Vue lecture

CG Deck : un Cyberdeck sous Intel N150 Open Source

Le CG Deck devrait séduire les amoureux de projets ultramobiles à la recherche d’une plateforme ouverte et un peu farfelue. Construit autour d’une base Twin Lake Intel N150 associée à 8 ou 16 Go de mémoire vive, cet engin particulier affiche sur un écran de 5 pouces tactile le système d’exploitation de votre choix. Il propose également un système de saisie modulaire.

 CG Deck

Un prototype du CG Deck, de nombreuses différences techniques sont visibles.

La toute petite Starteupe Mogozen a développé le CG Deck. Une minimachine étrange qui se veut être, comme souvent, une sorte de couteau suisse logiciel et matériel pour toutes sortes d’usages. L’idée de base est assez classique avec un écran 5 pouces IPS capacitif qui affiche en 1024 x 600 pixels en proposant une luminosité de 1000 nits. 

Cela permet de piloter un système assez complet qui devra tenir sur les 64 à 128 Go de stockage eMMC 5.1 soudés à la carte mère et secondés par un port M.2 2230 PCIe 3.0 x1 et un lecteur de cartes MicroSDXC. La connectique est assez habituelle avec une sortie HDMI, deux USB 3.0 Type-A, un USB Type-C, un Ethernet Gigabit et un jack audio 3.5 mm.

Là où cet engin commence à se démarquer, c’est au niveau de petits détails techniques. Par exemple, le CG Deck propose un module M.2 permettant de piloter une solution 4G LTE en plus d’un module Wi-Fi. Sa batterie est pilotée par trois éléments classiques type 18650 pour un total 10500 mAh de capacité. L’ensemble se recharge en USB Type-C et offre 8 heures d’autonomie au CG Deck. Ce petit détail permet d’embarquer une réserve de batteries de secours et de retrouver de l’autonomie au milieu du Serengeti ou de la Creuse de la même manière qu’une bonne vieille console GameBoy.

 

Autre particularité vraiment intéressante, la modularité de l’ergonomie. Le boîtier est proposé avec un petit clavier à pouces QWERTY QMK monté sur un emplacement sous l’écran. Ce clavier permet le déplacement de ses 64 touches en caoutchouc et permet ainsi de transformer un dispositif QWERTY en AZERTY.

Il est surtout totalement modulaire, peut être éjecté et remplacé par différentes options : un ensemble console avec boutons, croix directionnelle et joysticks. Un jeu de 10 touches mécaniques associées à un potentiomètre, également pilotés par un firmware QMK, pourrait être un excellent candidat au pilotage de solutions industrielles.

Le CG Deck proposera également un petit trackball modulaire au-dessus du clavier. 

Le CG Deck profite de son processeur pour piloter tout type de système

Mogozen annonce un engin totalement ouvert, quasi universel avec la prise en charge d’une foule de systèmes et de logiciels. Le fait que la plateforme CG Deck soit également Open Source et Open Hardware devrait permettre le développement de solutions adaptées à chacun. Entre Windows et Fedora, Mint et Ubuntu, Chromium et Debian la machine offre un énorme choix. Assurant au passage la prise en charge d’outils allant de la gestion de jeu console à du Docker en passant par des projets de domotique ou de lecture multimédia. Son port HDMI assurant au passage la lecture en UltraHD.

Une option de caméra USB UltraHD est également disponible, elle se connectera sur la droite du châssis de l’engin et permettra la capture de film, la vidéoconférence, la photo et la reconnaissance faciale. . Un module Wi-Fi6E ou Wi-Fi7 sera  disponible suivant les versions. Le CG Deck, avec 590 grammes sur la balance, est vraiment très intéressant à suivre. Pour le moment pas d’infos de prix des deux versions annoncées. On se doute que le modèle Max sous N150 16/128 Go ne sera pas donné. La version classique N150 8/64 Go devrait être plus abordable.

Impossible de ne pas reconnaitre que je suis admiratif devant ce genre de travail. Les idées sont bonnes et la conception a l’air vraiment chouette. Reste à voir le prix du joujou et l’éventuelle communauté que la marque va réussir à réunir autour de son idée.

Vous trouverez toutes les infos sur le site des deux compères de Mogozen.

YARH.IO M4 : le cyberdeck Raspberry est mis à jour

CG Deck : un Cyberdeck sous Intel N150 Open Source © MiniMachines.net. 2026

  •  

Google, Microsoft, and OpenAI Back Linux Foundation's Appia AI Standards Initiative

BrianFagioli writes: Google, Microsoft, OpenAI, Arm, Mastercard, Siemens, and other companies have joined the newly launched Appia Foundation under the Linux Foundation. The project aims to create common specifications and assessment frameworks that organizations can use to demonstrate AI systems meet emerging safety, trust, and compliance requirements. According to the Linux Foundation, the framework is designed to allow conformity evidence to be reused across the AI supply chain, potentially reducing duplicate assessments and compliance costs. The announcement comes as governments around the world move toward enforcing AI regulations and organizations face increasing pressure to prove AI systems are trustworthy. "As international standards and legal frameworks become more established, global organizations need a consistent, practical way to verify that AI systems conform to new expectations," said Jim Zemlin, CEO of the Linux Foundation. "The Appia Foundation establishes a neutrally governed environment where the entire industry can collaborate on a common assessment framework. By building this infrastructure in the open, we are helping organizations reduce complexity, lower operational costs and build trust." Craig Shank, Executive Director of the Appia Foundation, added: "AI systems now make decisions about people's loans, their children's schools and their jobs. People on the receiving end deserve to know those systems were built and assessed against criteria that hold up to scrutiny. The Appia Foundation was formed to do that work: creating publicly available specifications that organizations across the AI value chain use to demonstrate their systems meet those criteria. By establishing this open framework, we are building the accountability layer required to scale safe and trusted AI across major industries."

Read more of this story at Slashdot.

  •  

Epic Games Announces Lore Open-Source Version Control System

Epic Games has released Lore, an MIT-licensed version control system written in Rust and designed specifically for "games and entertainment purposes with large file sizes," reports Phoronix. From the report: While there is Git LFS for large file storage with Git, Epic Games has crated Lore as a version control system designed entirely around the large file needs of modern game development as well as multimedia/entertainment purposes. Lore is designed to be fast and efficient for large files including binary files, and be easy-to-use including for 3D artists and more. The Lore documentation elaborates more on its differences and motivation for development compared to Git: "No existing system was designed for the combination of constraints that large game and entertainment projects require: arbitrary content types, multi-axis scale, multi-tenant safety, and a fully open specification and license. [...] Lore is designed to combine what works in each (Git's content-addressed revision graph and centralized systems): a centralized server-of-record for durability, access control, and conflict resolution; content-addressed storage with fragment-level deduplication that is as effective on a multi-gigabyte binary as on a kilobyte of text; sparse, lazy working copies that materialize only what you need; free branching; and a fully open, publicly versioned specification and MIT license. Normal editing operations -- staging, committing, branching, diffing -- never require a network round trip." You can learn more at Lore.org. All the code is available on GitHub.

Read more of this story at Slashdot.

  •  

Vim Classic 8.3 Launched as an AI-Free Vim Fork

This month saw the release of Vim Classic 8.3, the first stable version of a new long-term support fork of Vim maintained without generative AI tools. Linuxiac reports: The release is based on Vim 8.2.0148 and includes selected bug fixes and patches backported from later upstream Vim releases. Vim Classic was first announced by [SourceHut's CEO/founder] Drew DeVault in March 2026 after he objected to LLM-assisted development in Vim and Neovim. In his announcement, DeVault said he no longer wanted to use software developed with LLM assistance and introduced Vim Classic as a fork for users who want to continue using Vim without that involvement... Vim Classic follows Vim's charityware model and continues to direct users toward Bram Moolenaar's long-running support for children in Uganda. The release is distributed as a signed source tarball from SourceHut, while future important announcements are expected through the project's mailing list. "Vim is important to me..." DeVault wrote in March. (DeVault even tattooed "hjkl" on his right arm.) "[A]lmost every word I have ever committed to posterity, through this blog, in my code, all of the docs I've written, emails I've sent, and more, almost all of it has passed through Vim." But DeVault wrote that he also cares about AI's impact on air pollution, fresh water supplies, global supply chains, and the working conditions of miners in African companies: And at a moment when the climate demands immediate action to reduce our footprint on this planet, the AI boom is driving data centers to consume a full 1.5% of the world's total energy production in order to eliminate jobs and replace them with a robot that lies... All this to enrich the few, centralize power, reduce competition, and underwrite an enormous bubble that, once it bursts, will ruin the lives of millions of the world's poor and marginalized classes. I don't think it's cute that someone vibe coded "battleship" in VimScript. I think it's more important that we stop collectively pretending that we don't understand how awful all of this is. I don't want to use software which has slop in it. I do what I can to avoid it, and sadly even Vim now comes under scrutiny in that effort as both Vim and NeoVim are relying on LLMs to develop the software... To keep my conscience clear, and continue to enjoy the relationship I have with this amazing piece of software, I have forked Vim... Since forking from this base, I have backported a handful of patches, most of which address CVEs discovered after this release, but others which address minor bug fixes. I also penned a handful of original patches which bring the codebase from this time up to snuff for building it on newer toolchains... I invite you to use Vim Classic, if you feel the same way as me, and to maintain it with me, contributing the patches you need to support your own use cases.

Read more of this story at Slashdot.

  •  

Euro-Office 1.0 Arrives To Open-Source Infighting: 'Compatibility Is Not Sovereignty'

An anonymous reader quotes a report from ZDNet: If digital sovereignty is important to you, and it certainly is in the European Union (EU), then you'll be pleased to know that EuroOffice, a new open-source browser-based office suite alternative to Microsoft 365 and Google Workspace, has officially reached its first stable release. A coalition of EU-based companies, including Nextcloud, Ionos, and other Euro-Stack participants, is positioning Euro-Office as a cornerstone of European digital sovereignty. However, The Document Foundation (TDF), LibreOffice's steward, accuses the project of reinforcing Microsoft's document lock-in, which TDF argues isn't friendly to open standards. Setting aside the open-source politics for the moment, here's what Euro-Office brings you. The release went live on June 9. It is, however, not a stand-alone office suite. As the software's backers explain in a FAQ, "Euro-Office is more of an integration component. It merely handles document editing itself. Storage, as well as navigation, permissions, and sharing logic, have to be offered by a platform it is integrated in, like Proton Docs, Nextcloud Hub, or OpenProject." So, while you can install Euro-Office on your own Linux server, you'll need to integrate it yourself. If you're not a Linux expert, however, don't give up hope. Some companies have already released packaged, ready-to-install Euro-Office stacks, including Nextcloud Hub 26 Spring, Ionos' Nextcloud Workspace, and Office.eu. These initial deployments are web-based rather than standalone desktop suites. The goal, organizers say, is to give European organizations a way to host their office suite on EU infrastructure under EU law, while maintaining an experience familiar to Microsoft Office users. Specifically, Euro-Office is meant to be "a solution for editing documents, spreadsheets, and presentations, developed as a true sovereign community collaboration of over a dozen different organizations." TDF's main objection is that Euro-Office's decision to default to Microsoft's OOXML format undercuts its claims of European digital sovereignty, since OOXML remains closely tied to Microsoft Office behavior and control. "Compatibility is not sovereignty," TDF warned, saying a European-branded suite that saves files in OOXML by default "is de facto an ally of Microsoft in its content lock-in strategy."

Read more of this story at Slashdot.

  •  

PipeASIO, un pilote ASIO pour musiciens sous Linux

PipeASIO est un développement indépendant, porté par un internaute tchèque sous le pseudo M0N7Y5 et quelques autres. Si vous avez déjà fait de la MAO (Musique Assistée par Ordinateur) vous savez forcément ce qu’est un ASIO. Pour tous les autres, je vais résumer grossièrement.

Un dialogue direct et sans latence

L’acronyme ASIO signifie Audio Stream Input/Output, ce qui se traduit simplement par « Entrée et sortie des signaux audio ». C’est le protocole qui permet à un logiciel de dialoguer avec la puce qui gère le matériel sonore de votre PC. Chaque logiciel s’appuie ainsi sur une sorte de chemin logique qui va dire à la « carte son » ce qu’elle doit faire.

Une prise en charge complète et autonome

Une prise en charge complète et autonome

Ce chemin direct offre un avantage énorme pour l’utilisateur, il permet un traitement instantané des ordres donnés. Ce qui n’est pas désagréable quand on fait de la musique. Personne n’a envie d’entendre un instrument « sonner » quelques instants après avoir appuyé sur la touche d’un clavier MIDI, par exemple.

FLStudio et PipeASIO

FLStudio et PipeASIO

Le service proposé par PipeASIO permet de retrouver ce dialogue sous Linux depuis des outils développés sous Windows comme FL Studio ou Ableton. Le travail a été mené à partir d’un fork de WineASIO qui a été modifié pour dialoguer avec PipeWire pour retrouver une latence minimale.

Ableton et PipeASIO

Ableton et PipeASIO

PipeASIO parfaitement fonctionnel avec les logiciels standard

Les tests ont montré que le résultat est beaucoup plus efficace qu’auparavant. La gestion audio est parfaite, le fonctionnement ne perd rien en route6, aucune information n’est égarée et la latence proposée est conforme à celle d’un synthétiseur commercial. Testé par l’auteur avec FL Studio sous CachyOS et Proton, PipeASIO est également fonctionnel sous Ableton et devrait l’être tout autant avec Reaper. Des logiciels de MAO parmi les plus standards du marché. 

Toute la documentation est disponible sur Github. Vous trouverez les sources, un guide d’installation et plein d’informations sur le site dédié. Le tout est sous licence GPL 3.0… Je ne sais pas pourquoi, mais je pense que ce genre de développement est une vraie avancée pour certains utilisateurs sous Linux. J’imagine plein de petites « Steam Deck » se transformer en outils de composition du jour au lendemain.

Un grand merci à Alexis pour l’info !

PipeASIO, un pilote ASIO pour musiciens sous Linux © MiniMachines.net. 2026

  •  

Ladybird Browser Stops Accepting Public Pull Requests

The Ladybird browser isn't opposed to AI coding tools, but it's just brought a new change to their code-contributing policies. February 23: "Ladybird adopts Rust, with help from AI." Our first target was LibJS , Ladybirdâ(TM)s JavaScript engine... I used Claude Code and Codex for the translation. This was human-directed, not autonomous code generation. I decided what to port, in what order, and what the Rust code should look like. It was hundreds of small prompts, steering the agents where things needed to go... The requirement from the start was byte-for-byte identical output from both pipelines. The result was about 25,000 lines of Rust, and the entire port took about two weeks. The same work would have taken me multiple months to do by hand. June 5 (Friday): We will no longer accept public pull requests... A pull request no longer tells us as much as it used to about the person submitting it. A substantial patch used to imply substantial effort, and that effort was a reasonable proxy for good faith. That assumption no longer holds.... We have already seen patient, well-resourced campaigns in open source to earn maintainer trust and abuse it. What has changed is how much faster and cheaper it has become to produce work that looks like a serious contribution... Whether code was typed by hand is beside the point. What matters is who is responsible for it once it enters the browser. Ladybird is becoming a browser for real users. The people introducing changes to it must be the people who decide those changes belong in the project, and who will answer for the consequences. As part of this change, we will close all currently open public pull requests. We are grateful for the work people put into them, but keeping the existing queue open would keep that contribution path open in practice. There is no perfect time to make this change, so we are making it now. Going forward, pull requests will only be available to project maintainers. There will not be a separate process for submitting patches by other means. We do not want to create a shadow contribution system through issues, comments, email, or forks... Outside involvement still matters: clear bug reports, reductions, website testing, standards discussion, design discussion, security reports, and technical feedback all help move the project forward. This is the right change for Ladybird now. We are preparing to ship a browser to real users, and our development process has to match that responsibility.

Read more of this story at Slashdot.

  •  

BSA Lashes Out At Mandatory Open-Source Licensing

Longtime Slashdot reader Elektroschock writes: The American Business Software Alliance (BSA) does not consider mandatory open-source licensing to be an appropriate indicator of sovereignty. This is among the "pointed messages" they sent to the French government consultation (closed) today. "What protects Europe is the ability to govern, audit, and mitigate risk, not where a company files its corporate papers," said Thomas Boue of BSA. "Criteria of this kind raise costs, reduce access to best-in-class security solutions, and risk conflicting with the EU's international trade commitments."

Read more of this story at Slashdot.

  •  

Bambu Lab se prend les pieds dans le tapis des licences

Bambu Lab c’est une success story. De jeunes ingénieurs passionnés qui rassemblent leurs compétences pour proposer des imprimantes 3D d’excellente facture. La marque lance un premier modèle en 2020 via un financement participatif. Le succès est au rendez-vous et la reconnaissance est rapide. Après quelques modèles qui montrent tout son savoir-faire, le résultat est là. En quelques années, Bambu Lab est devenu un acteur phare. Passant devant des marques présentes depuis bien plus longtemps.

Bambu Lab X2D + AMS COMBO

Bambu Lab X2D + AMS COMBO

Ses imprimantes sont efficaces, la marque a réussi à se bâtir une communauté loyale et ses produits sont souvent considérés comme des solutions parfaites pour les créateurs2. Au fur et à mesure que leurs imprimantes se déploient, Bambu a annoncé des fonctions de plus en plus ambitieuses, proposé des solutions innovantes et marqué des points sur un marché que certains pensaient déjà totalement bouché.

Comme beaucoup d’autres constructeurs avant eux, et en particulier Prusa, Bambu Lab souffre d’un problème assez récurrent que connaissent les sociétés à succès. La marque « inspire » beaucoup ses concurrents. J’avais pour habitude de dire que les imprimantes 3D chinoises étaient des produits Prusa avec deux ans de retard. Désormais j’ai plus tendance à dire que l’inspiration vient de Bambu Lab. Et cette inspiration n’a plus que 12 mois de retard. Idées, intégrations, fonctions et même design, la marque Bambu est fort copiée. À peine lance-t-elle un produit que son look et ses spécifications se retrouvent chez des produits concurrents.

Creality Sparkx i7

Creality Sparkx i7

Un exemple récent avec l’imprimante SparkX i7 de Creality. La marque avait pour habitude de proposer des modèles cartésiens très sobres et bruts de décoffrage. Leur dernière née est clairement sous inspiration Bambuléenne. Cela va de la robe blanche du châssis au petit élément qui tourne en façade de la tête d’impression pour montrer l’activité de l’extrudeur.

Ces évolutions concurrentielles, Bambu Lab ne peut pas y faire grand-chose. Les produits d’autres marques restent suffisamment différents et le concept d’impression tellement globalisé qu’il apparait impossible de tenter de les attaquer.

Bambu Lab voit rouge mais se trompe de cible

Il y a quelque temps, un développeur indépendant publie un bout de code, une évolution du logiciel OrcaSlicer. Paweł Jarczak ne se doute probablement pas à ce moment-là que sa version maison d’OrcaSlicer va mettre le monde de l’OpenSource et de l’impression 3D en ébullition. OrcaSlicer c’est un Slicer, c’est à dire un outil qui sert à traduire en langage compréhensible par une imprimante 3D, le volume de l’objet à imprimer. Une sorte d’interprète qui définit comment imprimer les choses. Une étape indispensable pour l’impression d’un objet.

La version de ce slicer développée par Pawel a un but très précis : outrepasser les limitations imposées par le constructeur qui obligent à passer par ses serveurs pour pouvoir imprimer en local. On en avait parlé en janvier 2025 lorsque la marque avait annoncé ce mouvement de fermeture de son écosystème. Les imprimantes mises à jour avec le dernier firmware maison ne pourraient plus passer par un réseau local pour imprimer, mais uniquement via leurs serveurs. Le simple réglage de l’appareil ou l’accès à son flux vidéo, tout devra d’abord faire le tour de la terre avant de déclencher quoi que ce soit sur une imprimante pourtant installée à 3 mètres dans le même bureau. Un choix qui n’avait pas été apprécié par les internautes, ils y voyaient un recul important dans leur droit de propriété et d’usage.

L’exemple souvent donné pour comprendre ce recul est simple. Imaginez que vous ayez un travail d’impression à faire pour un tiers, ou même un projet personnel qui vous tient à cœur et que vous voulez garder secret. Il devient impossible d’utiliser votre imprimante Bambu Lab sans avoir peur que le fichier de votre impression se retrouve stocké sur un serveur qui ne vous appartient pas. Surtout que la marque propose également un service d’hébergement de fichiers 3D à imprimer. Des professionnels de l’impression 3D annoncent un peu partout qu’ils reçoivent des demandes de leurs clients exigeant un contrat qui les oblige à une impression 100% locale. Une sorte de contrat qui les protège de toute fuite de données pour éviter l’espionnage industriel. Autrement dit, pour ces professionnels, le recours à une imprimante de la marque Bambu Lab est aujourd’hui proscrit.

Avec son petit bout de logiciel, Paweł Jarczak permettait donc à des propriétaires de la machine de ne pas passer par la case « internet » et d’imprimer totalement via un réseau local. Plus besoin de passer par Bambu Studio, le Slicer maison qui force à utiliser les serveurs de Bambu. La version d’OrcaSlicer fait le boulot. Un changement mineur qui n’affecte en rien la marque, qui ne voit même plus passer le travail d’impression, et qui arrange bien les affaires de la communauté d’utilisateurs soucieuse d’employer leur matériel comme bon leur semble.

Pourtant Bambu Lab ne voit pas cette évolution logicielle d’un très bon œil. On ne sait pas pourquoi, ni sur quelle base juridique mais elle envoie alors à Pawel un courrier de mise en demeure lui intimant l’ordre de retirer son code. Son argumentaire est simple. C’est à la fois une violation des conditions d’utilisation de la marque et la preuve d’un travail de décompilation et de rétro-ingénierie de son code source. Code source fermé et propriétaire, selon eux. 

Un code source pas si fermé que cela

Le développeur a alors partagé sa mésaventure en ligne, mettant en avant son incompréhension devant cette menace. En effet, le code en question est issu d’une licence open source très particulière dont Bambu Lab a pu profiter et qu’elle veut aujourd’hui protéger. Il s’agit d’un code de type AGPL. Une licence spécifique qui permet à tout le monde d’utiliser le code en question, même pour des besoins commerciaux, à condition de laisser son propre développement avec la même licence. Or si on regarde l’historique de développement du logiciel qui est censé être protégé, fermé et propriétaire, on découvre que le logiciel Bambu Studio est bien lui-même issu d’un autre produit.

L’historique exact est limpide. Au commencement était Slic3r, un logiciel développé à partir de 2011 sur lequel s’appuient la majorité des slicers modernes. Lancé sous licence open source AGPLv3, il autorisait donc sa modification complète et sa recompilation sous un autre nom à condition expresse de permettre à d’autres de prendre les logiciels en découlant pour les modifier à leur gré. La société Prusa a ainsi pris Slic3r et l’a modifié pour lui faire mieux comprendre les évolutions et le développement de ses propres imprimantes. Une manière d’optimiser nativement le processus d’impression et de proposer un service aux petits oignons à ses clients. Mais si Prusa a modifié Slic3r, la marque a ensuite proposé PrusaSlicer sous la même licence AGPLv3 avec l’ensemble des sources nécessaires pour que n’importe qui puisse modifier le tout à son tour.

Chose faite alors par… Bambu Lab ! La marque a lancé son propre logiciel Bambu Studio sur la base du travail de Prusa et lui a à son tour apporté des modifications propres à ses besoins. Elle a ensuite fait comme tout le monde, proposé le code de son logiciel en ligne pour que tout un chacun puisse le modifier. Ainsi est apparu un autre Sliver, OrcaSlicer. Une solution gratuite et libre codéveloppée de manière plus indépendante, sans être rattachée à une marque d’imprimantes en particulier. Et c’est donc ce dernier OrcaSlicer qui a été modifié par Paweł Jarczak pour outrepasser les restrictions de Bambu. 

Le plus drôle étant qu’en 2022, Josef Prusa, à la tête des imprimantes du même nom, publiait sur Twitter la remarque ci-dessus. Ils avaient injecté dans le code source de leur propre Slicer une remontée d’information des logiciels utilisant leur développement du code source. Cette remontée listait alors la version 2.4.0 de Bambu Slicer qui avait simplement posé un nouveau design cosmétique sur le code pur de Prusa. Ce « ping » du serveur de Prusa n’était pas spécialement problématique, juste quelques données statistiques. Mais c’est un des points qui sert d’excuse à Bambu pour attaquer Pawel.

Une réaction épidermique et, il faut le dire, complètement idiote

En réaction donc, les avocats de Bambu ont envoyé une mise en demeure pour fermer cette brèche. En accusant Pawel d’intrusion, de se faire passer pour leur produit et de poser des risques de sécurité. Allant jusqu’à parler de risque pour toute leur infrastructure. La marque a, en outre, interdit à Pawel de publier leurs échanges, ce qui ne laissait alors qu’un combat déséquilibré entre une marque avec une énorme communauté et un simple particulier.

Manque de bol pour Bambu, la communauté du libre s’est engagée aux côtés de Pawel. D’abord pour dire que les revendications étaient infondées, ensuite pour leur dire de déposer vraiment plainte s’ils s’en sentaient réellement légitimes. Ils auraient eu du mal à défendre un argumentaire tel que le leur en se basant sur les licences employées. La SFC, l’association Software Freedom Conservancy, a mis également son nez dans l’aventure. En analysant les actions de Bambu, elle a pu relever deux infractions à la licence AGPLv3 : le recours à une bibliothèque spécifique dont le code n’a pas été publié en est une. Ce bout de code étant justement la partie opaque qui oblige à passer par les serveurs de la marque. On comprend qu’est ici tout le problème. Si Bambu a laissé cette partie du code totalement dans le noir, c’est bien parce que cette obligation est absolument non nécessaire, totalement artificielle. Le simple fait de limiter l’accès à Pawel Jarczak au droit de modifier ce code est une seconde violation de la licence AGPLv3. Forte de ces deux éléments, la SFC a récolté plus de 100 000 $ de dons pour pouvoir répondre aux poursuites annoncées au côté du développeur.

Le plus étrange dans cette affaire est que Bambu Lab n’a rien à gagner à chercher des poux à cette communauté. Je suppose que 99% de leur clientèle utilise le logiciel Bambu Studio d’origine, passe par leur serveur et ne voit pas le souci posé par toute cette histoire. La marque vise avec cette attaque des utilisateurs chevronnés et pointilleux, ceux qui vont au mieux ne pas vouloir de ce logiciel, au pire ne plus jamais acheter d’imprimante de la marque. En attaquant Pawel Jarczak, ils ont fait ce que beaucoup de sociétés de ce type font régulièrement : ouvrir la boite de Pandore d’un côté tout en lançant ce qu’on appelle un effet Streisand de l’autre. Et cela en plus de se faire détester par toute population de clients potentiels. Population généralement experte et fort écoutée dans ses recommandations produits.

Enfin, avant leur e-mail de menace juridique, le code source de Pawel n’était pas spécialement actif. Depuis, la situation a énormément changé.

Un contrefeu appelé Baltobu

Le 23 mai, nous apprenions que Bambu Lab revenait en arrière et laissait tomber toute idée de mise en accusation du développeur. Il faut dire que la SFC n’est pas la seule à avoir mis son nez dans l’aventure. Après Louis Rossmann, Jeff Gerling et le site Gamers Nexus qui n’y sont pas allés de main morte avec leurs déclarations, l’arrivée d’une entité juridique a changé la  donne. Cette entité est capable de se battre juridiquement à armes plus égales avec une société. Elle est également très écoutée car porteuse de nombreux projets. Elle a su récupérer plus de 100 000$ de dons et promet désormais de lancer un nouveau projet baptisé Baltobu.

Baltobu va se baser sur le code de Pawel pour proposer son alternative aux contournements des limitations imposées par Bambu Lab. Une idée qui a pour objet de dégager le développeur solo du problème. Au lieu d’attaquer un particulier qui devrait se défendre seul, Bambu devrait attaquer la SFC directement. L’idée de Baltobu est de proposer une plateforme de contournement ouverte et d’encourager les développeurs à y travailler. Mais aussi d’avoir une forme juridique aux commandes composée de spécialistes du code et du droit. En particulier des licences open source. Une entité clairement moins facile à intimider qu’un développeur solo. 

Avec Baltobu, les propriétaires d’imprimantes Bambu Lab vont récupérer les droits d’imprimer en local via un développement d’Orca Slicer. Le tout en se basant sur le code source non divulgué, contraire à la licence AGPLv3 que la SFC encourage à décompiler.

De son côté, Bambu assure désormais que tout cela est né d’une incompréhension. Arguant que le fait de parler de ses conditions d’utilisation a été perçu comme une menace légale alors que ce n’était pas le cas. Une pirouette pour essayer de ne pas sortir de cette aventure trop perdant d’un point de vue image.

La ferme d’imprimantes 3D Bambu Lab de ZBdesigns

La morale de cette histoire

Ce qu’il faut retenir de toute cette aventure va un peu plus loin qu’une bataille étouffée dans l’œuf entre juristes. La tentative de Bambu Lab est finalement assez anecdotique sur le fond. Ils ont des avocats pointilleux et ont mal évalué leur action. Ils vont passer pour des procéduriers pénibles, ce qui ne fera probablement que peu bouger les lignes. Ceux déjà convaincus que la politique commerciale limitante de la marque verront leur avis renforcé. Quant aux fans séduits par la capacité de celle-ci à proposer des impressions de qualité, ils ne verront probablement pas le problème.

Ce que nous révèle cette histoire est un peu plus large que cela. De plus en plus d’entreprises veulent contrôler l’usage de leurs produits sous la contrainte de fonctionner obligatoirement par leurs serveurs. C’est vrai pour des logiciels évidemment, mais au travers de ces outils, de plus en plus de matériel est également concerné Bambu Lab en est un très bon exemple pour deux raisons.

D’abord parce que cela n’a aucun sens de forcer à passer par leur serveur. Le matériel peut tout à fait fonctionner en local sans avoir à envoyer ses fichiers à l’autre bout de la terre dans un Data Center inconnu. Certains modèles proposés par la marque sont d’abord sortis avec cette option d’impression en local, via un réseau classique, avant d’être contraints à une évolution vers l’usage d’un serveur distant suite à une mise à jour. Ce changement unilatéral de droits d’utilisation est alarmant.

Ensuite, comme on en a fait l’expérience avec pas mal de produits domotiques par exemple, le risque de perdre l’usage de son matériel est important. Le jour où le serveur distant a un problème, le jour où la société qui propose les produits met la clé sous la porte, votre matériel devient inopérant. J’ai une multiprise programmable, par exemple, achetée il y a bientôt 8 ans, qui est « coincée » dans un scénario spécifique. Je ne peux plus la reprogrammer. En cause, la disparition du serveur loué pour la piloter par une société qui existe toujours mais qui a arrêté ce produit pour se tourner vers une autre plateforme domotique. Résultat, le produit marche, la société existe mais impossible de profiter pleinement du matériel acheté.

Le fait qu’une organisation à but non lucratif comme la SFC puisse réveiller une communauté entière, dégager rapidement des sommes rondelettes pour faire face à d’éventuels frais d’avocat et surtout mettre une certaine pression médiatique sur une marque qui vit de son image est également révélateur. La SFC et certains influenceurs importants de cette communauté maker sont allés jusqu’à défier Bambu Lab de porter l’affaire en justice. Montant ainsi qu’il n’était pas question qu’une société sans aucun appui légal puisse montrer les dents. Forte face à un développeur solo, Bambu Lab s’est comportée comme tous les harceleurs le font quand une communauté soudée se dresse devant eux. Elle est repartie en s’excusant, invoquant une incompréhension des deux parties.

Le retour de bâton peut faire mal, pour Bambu. Les sommes déjà récoltées par la SFC pour la défense de Pawel seront finalement réinjectées pour permettre le développement de Baltobu en embauchant des développeurs. Cela, plus les travaux d’une communauté experte, va probablement aboutir à la création d’un nouveau projet sous licence AGPLv3 qui rendra caduques toutes les tentatives d’enfermement des imprimantes de la marque.

C’est évidemment un signal fort pour toutes les entreprises tentées par ce genre de pratique. Ne pas respecter les licences open-source dont elles profitent est déjà grave mais personne n’a les moyens financiers de rendre justice. Mais tenter de casser la philosophie implicite de ces développements et attaquer ses développeurs ne sera pas laissé impuni. 

Je n’ai aucun souci avec le fait que certaines imprimantes professionnelles imposent de passer par des serveurs spécifiques, en utilisant un matériel spécifique et avec des consommables spécifiques. Cela existe et c’est probablement pour une bonne raison que ces marques imposent des limitations. Je n’ai pas de problème avec cela car leurs développements sont internes et non basés sur un code qu’il faut par nature partager, leur matériel est souvent exemplaire et surtout c’est clairement stipulé dans le contrat lors de sa signature

Pour d’autres, si l’acheteur n’a pas été mis au courant de ces limitations en amont et découvre qu’une simple mise à jour va lui enlever une certaine liberté d’usage, c’est une autre histoire. Laisser passer la mésaventure de Paweł Jarczak ouvrirait une brèche importante. Brèche qui pourrait se conclure rapidement par d’autres limitations d’usages.

Pourquoi ne pas faire payer le passage par le serveur de Bambu ? Un abonnement mensuel ou un abonnement au nombre d’impressions ? Pourquoi ne pas limiter les filaments exploitables à une liste décidée par le constructeur avec l’usage de puces RFID par exemple ? Faire perdre la liberté d’usage des produits aux utilisateurs est souvent une excellente source de revenus. Les constructeurs le savent et il ne se passe probablement pas une journée sans qu’une idée de ce type ne jaillisse dans la tête de certains de leurs dirigeants.

Bambu Lab se prend les pieds dans le tapis des licences © MiniMachines.net. 2026

  •  

Mythos Detected 23,000 Vulnerabilities Across 1,000 OSS Projects

wiredmikey shares a report from SecurityWeek: Anthropic says its Claude Mythos model discovered thousands of severe vulnerabilities across more than 1,000 open source software (OSS) projects. According to the AI giant, Mythos Preview has identified more than 23,000 potential vulnerabilities. Of these, 1,900 have been reviewed by external security firms, and 1,726 have been confirmed, including over 1,000 rated "high" or "critical" severity. The findings are still being reviewed, and Anthropic estimates that nearly 3,900 critical and high-severity vulnerabilities will be confirmed based only on current findings. As the scans are ongoing, the company believes the number of severe vulnerabilities may reach 6,200. Anthropic says more than 1,100 unverified findings have been reported to vendors, and 75 issues with a critical or high severity rating have been patched. Vendors have published 65 security advisories. "The number of patches is still relatively low for three reasons. First, we're still early in the 90-day window that's set out in our Coordinated Vulnerability Disclosure policy: we expect many more patches to land soon," the AI company explained. "Second, we are likely to be undercounting patches because some vulnerabilities are patched without a public advisory: in those cases, we're reliant on scanning for the patches ourselves using Claude. Third, the low volume of patches reflects a genuine problem: even at our relatively slow pace of disclosures, Mythos Preview is adding to an already-overloaded security ecosystem," it added.

Read more of this story at Slashdot.

  •  
❌