Thông báo ngày 15 tháng 7 của Musk đi kèm với ba điều kiện rõ ràng:
Thông báo không bao gồm ngày công bố, tên kho lưu trữ, giấy phép phần mềm hay định nghĩa kỹ thuật về những gì mã nguồn đầy đủ sẽ chứa .
Vào tháng 1 năm 2026, Musk cam kết sẽ mở mã nguồn thuật toán đề xuất mới của X (bản thay thế do Grok cung cấp cho bảng tin 'Dành cho bạn') trong vòng bảy ngày, với các bản cập nhật bốn tuần một lần kèm theo ghi chú dành cho nhà phát triển chi tiết . Cam kết đó chỉ giới hạn trong phạm vi mã xác định các bài đăng hữu cơ và quảng cáo nào xuất hiện trong bảng tin của người dùng — về cơ bản là công cụ xếp hạng bảng tin . X đã thực hiện một phần lời hứa đó: vào ngày 20 tháng 1 năm 2026, xAI đã phát hành thuật toán đề xuất do Grok cung cấp trên GitHub theo giấy phép Apache 2.0 và tiếp tục cập nhật nó bốn tuần một lần .
Thông báo tháng 7 là một sự leo thang đáng kể. Thay vì chỉ là thuật toán đề xuất, Musk nay hứa hẹn toàn bộ mã nguồn X không có ngoại lệ, cộng với sự xác minh của bên thứ ba rằng mã nguồn công khai khớp với những gì trong sản xuất . Điều này vượt xa cam kết tháng 1, vốn đã được coi là minh bạch bất thường đối với một nền tảng truyền thông xã hội lớn .
Nếu được thực hiện như đã hứa, đây sẽ là động thái minh bạch triệt để nhất từng được một nền tảng truyền thông xã hội lớn thực hiện. Các nhà nghiên cứu bên ngoài, nhà báo và cơ quan quản lý sẽ có thể kiểm toán đầy đủ cách X hoạt động — từ hệ thống kiểm duyệt nội dung và logic nhắm mục tiêu quảng cáo đến cấu hình cơ sở hạ tầng và phương thức xử lý dữ liệu . Cơ chế kiểm toán của bên thứ ba được thiết kế đặc biệt để giải quyết lời chỉ trích phổ biến rằng mã nguồn mở không khớp với những gì thực sự được triển khai .
Việc công bố toàn bộ mã nguồn sản xuất mang theo những rủi ro bảo mật đáng kể:
Bối cảnh an ninh cho phần mềm mã nguồn mở đang xấu đi nhanh chóng. Việc phát hiện lỗ hổng do AI hỗ trợ đang tăng tốc với tốc độ đáng báo động: số lượng CVE (lỗ hổng bảo mật đã được xác nhận) do mã do AI tạo ra đã tăng từ 6 vào tháng 1 năm 2026 lên 35 vào tháng 3 năm 2026 — tăng gần gấp sáu lần trong hai tháng . Một phân tích ước tính số lượng lỗ hổng thực tế có thể khai thác do các công cụ lập trình AI giới thiệu trong các kho mã nguồn mở công cộng cao gấp năm đến mười lần con số đã được xác nhận, cho thấy 400 đến 700 trường hợp chỉ trong các kho có thể quan sát được, chưa kể các mã nguồn doanh nghiệp riêng tư .
Open Source Security Foundation (OpenSSF) đã cảnh báo về một cuộc tấn công mạng lớn nhắm vào cơ sở hạ tầng mã nguồn mở do AI thúc đẩy sắp xảy ra. Christopher Robinson, CTO của OpenSSF, đã mô tả một cuộc tấn công như vậy là điều không thể tránh khỏi, không phải là một khả năng, chỉ ra sự kết hợp giữa khả năng AI ngày càng tăng, động cơ tài chính đáng kể cho những kẻ tấn công và những người duy trì bị hạn chế về nguồn lực . Một nghiên cứu tháng 12 năm 2025 về các kho mã nguồn mở cho thấy mã do AI tạo ra đã đưa ra các lỗ hổng bảo mật trong 45% các tác vụ phát triển, với các yêu cầu kéo (pull request) do AI hỗ trợ tạo ra nhiều hơn 2,74 lần các vấn đề bảo mật so với mã do con người viết .
Bản thân mã nguồn X, nếu nó chứa mã do AI tạo ra hoặc được đánh giá kém — và với việc xAI đầu tư mạnh vào các công cụ do Grok cung cấp — có thể ẩn chứa các lỗ hổng chưa được phát hiện có thể bị khai thác khi bị phơi bày.
Mặc dù các kết quả tìm kiếm không làm xuất hiện các chuyên gia bảo mật cụ thể bình luận về thông báo ngày 15 tháng 7 của X (nó chỉ mới được vài giờ tại thời điểm viết bài), những lo ngại chung đã được thiết lập về việc phơi bày một mã nguồn sản xuất lớn đã được ghi nhận trong toàn ngành:
Thông báo ngày 15 tháng 7 năm 2026 của Musk đại diện cho một cam kết minh bạch chưa từng có từ một nền tảng truyền thông xã hội lớn — vượt xa bản phát hành thuật toán tháng 1 năm 2026 bằng cách hứa hẹn toàn bộ mã nguồn với sự xác minh của bên thứ ba. Cam kết này được thúc đẩy bởi một sự cố bảo mật liên quan đến việc tải lên mã nguồn trái phép của Grok Build và đã vấp phải sự chỉ trích công khai từ CEO OpenAI Sam Altman, người đã gọi vấn đề quyền riêng tư dữ liệu là "đáng lo ngại" .
Tuy nhiên, thông báo không đưa ra mốc thời gian cho việc đánh giá an ninh hoặc công bố, và không có kho lưu trữ, giấy phép phần mềm hoặc định nghĩa kỹ thuật về "mã nguồn đầy đủ" nào được cung cấp . Liệu X có thực hiện lời hứa hay không — và liệu lợi ích về tính minh bạch tiềm năng có lớn hơn những rủi ro bảo mật đáng kể trong một bối cảnh an ninh mã nguồn mở đang xấu đi nhanh chóng hay không — vẫn còn phải chờ xem. Điều rõ ràng là thông báo này đến vào thời điểm việc phát hiện lỗ hổng do AI hỗ trợ đang tăng tốc, cơ sở hạ tầng mã nguồn mở phải đối mặt với mối đe dọa an ninh lớn nhất trong lịch sử và số lượng lỗ hổng trung bình trên mỗi mã nguồn đã tăng hơn gấp đôi .