềm OrcaSlicer. Công ty cáo buộc nhà phát triển giả mạo ứng dụng, nhưng thực chất họ chỉ đang sử dụng mã nguồn được cấp phép AGPLv3 để giúp người dùng kiểm soát máy in 3D của mình tốt hơn.
Bambu Lab, một trong những tên tuổi nổi bật trong lĩnh vực máy in 3D, đang vấp phải làn sóng phẫn nộ từ cộng đồng công nghệ và những người ủng hộ phần mềm mã nguồn mở. Vấn đề không nằm ở phần cứng của họ, mà ở cách công ty này xử lý quyền kiểm soát phần mềm và các mối đe dọa pháp lý đối với các nhà phát triển cộng đồng.
Jeff Geerling, một kỹ sư và blogger nổi tiếng, đã chia sẻ trải nghiệm thất vọng của mình với chiếc máy in P1S. Theo đó, sau khi Bambu Lab bắt đầu thúc đẩy giải pháp đám mây (cloud) luôn kết nối làm mặc định, ông đã phải chặn máy in khỏi Internet, ngừng cập nhật phần mềm (firmware) và chuyển sang sử dụng phần mềm của bên thứ ba là OrcaSlicer thay vì Bambu Studio. Mọi hành động này nhằm mục đích duy trì quyền sở hữu và kiểm soát thiết bị mà ông đã trả tiền mua, thay vì để công ty "giám sát" mọi hoạt động in ấn.
Xung đột giữa Bambu Lab và OrcaSlicer
Vấn đề trở nên căng thẳng khi Bambu Lab nhắm mục tiêu vào một bản fork (nhánh phát triển) của OrcaSlicer có tên là OrcaSlicer-bambulab. Bản fork này cho phép người dùng sử dụng tất cả các tính năng của máy in mà không cần định tuyến dữ liệu qua máy chủ đám mây của Bambu Lab. Điều này đặc biệt hữu ích cho những người dùng muốn bảo mật quyền riêng tư hoặc không muốn phụ thuộc vào kết nối Internet của nhà sản xuất.
Thay vì tìm cách giải quyết hoặc hỗ trợ cộng đồng, Bambu Lab đã đe dọa hành động pháp lý đối với nhà phát triển của bản fork này. Công ty cáo buộc nhà phát triển này thực hiện "tấn công giả mạo" (impersonation attack) và gây rủi ro cho cơ sở hạ tầng của họ.
Lạm dụng hợp đồng xã hội của mã nguồn mở
Điểm mấu chốt trong tranh cãi này nằm ở vấn đề bản quyền và tinh thần của mã nguồn mở. OrcaSlicer là một fork của Bambu Studio, vốn dĩ là một fork của Prusa Slicer, và tất cả đều được cấp phép theo giấy phép AGPLv3. Điều này cho phép bất kỳ ai cũng có thể sử dụng và sửa đổi mã nguồn miễn là tuân thủ các điều khoản của giấy phép.
Jeff Geerling lập luận rằng Bambu Lab đang "lạm dụng hợp đồng xã hội" của mã nguồn mở. Việc công ty cáo buộc một nhà phát triển sử dụng mã nguồn hợp pháp là "giả mạo" được coi là vô lý, đặc biệt khi chính Bambu Studio cũng sử dụng chính mã nguồn đó.
"Tôi yêu cách họ định vị vấn đề này như thể một nhà phát triển đang cố gắng giả mạo ứng dụng của họ, trong khi thực tế anh ta chỉ đang sử dụng cùng một mã nguồn được cấp phép AGPLv3 mà ứng dụng Linux của họ sử dụng," Jeff Geerling viết.
Bambu Lab lập luận rằng việc sửa đổi này tiềm ẩn rủi ro bảo mật, có thể dẫn đến tấn công từ chối dịch vụ (DDoS) nếu hàng ngàn máy khách cùng lúc truy cập máy chủ với danh tính bị giả mạo. Tuy nhiên, cộng đồng kỹ thuật cho rằng nếu một chuỗi user agent công khai là lớp bảo vệ duy nhất của họ trước các cuộc tấn công, thì đó là lỗi thiết kế bảo mật của chính Bambu Lab, chứ không phải lỗi của người dùng.
Hậu quả và lời khuyên cho người dùng
Vụ việc đã thu hút sự chú ý của nhiều nhân vật công nghệ, trong đó có Louis Rossmann. Ông này đã đăng tải video tuyên bố sẽ cam kết hỗ trợ 10.000 USD để giúp nhà phát triển mã nguồn mở chống lại các đe dọa pháp lý từ Bambu Lab.
Đối với những người dùng hiện tại của Bambu Lab, Geerling khuyên rằng cách tốt nhất để giữ quyền kiểm soát thiết bị là chặn máy in khỏi Internet, khóa nó ở chế độ Nhà phát triển (Developer mode) và sử dụng các phần mềm slicer thay thế như OrcaSlicer. Tuy nhiên, về lâu dài, có lẽ việc chi thêm một chút tiền để mua máy in từ các công ty tôn trọng quyền tự do sửa chữa và quyền sở hữu của người dùng hơn sẽ là lựa chọn sáng suốt hơn.
Bài viết liên quan

Phần mềm
Intel và AMD vá tổng cộng 70 lỗ hổng bảo mật trong Patch Tuesday tháng 5
13 tháng 5, 2026

Phần mềm
Google tung ra Antigravity 2.0: Ứng dụng lập trình thế hệ mới với công cụ CLI và gói đăng ký AI Ultra
19 tháng 5, 2026

Phần mềm
Plugin Checkmarx Jenkins bị xâm phạm trong cuộc tấn công chuỗi cung ứng
11 tháng 5, 2026
