Объявление Маска от 15 июля содержит три чётких условия:
В объявлении не указаны дата публикации, название репозитория, лицензия или техническое определение того, что будет включать «полная кодовая база» .
В январе 2026 года Маск пообещал открыть исходный код нового рекомендательного алгоритма X (замена ленты «Для вас» на базе Grok) в течение семи дней, с обновлениями каждые четыре недели и подробными примечаниями для разработчиков . Это обещание касалось только кода, определяющего, какие органические и рекламные посты отображаются в ленте пользователей — то есть движка ранжирования . X частично выполнил это обещание: 20 января 2026 года xAI выпустил рекомендательный алгоритм на базе Grok на GitHub под лицензией Apache 2.0 и продолжает обновлять его каждые четыре недели .
Июльское объявление — это резкая эскалация. Вместо одного лишь рекомендательного алгоритма Маск теперь обещает всю кодовую базу X без изъятий, плюс стороннюю проверку соответствия . Это выходит далеко за рамки январского обещания, которое само по себе уже считалось необычно прозрачным для крупной социальной медиа-платформы .
Если обещание будет выполнено, это станет самым радикальным шагом к прозрачности среди крупных соцплатформ. Внешние исследователи, журналисты и регуляторы смогут полностью проверить, как работает X — от систем модерации контента и логики таргетинга рекламы до конфигурации инфраструктуры и практик обработки данных . Механизм стороннего аудита специально разработан для решения распространённой критики, что открытый код не соответствует реально развёрнутому .
Публикация всей продакшен-кодовой базы несёт значительные риски:
Ландшафт безопасности открытого ПО быстро ухудшается. Обнаружение уязвимостей с помощью ИИ ускоряется угрожающими темпами: количество CVE, связанных с ИИ-генерированным кодом, выросло с 6 в январе 2026 года до 35 в марте 2026 года — почти шестикратный рост за два месяца . Один анализ показал, что фактическое количество эксплуатируемых ошибок, внесённых ИИ-инструментами в публичные репозитории открытого ПО, в пять-десять раз превышает подтверждённое количество, что предполагает от 400 до 700 случаев только в наблюдаемых репозиториях, не считая частные кодовые базы предприятий .
Фонд безопасности открытого ПО (OpenSSF) предупредил о грядущей крупной кибератаке на инфраструктуру открытого ПО с использованием ИИ. Кристофер Робинсон, технический директор OpenSSF, описывает такую атаку как неизбежность, а не возможность, указывая на сочетание ускоряющихся возможностей ИИ, значительных финансовых стимулов для злоумышленников и ограниченных ресурсов мейнтейнеров . Исследование репозиториев открытого ПО за декабрь 2025 года показало, что ИИ-генерированный код вносил уязвимости в 45% задач разработки, а ИИ-ассистированные пул-реквесты генерировали в 2,74 раза больше проблем с безопасностью, чем код, написанный человеком .
В кодовой базе X, если она содержит код, созданный или плохо проверенный ИИ — а учитывая большие инвестиции xAI в инструменты на базе Grok, это вероятно — могут скрываться необнаруженные уязвимости, которые станут эксплуатируемыми после обнародования.
Хотя в результатах поиска не было экспертов, специально комментирующих июльское объявление X (на момент написания этой статьи ему было всего несколько часов), хорошо известные общие опасения по поводу раскрытия большой продакшен-кодовой базы задокументированы в отрасли:
Объявление Маска от 15 июля 2026 года представляет собой беспрецедентное обязательство по прозрачности со стороны крупной социальной медиа-платформы — идущее гораздо дальше январского выпуска алгоритма, обещая всю кодовую базу со сторонней верификацией. Поводом для обещания послужил инцидент безопасности с несанкционированной загрузкой кода Grok Build , а генеральный директор OpenAI Сэм Альтман публично назвал проблему с конфиденциальностью данных «тревожной» .
Однако в объявлении не указаны сроки проверки безопасности или публикации, а также не предоставлены репозиторий, лицензия или техническое определение «полной кодовой базы» . Выполнит ли X обещание — и перевесят ли потенциальные выгоды от прозрачности значительные риски безопасности в быстро ухудшающемся ландшафте открытого ПО — покажет время. Ясно одно: объявление делается в то время, когда обнаружение уязвимостей с помощью ИИ ускоряется, инфраструктура открытого ПО сталкивается с самой большой угрозой в истории , а среднее количество уязвимостей на кодовую базу более чем удвоилось .