馬斯克這次的宣布附帶了三個明確條件:
值得注意的是,此次宣布並未說明發布日期、程式碼庫名稱(repository)、軟體授權(software license),也未明確定義「完整程式碼庫」的技術範圍。
早在2026年1月,馬斯克便承諾將在7天內開源X平台的全新推薦演算法(由Grok驅動的「為你推薦」動態消息),並且每四周更新一次,同時附上詳細的開發者筆記。
當時的承諾範圍有限,僅針對決定用戶能看到哪些自然貼文與廣告貼文的程式碼,本質上就是動態消息的排序引擎。
X平台在2026年1月20日部分實現了這項承諾:xAI在GitHub上以Apache 2.0授權發布了由Grok驅動的推薦演算法,並持續每四周進行更新。
7月的宣布可謂一場戲劇性的升級。馬斯克現在承諾的不是僅僅推薦演算法,而是完整的X平台程式碼庫,無任何例外,還加上第三方驗證機制,確保公開碼與生產環境一致。這遠超1月的承諾,而1月的承諾在當時已被視為社群媒體平台前所未有的透明度舉動。
如果馬斯克確實履行承諾,這將是任何主流社群媒體平台史上最激進的透明度行動。外部的研究人員、記者及監管機構將能完整審視X平台的運作方式——從內容審核系統、廣告投放邏輯,到基礎架構配置與資料處理實務。而第三方驗證機制的設計,更是為了回應業界對開源碼與實際部署版本不一致的常見批評。
然而,將整個生產環境的程式碼庫公諸於世,也伴隨著嚴重的資安風險:
2026年,開源軟體的安全環境正在迅速惡化。由AI驅動的漏洞發現能力正在以前所未有的速度增長:
開放原始碼安全基金會(OpenSSF)的技術長克里斯多福·羅賓森(Christopher Robinson)已明確警告,一場由AI驅動、針對開源基礎設施的重大網路攻擊幾乎是「必然發生」的,而非「可能發生」。他點出了加速發展的AI能力、攻擊者龐大的經濟誘因以及資源有限的維護者,共同造就了這個危險的局面。
此外,2025年12月的一項研究發現,在開源程式庫中,AI生成的程式碼在45%的開發任務中引入了安全漏洞,而AI輔助的拉取請求(pull requests)產生的安全問題數量,是人類撰寫程式碼的2.74倍。
考慮到xAI對Grok驅動工具的巨額投資,X平台的程式碼庫本身若包含AI生成或未經充分審查的程式碼,其中可能潛藏著尚未被發現的漏洞,一旦開源就會立刻成為攻擊目標。
雖然在此次研究資料中,並未直接引述特定安全專家對X平台7月15日公告的評論(該新聞發布時僅數小時),但業界對於公開大型生產程式碼庫的普遍擔憂已有充分記錄:
馬斯克在2026年7月15日的宣布,無疑代表了主流社群媒體平台一項前所未有的透明度承諾——遠遠超越了2026年1月的演算法發布,承諾公開完整的程式碼庫並提供第三方驗證。
然而,此次宣布並未提供安全審查或發布的明確時間表,也未說明程式碼庫的名稱、軟體授權或「完整程式碼庫」的技術定義。X平台是否能真正履行承諾?在快速惡化的開源安全環境下,潛在的透明度提升是否真能超越重大的安全風險?一切仍是未知數。但可以確定的是,這項宣布落在了一個關鍵時刻:AI驅動的漏洞發現正在加速,開源基礎設施正面臨史上最大的安全威脅,而每個程式庫的平均漏洞數量也已翻倍成長。