授權爭議與國家安全:圍繞 BambuStudio 的爭議

The 開源軟體、企業競爭與地緣政治安全之間的交集,近期在 3D 列印社群中引發了激烈衝突。Prusa Research 的創辦人 Josef Prusa 公開指控 Bambu Lab 的切片軟體 BambuStudio 自從作為 PrusaSlicer 的 fork 誕生以來,一直違反了 GNU Affero General Public License (AGPL)。

這場衝突不僅僅是簡單的授權法律爭議。Prusa 將 BambuStudio 的技術不透明性——特別是其「網路通訊二進位黑箱」——與更廣泛的中國國家安全法框架聯繫起來,暗示該軟體的架構可能是為了符合國家指令而非開源原則而設計的。

AGPL 違規指控

技術爭議的核心在於 BambuStudio 未能遵守 AGPL 授權。AGPL 是一種「強 Copyleft」授權,旨在確保如果一個程式被修改並在伺服器上執行,則這些修改的原始碼必須提供給使用者。

Prusa 指控 BambuStudio 整合了專有二進位組件——特別是關於其網路功能——且未進行開源,儘管這些組件是整合在受 AGPL 授權的 PrusaSlicer 的 fork 中。從 Prusa 的觀點來看,這在軟體中創造了一個「黑箱」,破壞了開源社會契約,並違反了要求衍生作品必須保持開源的授權條款。

「五法框架」與數據主權

Prusa 的批評不僅限於授權,他認為 BambuStudio 的缺乏透明度並非偶然,而是由中國法律環境所驅動的必然結果。他指出在 2017 年至 2023 年間建立的「五法框架」,並聲稱這些法律強制要求企業與國家情報工作合作:

  • National Intelligence Law (2017): 要求所有組織支持並配合情報工作,同時禁止披露此類合作。
  • Cryptography Law (2020): 強制要求商業加密需經國家批准,並要求公司在收到要求時向當局提供解密金鑰。
  • Data Security Law (2021): 授予國家對影響國家安全的數據進行域外管轄權,這意味著無論伺服器託管在哪裡,管轄權都會跟隨公司。
  • Counter-Espionage Law Revision (2023): 將間諜行為的定義擴大到包括與國家安全相關的工業數據和材料。
  • Network Product Security Vulnerability Regulation (2021): 要求在 48 小時內向工業和信息化部 (MIIT) 報告漏洞。

Prusa 主張,這些法律創造了一個「沒有中立出口」的系統,任何具有重大影響力的中國公司都必須向國家提供數據和漏洞的存取權,這可能將消費級硬體和軟體轉變成國家情報工具。

社群觀點與反駁論點

這些指控引發了技術社群內的意見分歧。雖然一些人,包括知名技術人物 Jeff Geerling,對 Bambu Lab 表示了信任喪失,理由是其重複違反「開源社會契約」,但其他人則質疑這些指控的法律和技術有效性。

AGPL 的技術細微差別

一些觀察者認為,存在專有函式庫並不自動構成授權違規。一位評論者指出,只要衍生代碼本身仍受 Copyleft 授權,讓 AGPL 應用程式使用專有函式庫通常是被允許的。其他人則認為,在公開討論中,GPL 與 AGPL 的區別正在變得模糊。

對敘事方式的質疑

對於這些指控的傳達方式也存在批評。一些社群成員建議 Prusa 的社群媒體貼文結構化特徵顯示其類似於 AI 生成內容,並敦促對該敘事保持一定的懷疑態度。這些批評者認為,關注地緣政治法律可能是在分散注意力,從而避開 AGPL 指控的具體法律依據。

結論

Prusa 與 Bambu Lab 之間的衝突凸顯了硬體產業中日益增長的緊張關係:在快速、專有的有迭代效率與開源運動的透明度和倫理之間取得平衡的掙扎。無論問題是屬於嚴格的授權權限合規性,還是關於國家安全更深層次的擔憂,其結果是導致了產業先驅之一與其成長最快的競爭對手之間信任感的顯著侵蝕。

Sources