Z dosavadního oznámení vyplývají tři hlavní podmínky:
Zatím chybí datum vydání, název veřejného repozitáře, softwarová licence i přesná technická definice pojmu „celý kód“ . Právě tyto detaily přitom rozhodnou, zda půjde o skutečně auditovatelný systém, nebo jen o vybranou část platformy.
V lednu 2026 Musk slíbil, že do sedmi dnů zveřejní nový doporučovací algoritmus X poháněný technologií Grok. Mělo jít o kód určující, které organické příspěvky a reklamy se uživatelům zobrazí, přičemž aktualizace měly vycházet každé čtyři týdny a doprovázet je podrobné poznámky pro vývojáře .
Tento lednový slib byl tedy omezený především na řazení obsahu ve feedu. X jej následně částečně naplnila: 20. ledna 2026 zveřejnila algoritmus na GitHubu pod licencí Apache 2.0 a zavázala se k pravidelným aktualizacím .
Červencové oznámení představuje výrazný posun. Musk už nehovoří pouze o mechanismu doporučování, ale o celém technologickém zázemí X — včetně systémů pro moderování obsahu, reklamu, infrastrukturu a práci s daty. Součástí slibu je navíc kontrola, která má zabránit tomu, aby veřejný repozitář obsahoval jiný kód než produkční systém .
Pokud X slib skutečně splní, získali by externí výzkumníci, novináři i regulační úřady mnohem širší možnost zkoumat, jak platforma funguje . Mohli by například analyzovat:
Nezávislé ověření produkčního systému by zároveň řešilo jednu z hlavních slabin běžného open source přístupu: zveřejněný kód nemusí být totožný s kódem, který firma skutečně používá. Samotná dostupnost repozitáře proto ještě automaticky neznamená transparentnost; klíčová bude možnost ověřit jeho shodu s realitou .
Zveřejnění kompletního produkčního kódu ale není bez rizika. Veřejnost by sice získala lepší přehled o fungování X, zároveň by k němu získali přístup i útočníci.
Muskův plán přichází v době, kdy se bezpečnostní prostředí open source softwaru zhoršuje. Počet CVE — veřejně evidovaných zranitelností a ohrožení — připisovaných kódu vytvořenému pomocí AI vzrostl ze šesti v lednu 2026 na 35 v březnu, tedy téměř šestinásobně během dvou měsíců .
Jedna analýza odhaduje, že skutečný počet zneužitelných chyb zavedených nástroji pro AI programování může být v otevřených repozitářích pětkrát až desetkrát vyšší než počet potvrzených případů. To by znamenalo přibližně 400 až 700 případů jen ve sledovaných veřejných repozitářích; soukromé firemní kódy do odhadu zahrnuty nejsou .
Open Source Security Foundation (OpenSSF) zároveň varuje před velkým kybernetickým útokem řízeným umělou inteligencí, který by mohl zasáhnout open source infrastrukturu. Její technologický ředitel Christopher Robinson takový scénář označil spíše za nevyhnutelnost než za pouhou možnost — kvůli rychlému rozvoji AI, finanční motivaci útočníků a omezeným kapacitám správců projektů .
Výzkum zveřejněný v prosinci 2025 navíc zjistil, že kód vytvořený AI zavedl bezpečnostní zranitelnosti ve 45 % sledovaných vývojových úloh. Pull requesty s podporou AI podle stejné studie generovaly 2,74krát více bezpečnostních problémů než čistě lidsky napsané změny . Pokud se v kódu X nachází nedostatečně prověřené části vytvořené s pomocí AI, jejich zveřejnění by mohlo usnadnit hledání dosud neznámých slabin.
K Muskovi červencovému oznámení se v dostupných podkladech v době zveřejnění nevyjadřovali konkrétní jmenovaní bezpečnostní experti. Obecná rizika však odborníci popisovali už v souvislosti s jeho dřívějšími plány.
V roce 2022 Jamie Moles, seniorní obchodní inženýr kyberbezpečnostní firmy ExtraHop, uvedl, že otevření kódu může být z hlediska transparentnosti přínosné, ale zároveň umožní sociálním platformám, inzerentům i dalším subjektům lépe rozebrat fungování služby — a stejný přístup získají také útočníci .
Další komentáře upozorňovaly na stejný základní problém: transparentnost pro legitimní výzkumníky znamená současně transparentnost pro škodlivé aktéry . Ani přizvání třetích stran proto samo o sobě nevyřeší otázku, zda je možné zkontrolovat všechny běžící služby, jejich konfigurace a průběžné změny.
Muskův slib z 15. července 2026 jde výrazně dál než lednové zveřejnění doporučovacího algoritmu. Pokud se naplní v deklarovaném rozsahu, X by poprvé mezi velkými sociálními platformami nabídla veřejnosti nejen pohled na algoritmus feedu, ale potenciálně na celé své technologické fungování .
Zároveň však zatím není jasné, kdy kód vyjde, co přesně bude zahrnovat a pod jakou licencí bude dostupný . Slib navíc vznikl v návaznosti na kontroverzi kolem nakládání s kódem zákazníků v nástroji Grok Build , což může posilovat dojem, že jde nejen o dlouhodobý plán transparentnosti, ale také o reakci na aktuální kritiku. OpenAI CEO Sam Altman označil problém s ochranou dat za „znepokojivý“ .
Otevřený kód tedy nemusí automaticky znamenat bezpečnější platformu. Může přinést lepší kontrolu, rychlejší odhalování chyb a větší důvěru — ale také dát útočníkům návod k hledání slabin. O tom, na kterou stranu se výsledek přikloní, rozhodne až provedení slibu, kvalita bezpečnostní kontroly a skutečná nezávislost ověřovatelů.