Bambu Lab อธิบายเหตุผลที่ดำเนินการกับ OrcaSlicer fork เฉพาะรายที่แอบอ้างเป็นไคลเอนต์อย่างเป็นทางการบนเซิร์ฟเวอร์คลาวด์
ข้อโต้แย้งนี้เกี่ยวกับอะไร — และไม่เกี่ยวกับอะไร
Bambu Lab เผยแพร่แถลงการณ์อย่างเป็นทางการเมื่อวันที่ 7 พฤษภาคม 2026 เพื่อชี้แจงการรายงานข่าวอย่างกว้างขวางเกี่ยวกับข้อพิพาทกับ OrcaSlicer fork รายหนึ่ง บริษัทระบุอย่างชัดเจนว่า สถานการณ์นี้ไม่มีส่วนเกี่ยวข้องกับ OrcaSlicer เอง, fork ที่ถูกต้องตามกฎหมายหลายร้อยรายการ หรือเสรีภาพในการแก้ไขโค้ดโอเพนซอร์สแต่อย่างใด ประเด็นหลักคือการปกป้องโครงสร้างพื้นฐานคลาวด์ส่วนตัวของ Bambu Lab
โค้ดโอเพนซอร์ส vs. การเข้าถึงคลาวด์: ความแตกต่างที่สำคัญ
Bambu Studio ได้รับอนุญาตภายใต้ AGPL-3.0 ซึ่งหมายความว่าทุกคนสามารถนำโค้ดไปใช้ แก้ไข และเผยแพร่ต่อได้อย่างอิสระ โดยมี fork มากกว่า 700 รายการที่ดำเนินการอยู่โดยไม่มีปัญหา อย่างไรก็ตาม Bambu Lab ขีดเส้นแบ่งที่ชัดเจนระหว่างการอนุญาตใช้งานโค้ดกับการเข้าถึงบริการคลาวด์ คลาวด์เป็นแพลตฟอร์มส่วนตัวที่อยู่ภายใต้ข้อตกลงผู้ใช้ ไม่ใช่ภายใต้สัญญาอนุญาต AGPL
ปัญหาทางเทคนิค: การปลอมแปลงตัวตนของไคลเอนต์
การดัดแปลงเฉพาะที่อยู่ในศูนย์กลางของข้อพิพาทนี้ทำงานโดยการแทรกข้อมูลเมตาตัวตนปลอมเข้าไปในการสื่อสารทางเครือข่าย ทำให้ fork ที่ไม่เป็นทางการนั้นปรากฏต่อเซิร์ฟเวอร์ของ Bambu Lab ราวกับเป็นไคลเอนต์ Bambu Studio อย่างเป็นทางการ พร้อมด้วยหมายเลขเวอร์ชันที่ฝังตายตัว การปลอมแปลงในลักษณะนี้ก่อให้เกิดช่องโหว่เชิงโครงสร้าง: หากได้รับการนำไปใช้อย่างแพร่หลาย อาจส่งคำขอที่แยกแยะไม่ออกหลายพันรายการไปยังเซิร์ฟเวอร์ของ Bambu พร้อมกัน ซึ่งเสี่ยงต่อการเกิดการหยุดให้บริการที่กระทบต่อผู้ใช้ทุกคน Bambu Lab ระบุว่าได้บันทึกการหยุดชะงักของบริการที่เกิดจากการพุ่งสูงขึ้นของทราฟฟิกที่ไม่ได้รับอนุญาตไว้แล้ว
ทางเลือกสำหรับผู้ใช้ขั้นสูง
Bambu Lab เตือนผู้ใช้ที่ไม่ต้องการพึ่งพาการเชื่อมต่อคลาวด์ว่า LAN Mode, Developer Mode และ Bambu Connect เป็นตัวเลือกที่พร้อมใช้งานอยู่ บริษัทยังดำเนินโครงการ Bug Bounty Program ที่ใช้งานอยู่สำหรับการเปิดเผยข้อมูลด้านความปลอดภัยอย่างมีความรับผิดชอบอีกด้วย
บทสรุปของ Bambu Lab
Bambu Lab ยืนยันอีกครั้งถึงการสนับสนุนชุมชนโอเพนซอร์สและจะยังคงมีส่วนร่วมผ่าน Bambu Studio ต่อไป สิ่งที่บริษัทจะไม่อนุญาตคือการแอบอ้างตัวตนของไคลเอนต์อย่างเป็นทางการในการสื่อสารกับโครงสร้างพื้นฐานคลาวด์ โดยอ้างถึงความเสี่ยงที่แท้จริงต่อเสถียรภาพของบริการสำหรับผู้ใช้ทุกคน



