El anuncio del 15 de julio de Musk incluye tres condiciones claras:
El anuncio no incluyó una fecha de publicación, nombre del repositorio, licencia de software o definición técnica de lo que contendrá el código base completo .
En enero de 2026, Musk se comprometió a abrir el nuevo algoritmo de recomendación de X (el reemplazo impulsado por Grok para el feed "Para ti") en un plazo de siete días, con actualizaciones cada cuatro semanas acompañadas de notas detalladas para desarrolladores . Esa promesa se limitaba al código que determina qué publicaciones orgánicas y publicitarias aparecen en los feeds de los usuarios — esencialmente el motor de clasificación de feeds . X cumplió parcialmente esa promesa: el 20 de enero de 2026, xAI lanzó el algoritmo de recomendación impulsado por Grok en GitHub bajo la licencia Apache 2.0 y ha seguido actualizándolo cada cuatro semanas .
El anuncio de julio es una escalada dramática. En lugar de solo el algoritmo de recomendación, Musk ahora promete todo el código fuente de X sin exclusiones, más la verificación de terceros de que el código público coincide con el que está en producción . Esto va mucho más allá de la promesa de enero, que ya se consideraba inusualmente transparente para una plataforma de redes sociales importante .
Si se ejecuta según lo prometido, este sería el movimiento de transparencia más radical jamás intentado por una plataforma de redes sociales importante. Investigadores externos, periodistas y reguladores podrían auditar completamente cómo opera X, desde los sistemas de moderación de contenido y la lógica de segmentación de anuncios hasta la configuración de la infraestructura y las prácticas de manejo de datos . El mecanismo de auditoría de terceros está diseñado específicamente para abordar la crítica común de que el código de código abierto no coincide con lo que realmente está implementado .
Publicar un código base de producción completo conlleva riesgos de seguridad significativos:
El panorama de seguridad para el software de código abierto se está deteriorando rápidamente. El descubrimiento de vulnerabilidades impulsado por IA se está acelerando a un ritmo alarmante: el número de CVE atribuibles al código generado por IA aumentó de 6 en enero de 2026 a 35 en marzo de 2026, un aumento de casi seis veces en dos meses . Un análisis estimó que el número real de fallos explotables introducidos por las herramientas de codificación de IA en los repositorios públicos de código abierto es de cinco a diez veces el recuento confirmado, lo que sugiere de 400 a 700 casos solo en los repositorios observables, sin contar los código base empresariales privados .
La Fundación de Seguridad de Código Abierto (OpenSSF) ha advertido de un próximo gran ciberataque impulsado por IA a la infraestructura de código abierto. Christopher Robinson, CTO de OpenSSF, ha descrito tal ataque como una inevitabilidad, no una posibilidad, señalando la combinación de capacidades de IA aceleradas, incentivos financieros significativos para los atacantes y mantenedores con recursos limitados . Un estudio de diciembre de 2025 de repositorios de código abierto encontró que el código generado por IA introdujo vulnerabilidades de seguridad en el 45% de las tareas de desarrollo, y las solicitudes de extracción asistidas por IA generaron 2,74 veces más problemas de seguridad que el código escrito por humanos .
El propio código base de X, si contiene código generado por IA o mal revisado — y dada la fuerte inversión de xAI en herramientas impulsadas por Grok — podría albergar vulnerabilidades no descubiertas que se vuelvan explotables una vez expuestas.
Si bien los resultados de búsqueda no encontraron expertos en seguridad con nombre que comentaran específicamente sobre el anuncio del 15 de julio de X (solo tenía unas horas de antigüedad en el momento de redactar este informe), las preocupaciones generales bien establecidas sobre la exposición de un código base de producción grande están documentadas en toda la industria:
El anuncio del 15 de julio de 2026 de Musk representa un compromiso de transparencia sin precedentes por parte de una plataforma de redes sociales importante, yendo mucho más allá del lanzamiento del algoritmo de enero de 2026 al prometer todo el código base con verificación de terceros. La promesa fue provocada por un incidente de seguridad que involucró las cargas de código no autorizadas de Grok Build y fue recibida con críticas públicas del CEO de OpenAI, Sam Altman, quien calificó el problema de privacidad de datos como "preocupante" .
Sin embargo, el anuncio no proporciona un cronograma para la revisión de seguridad o la publicación, y no se ha proporcionado ningún repositorio, licencia de software o definición técnica de "código base completo" . Queda por ver si X cumple y si las posibles ganancias de transparencia superan los riesgos de seguridad significativos en un panorama de seguridad de código abierto que se deteriora rápidamente. Lo que está claro es que el anuncio llega en un momento en que el descubrimiento de vulnerabilidades impulsado por IA se está acelerando, la infraestructura de código abierto enfrenta su mayor amenaza de seguridad en la historia y las vulnerabilidades medias por código base se han más que duplicado .