להודעה של מאסק יש שלושה תנאים מרכזיים:
עם זאת, ההודעה אינה כוללת תאריך פרסום, שם של מאגר קוד, רישיון תוכנה או הגדרה טכנית של השאלה מה ייחשב ל״בסיס הקוד המלא״ .
בינואר 2026 התחייב מאסק לפתוח לציבור בתוך שבעה ימים את אלגוריתם ההמלצות החדש של X — המערכת שמבוססת על Grok ומחליפה את מנגנון הפיד ״For You״. הוא גם הבטיח לפרסם עדכונים מדי ארבעה שבועות, בצירוף הערות מפורטות למפתחים .
ההבטחה ההיא הייתה מצומצמת יחסית: היא התייחסה לקוד שקובע אילו פוסטים אורגניים ואילו מודעות יוצגו למשתמשים, כלומר למנוע דירוג הפיד . ב־20 בינואר 2026 פורסם אלגוריתם ההמלצות מבוסס Grok ב־GitHub תחת רישיון Apache 2.0, והחברה המשיכה לעדכן אותו מדי ארבעה שבועות .
ההצהרה מיולי היא הסלמה משמעותית: במקום לפתוח רק את מנגנון ההמלצות, מאסק מבטיח כעת לפרסם את כל בסיס הקוד של X, ללא חריגים, ולהוסיף לכך בדיקה חיצונית שתאשר שהקוד הפומבי תואם למערכת שבייצור .
אם ההבטחה תיושם במלואה, מדובר במהלך השקיפות השאפתני ביותר שנוסה עד כה על ידי פלטפורמת מדיה חברתית גדולה. חוקרי אבטחה, עיתונאים ורגולטורים יוכלו לבחון באופן רחב יותר את אופן הפעולה של X — ממערכות אכיפת כללים וסינון תוכן, דרך מנגנוני פרסום ממוקד ועד לאופן שבו החברה מטפלת בנתונים ומנהלת את תשתיותיה .
החלק החשוב במיוחד הוא לא רק עצם פרסום הקוד, אלא ניסיון לבדוק שהוא גם תואם למה שרץ בפועל. אחת הביקורות המרכזיות על פרויקטים של קוד פתוח היא שהגרסה הציבורית אינה בהכרח זהה לגרסה שמופעלת בייצור. ביקורת חיצונית נועדה להתמודד בדיוק עם הפער הזה .
פתיחה של מערכת ייצור שלמה לציבור אינה שקולה לפרסום של אלגוריתם בודד. היא עלולה לחשוף גם:
המהלך מגיע בתקופה שבה סביבת האבטחה של פרויקטי קוד פתוח נעשית מורכבת יותר. מספר ה־CVE — מזהים רשמיים לחולשות אבטחה — שיוחסו לקוד שנוצר באמצעות בינה מלאכותית עלה משישה בינואר 2026 ל־35 במרץ 2026, כמעט פי שישה בתוך חודשיים . ניתוח אחד העריך כי מספר החולשות הניתנות לניצול שנוצרו על ידי כלי תכנות מבוססי AI עשוי להיות גבוה פי חמישה עד פי עשרה ממספר המקרים שאושרו, כלומר כ־400 עד 700 מקרים במאגרי קוד פתוח שנבדקו בלבד. מאגרי קוד פרטיים של ארגונים לא נכללו בהערכה .
קרן אבטחת הקוד הפתוח OpenSSF הזהירה מפני מתקפת סייבר גדולה המונעת בידי AI ועלולה לפגוע בתשתיות קוד פתוח. מנהל הטכנולוגיות הראשי של הקרן, כריסטופר רובינסון, תיאר מתקפה כזו כבלתי נמנעת ולא רק כאפשרות — על רקע השילוב בין יכולות AI שמתקדמות במהירות, תמריצים כספיים משמעותיים לתוקפים ומחסור במשאבים אצל מתחזקי פרויקטים .
מחקר מדצמבר 2025 מצא שקוד שנוצר באמצעות AI הכניס חולשות אבטחה ב־45% ממשימות הפיתוח שנבדקו. בקשות מיזוג שנעזרו ב־AI יצרו פי 2.74 בעיות אבטחה לעומת בקשות שנכתבו בידי בני אדם בלבד . אם בסיס הקוד של X כולל רכיבים שנוצרו באמצעות AI או קוד שלא עבר ביקורת מספקת, פרסומו עלול להפוך חולשות שטרם התגלו לנגישות יותר לתוקפים.
לא נמצאו בדיווחים הראשוניים ציטוטים של מומחי אבטחה שהתייחסו ישירות להודעתו של מאסק ב־15 ביולי — הודעה שפורסמה שעות ספורות בלבד לפני כתיבת הדיווחים. עם זאת, החששות הכלליים בענף מוכרים היטב.
כבר ב־2022, כאשר מאסק העלה לראשונה את האפשרות לפתוח את האלגוריתם של טוויטר, הזהיר ג׳יימי מולס, מהנדס מכירות בכיר בחברת הסייבר ExtraHop, כי לצד ערך השקיפות, קוד פתוח עשוי לשמש גם פלטפורמות חברתיות, מפרסמים ותוקפים המבקשים להבין את המערכת ולשפר את כלי התקיפה שלהם .
העיקרון פשוט: שקיפות שמאפשרת לחוקרי אבטחה ולציבור לבחון את המערכת מאפשרת את אותה בחינה גם לגורמים זדוניים . בנוסף, גם בודקים חיצוניים לא יכולים להפוך את התאמת הקוד הציבורי למערכת מבוזרת ורבת־שירותים למשימה פשוטה.
הודעתו של מאסק מ־15 ביולי 2026 היא התחייבות חסרת תקדים בהיקפה מצד פלטפורמת מדיה חברתית גדולה: היא מרחיבה את מהלך פתיחת האלגוריתם מינואר להבטחה לפרסם את כל בסיס הקוד של X, ומוסיפה מנגנון בדיקה חיצוני שנועד לוודא שהקוד הציבורי תואם למערכת החיה.
אבל בשלב זה מדובר בהצהרה ללא לוח זמנים, ללא מאגר קוד, ללא רישיון תוכנה וללא הגדרה טכנית ברורה של המונח ״כל בסיס הקוד״ . לכן השאלה המרכזית אינה רק אם X תהיה שקופה יותר, אלא אם היא תצליח לעשות זאת בלי לחשוף את המשתמשים ואת התשתית למערך חדש של סיכוני אבטחה — בתקופה שבה חולשות בקוד שנוצר באמצעות AI מתגלות בקצב מואץ, ומספר החולשות הממוצע בבסיסי קוד יותר מהוכפל .