Musk 喺 post 度寫:「一旦我哋完成咗保安漏洞審查,我哋就會將 X 嘅成個程式碼庫開源,冇任何例外。而且,我哋會邀請第三方審查員去檢查而家運行緊嘅系統,確認開源嘅 code 就係實際運行緊嘅 code。信任只能透過徹底透明去建立。」
Musk 今次嘅宣佈帶住三個清楚嘅條件,唔係話開就開:
不過,成個宣佈冇講明幾時公開、冇講放邊個 code repository、冇講用咩開源授權、甚至冇定義清楚「成個 codebase」究竟包啲咩 。
今年 1月,Musk 已經承諾過會將 X 新嘅推薦演算法(用 Grok 驅動嘅「For You」時間線替代方案)喺7日內開源,之後每4星期更新一次,仲會附上開發者筆記 。當時佢嘅範圍只局限喺 feed ranking 引擎,即係決定用戶睇到咩帖文同廣告嘅 code 。X 算係有兌現到呢個承諾:1月20日,xAI 喺 GitHub 用 Apache 2.0 授權公開咗 Grok 驅動嘅推薦演算法,之後一直有每4星期更新 。
今次 7月嘅宣佈係一次重大升級。唔再只係推薦演算法,而係 成個 X 平台嘅程式碼庫,冇任何豁免,仲要有第三方驗證確保公開 code 同生產環境一致 。呢個已經遠遠超越咗1月嘅承諾,而1月嗰次本身已經被視為社交媒體平台罕見嘅透明度示範 。
如果真係做到,呢個絕對係社交媒體史上最激進嘅透明度測試。外間嘅研究員、記者、監管機構將可以完整審計 X 點運作——由內容審查系統、廣告投放邏輯、到基建配置同數據處理方式,全部攤晒出嚟 。第三方審計機制亦係爲咗應付一個常見質疑:開源嘅 code 同實際運行嘅 code 係咪一樣?
將成個生產環境嘅 codebase 公開,後果可以好嚴重:
2026年嘅開源軟件安全環境正喺度急速惡化。AI 驅動嘅漏洞發現速度驚人:由 AI 生成代碼引起嘅 CVE 數量,由1月嘅6宗急升到3月嘅35宗——兩個月內差唔多升咗6倍 。有分析估計,喺公開嘅 open-source repositories 入面,實際可被利用嘅漏洞數量可能係已確認嘅5至10倍,即係大約400至700宗,仲未計私人企業嘅 codebase 。
Open Source Security Foundation (OpenSSF) 嘅 CTO Christopher Robinson 已警告,一場大規模嘅 AI 驅動網絡攻擊針對開源基建係「不可避免」,而唔係「可能發生」。一項2025年12月嘅研究發現,AI 生成嘅 code 喺45%嘅開發任務中引入了安全漏洞,AI 輔助嘅 pull requests 產生嘅安全問題比人手寫 code 多出2.74倍 。
如果 X 嘅 codebase 本身就含有 AI 生成或者審查不足嘅 code——考慮到 xAI 大力投資 Grok 工具——一旦公開,可能會暴露一啲仲未發現嘅漏洞。
雖然今次報道未有搵到安全專家針對 X 7月15日宣佈嘅直接評論(始終件事只係發生咗幾個鐘),但業界對公開大型生產 codebase 嘅一貫憂慮係好明確嘅:
Musk 喺2026年7月15日嘅宣佈,係一個社交媒體平台前所未有嘅透明度承諾——遠遠超越咗1月嘅演算法開放,承諾公開成個 codebase 兼有第三方驗證。呢個承諾係因為 Grok Build 擅自上傳客戶 code 嘅安全事件而起 ,仲引嚟 OpenAI 嘅 Sam Altman 公開批評件事「令人擔心」。
不過,成個宣佈冇講明安全審查同公開嘅時間表,冇提供 repository、冇講軟件授權、冇定義「成個 codebase」究竟係啲咩 。X 最後會唔會真係做到?透明度嘅好處係咪大得過喺一個急速惡化嘅開源安全環境下所帶嚟嘅巨大風險?呢啲問題而家仲未有答案。可以肯定嘅係,呢個宣佈出現喺 AI 驅動嘅漏洞發現不斷加速、開源基建面臨史上最大安全威脅 、每個 codebase 嘅平均漏洞數量已經翻咗超過一倍嘅時候 ,時機確實相當敏感。