top of page

Bambu Lab 回應安全性更新爭議,承諾“開發者模式”

Shawn Frey 2025/01/20


為了回應社群的憤怒,Bambu Lab 承諾為那些希望允許第三方存取其 3D 列印機的人提供一個新選擇。


上週,Bambu Lab通知用戶即將進行韌體更新,該更新將為其硬體帶來新的授權系統,並禁用第三方軟體(流行的OrcaSlicer)的網路插件API,從而隔離此類應用程式的直接3D 列印機控制。這項聲明引起了社區的憤怒,許多人認為此舉預示著對閉源生態系統的控制將會收緊。


Bambu Lab 表示,此次更新是為了減輕“過去發生的任何遠端駭客或印表機暴露問題的風險,並降低異常流量或攻擊的風險”,引入了一個名為Bambu Connect 的新可整合應用程序,旨在橋接刪除網路插件 API 會破壞控制功能。


當時,Bambu Lab 表示,不想過渡到新系統的用戶應該無限期地保留舊韌體。該公司似乎決定軟化這種強硬立場,因為它現在計劃在“開發者模式”中提供額外的選項:一種LAN 模式專有設置,可啟用MQTT 通道、實時流和FTP——表面上為開發者提供一條路徑。


Bambu Lab 的公關主管 Nadia Yaakoubi 向 All3DP 確認,使用開發者模式不會影響保修,但澄清該公司將「無法提供設定 MQTT 或其他整合的支援…故障排除幫助僅限於必要的基本網路配置」區域網路模式。


需要注意的是,在LAN 模式下操作 Bambu Lab 3D 列印機會停用某些功能。當然,LAN 用戶僅限於從本機網路啟動列印,且 Bambu Handy 應用程式和列印歷史記錄功能不可用。 LAN 模式也可能導致義大利麵條偵測效果較差,因為系統的機器學習演算法只會隨 3D 列印機的韌體進行更新。



All3DP 民意調查中,我們發現 1,300 多名受訪者中超過 60% 的受訪者經常在 Bambu Lab 3D 列印機上使用 OrcaSlicer 等第三方工具,而大約 26% 的受訪者根本不使用。如果作為代表性的話,這個回應凸顯了第三方工具對 Bambu Lab 使用者的重要性。


對於想要維持第三方系統控制的 X 系列用戶來說,還有第三種值得注意的選擇:開源 X1Plus 固件,Bambu Lab於 2024 年 1 月正式允許使用。


X1Plus 為基於 Linux 的 X 系列 3D 列印機添加了許多功能,但也帶來了一些權衡,因為選擇使用使 X1Plus 成為可能的可利用韌體還需要用戶簽署保固和安全責任放棄聲明。


Bambu Lab 的閉源韌體已成為 3D 列印社群爭論的焦點;該公司在開始允許用戶過渡到 X1Plus 時承認了這一點:


「我們選擇建立一個封閉且專有的系統,因為我們知道這會帶來一系列挑戰,包括開發困難以及可能會讓這個充滿 DIY 社群的客戶感到失望。


整個生態系統,包括硬體和軟體,都是在封閉的假設下設計的,Bambu Lab 可以完全控制其演變,但切片器除外,因為它使用開源程式碼。


Bambu Lab 在 1 月 18 日的新聞稿中引用了“日益增長的行業安全擔憂”,證明了其帶來的更新和授權系統的合理性,該新聞稿強調了該公司的安全事件和雲端流量報告,這是一篇wiki 文章,詳細分析了Bambu Lab 所稱的“持續且異常請求量不斷增加。”在新聞稿中,Bambu Lab 表示,其當前系統存在“多個記錄在案的漏洞”,其即將推出的授權系統旨在解決這些漏洞,以防止未經授權的遠端存取運動控制系統和加熱元件、在雲端和LAN 模式下利用網路協議,最重要的是,「未經授權的 API 使用導致基礎設施緊張」。


另一個受影響的第三方工具 BigTreeTech 的Panda 系列 Bambu Lab mods也得到了簡短的解決。奇怪的是,考慮到開發者模式似乎足以解決對第三方硬體持續功能的任何擔憂。


Bambu Lab 已從其最初的公告部落格中刪除了安全更新穩定版本預計於 1 月 23 日發布的日期; Yaakoubi 告訴 All3DP,更新可能需要更長的時間。


文章來源:All3DP

Comentarios


瑞思三維科技有限公司

1F., No. 1, Ln. 442, Zhongzheng Rd., Zhonghe Dist., New Taipei City 235041 , Taiwan (R.O.C.)

services.ras3d@gmail.com

+886-2-2245-0135

​暸解更多

瑞思三維科技是台灣首批從事3D列印行業的先驅。提供工業級3D列印、3D建模設計、3D逆向工程、RP打樣後製及模型上色等服務,為您打造優質3D列印解決方案。

​請輸入您的 E-mail

相關連結

Copyright © 2024, RAS lnternational Corp. All Rights Reserved.

 
 
bottom of page