Musk’ın açıklamasında öne çıkan üç şart bulunuyor:
Buna karşın duyuruda bir yayın tarihi, kodların barındırılacağı depo, yazılım lisansı veya “tam kod tabanı” ifadesinin hangi servisleri kapsadığı açıklanmadı . Bu nedenle sözün pratikte hangi teknik sınırlar içinde uygulanacağı henüz belirsiz.
Musk, Ocak 2026’da X’in yeni, Grok destekli öneri algoritmasını yedi gün içinde açık kaynak yapacağını söylemişti. Bu kapsam, kullanıcıların akışında hangi organik gönderilerin ve reklamların gösterileceğini belirleyen kodla sınırlıydı. Musk ayrıca güncellemelerin dört haftada bir, ayrıntılı geliştirici notlarıyla birlikte yayımlanacağını belirtmişti .
X, 20 Ocak 2026’da Grok destekli öneri algoritmasını GitHub’da Apache 2.0 lisansıyla yayımlayarak bu sözün bir bölümünü yerine getirdi ve algoritmayı dört haftada bir güncellemeyi sürdürdü .
Temmuz açıklaması ise bu yaklaşımı büyük ölçüde genişletiyor. Ocak ayındaki taahhüt yalnızca akış sıralama motoruna odaklanırken, yeni söz X’in tamamını ve üretimdeki kodla birebir eşleşme için üçüncü taraf doğrulamasını kapsıyor . Bu nedenle açıklama, büyük bir sosyal medya platformu için daha önce alışılmış olan “algoritmanın bir bölümünü gösterme” modelinin çok ötesine geçiyor.
Söz hayata geçirilirse dışarıdan araştırmacılar, gazeteciler ve düzenleyici kurumlar X’in işleyişini çok daha kapsamlı biçimde inceleyebilir. İçerik denetimi, reklam hedefleme, altyapı yapılandırması ve veri işleme süreçleri gibi alanlar kamuya açık kod üzerinden denetlenebilir hâle gelebilir .
Üçüncü taraf doğrulaması da önemli bir ayrıntı. Açık kaynak kodun, şirketin sunucularında gerçekte çalışan kodla aynı olmayabileceği yönündeki eleştiriyi gidermeyi amaçlıyor . Ancak bunun güvenilir biçimde yapılabilmesi, yalnızca kodu yayımlamaktan daha karmaşık bir teknik süreç gerektiriyor.
Şeffaflık artarken riskler de büyüyebilir:
Bu taahhüt, açık kaynak güvenliğinin baskı altında olduğu bir dönemde geldi. Yapay zekâ tarafından üretilen kodla ilişkilendirilen CVE sayısı, Ocak 2026’da 6 iken Mart 2026’da 35’e yükseldi; bu, iki ayda yaklaşık altı katlık artış anlamına geliyor . Bir analiz, yapay zekâ destekli kodlama araçlarının kamuya açık açık kaynak depolarına soktuğu gerçek istismar edilebilir açıkların doğrulanmış sayının 5 ila 10 katı olabileceğini tahmin ediyor. Buna göre yalnızca gözlemlenebilen depolarda 400 ila 700 vaka bulunabilir; özel kurumsal kod tabanları bu hesabın dışında kalıyor .
Open Source Security Foundation’ın (OpenSSF) Teknoloji Direktörü Christopher Robinson ise açık kaynak altyapısına yönelik büyük bir yapay zekâ destekli siber saldırının olasılıktan çok kaçınılmaz bir gelişme olduğunu savundu. Robinson, hızlanan yapay zekâ yetenekleri, saldırganların güçlü mali teşvikleri ve kaynakları sınırlı bakım ekiplerinin bir araya gelmesini temel riskler arasında gösteriyor .
IBM’in aktardığı Aralık 2025 tarihli bir araştırmada da yapay zekâ tarafından üretilen kodun geliştirme görevlerinin yüzde 45’inde güvenlik açığı oluşturduğu, yapay zekâ destekli pull request’lerin insan eliyle hazırlananlara kıyasla 2,74 kat daha fazla güvenlik sorunu ürettiği belirtildi . X’in kod tabanında yapay zekâ tarafından üretilmiş veya yeterince incelenmemiş kod bulunuyorsa, bu kodun yayımlanması henüz keşfedilmemiş açıkları saldırganların önüne çıkarabilir.
15 Temmuz açıklamasına doğrudan ilişkin, adı belirtilmiş yeni bir güvenlik uzmanı değerlendirmesi henüz ortaya çıkmış değil. Ancak Musk’ın 2022’de Twitter algoritmasını açık kaynak yapma fikrini gündeme getirdiği dönemde benzer kaygılar dile getirilmişti.
Siber güvenlik şirketi ExtraHop’ta görev yapan Jamie Moles, şeffaflık hedefini takdir etmekle birlikte yayımlanan kodun diğer sosyal platformlar, reklamverenler ve saldırganlar tarafından da incelenebileceği uyarısında bulunmuştu . Başka değerlendirmelerde de meşru güvenlik araştırmacılarına ve gazetecilere açılan bilginin, kötü niyetli aktörlere de açılacağı vurgulanmıştı .
Bu kaygıların ortak noktası şu: Açık kaynak, güvenlik açısından otomatik olarak güvenli anlamına gelmiyor. Kodun görünür olması, bağımsız denetim ve daha hızlı hata düzeltme imkânı sağlayabilir; aynı zamanda zafiyetleri keşfetmek isteyen kişilerin işini de kolaylaştırabilir.
Musk’ın 15 Temmuz 2026 tarihli açıklaması, Ocak ayındaki algoritma paylaşımından çok daha iddialı bir şeffaflık taahhüdü ortaya koyuyor. X’in tüm kod tabanının istisnasız yayımlanması ve üretim sisteminin bağımsız uzmanlarca doğrulanması, gerçekleşmesi hâlinde büyük sosyal medya platformları için sıra dışı bir örnek oluşturabilir .
Ancak şu aşamada ortada bir yayın takvimi, depo adı, lisans veya “tüm kod tabanı”nın teknik kapsamına ilişkin açıklama bulunmuyor . Ayrıca karar, Grok Build’in müşteri kodlarını izinsiz yüklediğine ilişkin güvenlik tartışmasının hemen ardından geldiği için şeffaflık vaadi kadar güvenlik yönetimi de yakından izlenecek.
X’in bu sözünü ne ölçüde yerine getireceği ve daha fazla şeffaflığın doğuracağı faydaların, üretim kodunu açığa çıkarmanın risklerini aşıp aşmayacağı henüz bilinmiyor. Kesin olan ise duyurunun, yapay zekâ destekli açık keşfinin hızlandığı ve kod tabanlarındaki ortalama güvenlik açığı sayısının iki kattan fazla arttığının bildirildiği bir döneme denk geldiği .