Водночас у заяві немає дати публікації, назви репозиторію, умов ліцензії чи технічного пояснення, що саме X вважатиме «повною кодовою базою» .
У січні 2026 року Маск обіцяв відкрити новий алгоритм рекомендацій X протягом семи днів. Йшлося про код, який визначає, які органічні публікації та рекламні оголошення бачать користувачі у стрічці, а також про оновлення кожні чотири тижні з детальними нотатками для розробників .
Ця обіцянка мала значно вужчий масштаб: фактично відкривалася система ранжування стрічки, а не вся інфраструктура соціальної мережі . 20 січня 2026 року алгоритм рекомендацій на базі Grok справді опублікували на GitHub під ліцензією Apache 2.0; його також продовжили оновлювати кожні чотири тижні .
Липнева заява — набагато масштабніша. Тепер Маск говорить не лише про механізм формування стрічки, а про всю платформу X без вилучень, додатково обіцяючи незалежну перевірку відповідності коду робочій системі . Якщо це буде виконано, ініціатива стане значним розширенням січневої обіцянки.
У разі реалізації плану зовнішні дослідники, журналісти та регулятори зможуть детальніше аналізувати роботу X — від модерації контенту й логіки таргетування реклами до налаштувань інфраструктури та способів обробки даних .
Окремо важливим є механізм перевірки робочої системи. Сам факт публікації коду ще не гарантує, що саме цей код використовується на серверах. Сторонній аудит має зменшити ризик так званої «прозорості для галочки» — ситуації, коли компанія відкриває лише частину коду або публікує версію, що відрізняється від production-системи .
Але навіть незалежний аудит не вирішує всіх питань. Перевірити точну відповідність оприлюдненого коду системі, розподіленій між численними сервісами платформи масштабу X, надзвичайно складно.
Публікація production-коду — це не лише крок до прозорості, а й потенційне розширення можливостей для атакувальників.
Тобто прозорість, корисна для дослідників і користувачів, одночасно стає доступною для тих, хто шукає спосіб використати вразливості. Як зауважував у 2022 році Джеймі Моулз, старший інженер з продажів компанії з кібербезпеки ExtraHop, відкритий код можуть використовувати не лише інші соціальні платформи та рекламодавці, а й атакувальники .
Маскова обіцянка з'явилася на тлі погіршення ситуації у сфері безпеки відкритого програмного забезпечення. Кількість CVE — офіційно зафіксованих записів про вразливості — пов'язаних із кодом, створеним штучним інтелектом, зросла із 6 у січні 2026 року до 35 у березні. Це майже шестикратне збільшення за два місяці .
Окремий аналіз оцінив фактичну кількість вразливостей, які інструменти для AI-кодування могли додати до публічних open-source-репозиторіїв, у 5–10 разів вище за підтверджену кількість. Це відповідає приблизно 400–700 випадкам лише у доступних для спостереження репозиторіях; приватні корпоративні кодові бази до оцінки не входили .
Open Source Security Foundation, або OpenSSF, також попередила про можливу велику кібератаку на інфраструктуру відкритого програмного забезпечення, керовану штучним інтелектом. Технічний директор організації Крістофер Робінсон назвав такий сценарій неминучим, а не просто можливим, посилаючись на швидкий розвиток AI, фінансову мотивацію атакувальників і нестачу ресурсів у супроводжувачів open-source-проєктів .
Згідно з дослідженням, опублікованим у грудні 2025 року, код, створений ШІ, містив вразливості у 45% завдань розробки, а pull request-и за участі AI генерували у 2,74 раза більше проблем із безпекою, ніж код, написаний людьми без допомоги таких інструментів .
Якщо у коді X є фрагменти, створені ШІ або недостатньо перевірені людьми, їхнє публічне розкриття може зробити раніше невідомі проблеми доступними для пошуку та експлуатації. Водночас у наданих матеріалах немає підтвердження, що саме код X містить такі вразливості.
Поки що липнева заява — це план, а не опублікований реліз. X не назвала:
Крім того, на момент підготовки матеріалу не було окремих публічних коментарів від названих експертів з кібербезпеки саме щодо оголошення 15 липня. Наявні застереження стосуються загальних ризиків відкриття великої production-системи — розширення площі атаки, незворотного розкриття вразливостей і складності підтвердження відповідності коду реальній інфраструктурі .
Обіцянка Маска від 15 липня 2026 року є безпрецедентно масштабним зобов'язанням щодо прозорості для великої соціальної платформи. Вона значно виходить за межі січневого відкриття алгоритму рекомендацій: йдеться про весь код X і незалежне підтвердження того, що він відповідає системі в роботі.
Поштовхом до заяви став скандал навколо Grok Build, який, за повідомленням дослідника безпеки, без відома клієнтів завантажував їхні приватні репозиторії в контрольоване xAI хмарне сховище . Генеральний директор OpenAI Сем Альтман назвав проблему конфіденційності даних «тривожною» .
Однак без строків, репозиторію, ліцензії та технічного визначення «повної кодової бази» оцінювати практичний масштаб ініціативи зарано. Головне питання полягає не лише в тому, чи відкриє X свій код, а й у тому, чи зможе платформа довести його відповідність робочій системі — не створивши при цьому нових критичних ризиків для безпеки.