许可争议与国家安全:围绕 BambuStudio 的争议
开源软件、企业竞争与地缘政治安全之间的交集最近在 3D 打印社区引发了激烈冲突。Prusa Research 的创始人 Josef Prusa 公开指责 Bambu Lab 的切片软件 BambuStudio 自从作为 PrusaSlicer 的一个 fork 以来,一直违反了 GNU Affero General Public License (AGPL)。
这场冲突不仅限于简单的许可争议。Prusa 将 BambuStudio 的技术不透明性——特别是其“网络二进制黑盒”——与更广泛的中国国家安全法框架联系起来,暗示该软件的架构可能是为了遵守国家指令而非开源原则而设计的。
AGPL 违规指控
技术争议的核心在于指控 BambuStudio 未能遵守 AGPL 许可。AGPL 是一种“强 Copyleft”许可,旨在确保如果一个程序被修改并在服务器上运行,那么这些修改的源代码必须向用户公开。
Prusa 声称 BambuStudio 包含了专有的二进制组件——特别是关于其网络功能方面——这些组件并未开源,尽管它们被集成到了基于 AGPL 许可的 PrusaSlicer 的 fork 中。从 Prusa 的角度来看,这在软件中创造了一个“黑盒”,破坏了开源的社会契约,并违反了要求衍生作品必须保持开源的许可条款。
“五法框架”与数据主权
Prusa 的批评不仅限于许可问题,他认为 BambuStudio 的缺乏透明度并非偶然,而是中国法律环境驱动下的必然结果。他指出,在 2017 年至 2023 年间建立的“五法框架”强制要求企业与国家情报工作合作:
- National Intelligence Law (2017): 要求所有组织支持并配合情报工作,同时禁止披露此类合作。
- Cryptography Law (2020): 强制要求商业加密需经国家批准,并要求公司在收到请求时向当局提供解密密钥。
- Data Security Law (2021): 授予国家对影响国家安全的数据的域外管辖权,这意味着无论服务器托管在哪里,管辖权都随公司而行。
- Counter-Espionage Law Revision (2023): 将间谍行为的定义扩大到包括与国家安全相关的工业数据和材料。
- Network Product Security Vulnerability Regulation (2021): 要求在 48 小时内向工业和信息化部 (MIIT) 报告漏洞。
Prusa 认为这些法律创造了一个“没有中立出口”的系统,任何具有重大影响力的中国公司都必须向国家提供数据和漏洞的访问权限,从而可能将消费级硬件和软件变成国家情报工具。
社区观点与反驳观点
这些指控引发了技术社区内部的分歧。虽然一些人,包括 Jeff Geerling 等知名技术人物,因其反复破坏“开源社会契约”而表达了对 Bambu Lab 的信任缺失,但也有人对这些指控的法律和技术有效性提出了质疑。
AGPL 的技术细节
一些观察者认为,存在专有库并不自动构成许可违规。一位评论者指出,只要衍生代码本身保持在病毒式许可下,AGPL 应用程序调用使用专有库通常是可接受的。其他人则认为,在公众讨论中,GPL 与 AGPL 之间的区别正在变得模糊。
对叙述逻辑的怀疑
对于这些指控的发布方式也存在批评。一些社区成员建议,Prusa 在社交媒体上的帖子结构化特征类似于 AI 生成的内容,并敦促对这种叙述保持一定程度的怀疑。这些批评者认为,关注地缘政治法律可能会分散对 AGPL 指控的具体法律依据的注意力。
结论
Prusa 与 Bambu Lab 之间的冲突凸显了硬件行业日益增长的紧张关系:在快速、专有的迭代效率与开源运动的透明度和伦理之间寻求平衡的挣扎。无论问题是核心在于严格的许可合规性,还是关于国家安全的更深层担忧,其结果都是行业先驱之一与行业增长最快竞争对手之一之间信任感的显著侵蚀。