Musk menyatakan bahawa X akan membuka kodnya berdasarkan tiga perkara utama:
Dalam catatan di X, Musk menulis: “Sebaik sahaja kami melengkapkan semakan terhadap kelemahan keselamatan, kami akan menjadikan keseluruhan pangkalan kod X sumber terbuka, tanpa sebarang pengecualian. Selain itu, kami akan menjemput pemeriksa pihak ketiga untuk meneliti sistem yang sedang berjalan bagi mengesahkan bahawa kod sumber terbuka itulah yang sedang dijalankan. Kepercayaan melalui ketelusan menyeluruh ialah satu-satunya cara.”
Namun, pengumuman itu belum menyertakan tarikh penerbitan, nama repositori, lesen perisian atau penjelasan teknikal tentang perkara yang akan dikira sebagai “keseluruhan pangkalan kod” .
Pada Januari 2026, Musk berjanji untuk membuka kod algoritma cadangan baharu X dalam tempoh tujuh hari. Algoritma berkuasa Grok itu menentukan hantaran organik dan iklan yang dicadangkan kepada pengguna, manakala kemas kini baharu dijanjikan setiap empat minggu bersama nota pembangun .
Ikrar Januari itu pada asasnya terhad kepada enjin pemeringkatan suapan — iaitu logik yang membantu menentukan perkara yang muncul dalam suapan “For You”. X kemudiannya menerbitkan algoritma cadangan berkuasa Grok di GitHub pada 20 Januari 2026 di bawah lesen Apache 2.0 dan terus mengemas kininya setiap empat minggu .
Ikrar pada Julai merupakan peningkatan besar dari segi skop. Kali ini, Musk bukan hanya menjanjikan pendedahan algoritma cadangan, tetapi seluruh pangkalan kod X, tanpa pengecualian, bersama pengesahan pihak ketiga bahawa kod yang dibuka itu sepadan dengan versi produksi .
Jika dilaksanakan seperti yang dijanjikan, langkah ini berpotensi menjadi antara usaha ketelusan paling menyeluruh yang pernah dicuba oleh platform media sosial utama. Penyelidik luar, wartawan dan pengawal selia boleh meneliti dengan lebih dekat cara X beroperasi — termasuk sistem penyederhanaan kandungan, logik penyasaran iklan, konfigurasi infrastruktur dan cara data dikendalikan .
Pemeriksaan terhadap sistem produksi juga cuba menangani masalah lazim dalam projek sumber terbuka: kod yang diterbitkan kepada umum tidak semestinya sama dengan kod yang benar-benar digunakan. Tanpa mekanisme pengesahan, sesebuah syarikat masih boleh menerbitkan versi yang telah dipilih atau sudah ketinggalan zaman, sementara sistem sebenar terus menggunakan kod lain .
Ketelusan tidak semestinya bermakna keselamatan bertambah baik secara automatik. Menerbitkan kod yang mengendalikan platform berskala besar boleh memperluas peluang serangan dalam beberapa cara:
Ikrar X itu hadir pada ketika risiko keselamatan perisian sumber terbuka semakin meningkat. Bilangan CVE — iaitu rekod kelemahan keselamatan yang diketahui secara umum — yang dikaitkan dengan kod dijana AI meningkat daripada enam pada Januari 2026 kepada 35 pada Mac 2026, hampir enam kali ganda dalam tempoh dua bulan .
Satu analisis menganggarkan jumlah sebenar kelemahan yang boleh dieksploitasi akibat penggunaan alat pengekodan AI dalam repositori sumber terbuka awam mungkin lima hingga 10 kali lebih tinggi daripada jumlah yang disahkan. Anggaran itu bersamaan kira-kira 400 hingga 700 kes dalam repositori yang boleh diperhatikan, tidak termasuk pangkalan kod perusahaan persendirian .
Christopher Robinson, ketua pegawai teknologi Open Source Security Foundation (OpenSSF), pula memberi amaran bahawa serangan siber besar yang dipacu AI terhadap infrastruktur sumber terbuka akan berlaku — bukan sekadar kemungkinan. Beliau mengaitkan risiko itu dengan kemajuan AI yang pantas, insentif kewangan yang besar untuk penyerang dan kekangan sumber yang dihadapi penyelenggara projek .
Kajian Disember 2025 yang diringkaskan IBM mendapati kod dijana AI memperkenalkan kelemahan keselamatan dalam 45% tugasan pembangunan. Permintaan perubahan kod yang dibantu AI pula menghasilkan 2.74 kali lebih banyak isu keselamatan berbanding kod yang ditulis manusia sepenuhnya . Laporan keselamatan sumber terbuka Black Duck pada 2026 turut menyatakan bahawa purata kelemahan bagi setiap pangkalan kod telah meningkat lebih daripada dua kali ganda .
Jika pangkalan kod X mengandungi kod dijana AI atau kod yang belum disemak dengan secukupnya, kelemahan yang belum ditemui boleh menjadi lebih mudah dieksploitasi sebaik sahaja kod itu diterbitkan.
Setakat beberapa jam selepas pengumuman 15 Julai itu, tiada komen khusus daripada pakar keselamatan yang dinamakan mengenai ikrar terbaharu Musk ditemui dalam bahan sumber. Namun, kebimbangan umum tentang pendedahan kod produksi berskala besar telah lama dibincangkan dalam industri.
Pada 2022, ketika Musk mula mengutarakan rancangan untuk membuka algoritma Twitter, Jamie Moles, jurutera jualan kanan di firma keselamatan siber ExtraHop, berkata matlamat ketelusan itu memang wajar. Namun, beliau memberi amaran bahawa kod yang dibuka mungkin turut digunakan oleh platform sosial lain, pengiklan dan pihak yang mahu memahami sistem tersebut dengan lebih mendalam — termasuk pihak berniat jahat .
Kebimbangan lain yang sering dibangkitkan termasuk hakikat bahawa ketelusan yang membantu penyelidik keselamatan juga boleh membantu penyerang . Selain itu, audit pihak ketiga sekalipun tidak menjadikan pengesahan mudah: pemeriksa perlu membuktikan bahawa kod awam sepadan dengan semua perkhidmatan, konfigurasi dan versi yang sedang berjalan.
Pengumuman Musk pada 15 Julai 2026 membawa X jauh melampaui ikrar Januari untuk membuka algoritma cadangan. Kali ini, beliau menjanjikan keseluruhan pangkalan kod platform tanpa pengecualian, di samping pemeriksaan pihak ketiga untuk mengesahkan kesamaannya dengan sistem produksi .
Namun, masih belum ada garis masa untuk semakan keselamatan atau penerbitan kod. X juga belum menjelaskan repositori yang akan digunakan, lesen perisian atau skop teknikal sebenar bagi istilah “keseluruhan pangkalan kod” .
Jadi, persoalan utama bukan sekadar sama ada X akan menjadi lebih telus. Persoalannya ialah sama ada ketelusan itu dapat dilaksanakan tanpa mendedahkan pengguna dan infrastruktur platform kepada risiko keselamatan yang lebih besar — terutama ketika kelemahan berkaitan kod AI dan ancaman terhadap ekosistem sumber terbuka semakin meningkat.