needhelp
← Volver al blog

Musk dice que X abrirá su código fuente completo — tras una revisión de seguridad

por needhelp
Código abierto
X
Seguridad
Transparencia

Elon Musk dijo el 15 de julio que X abrirá su código fuente completo — «sin excepciones» — en cuanto termine una revisión de seguridad.

Once we have completed our review for security vulnerabilities, we will make the entire codebase of 𝕏 open source, with no exceptions. Moreover, we will invite third party reviewers to examine the system that is running to confirm that the open source code is what is running. Trust through total transparency is the only thing that should be believed.

La publicación está aquí: x.com/elonmusk/status/2077361679034118271. En el momento de escribir esto tiene 4,46 millones de visualizaciones y 4.877 respuestas.

Qué significaría «todo el código fuente»

Esto va un paso más allá de lo que X ya había hecho. En marzo de 2023, X publicó twitter/the-algorithm — el algoritmo de recomendación que ordena tu cronología. Eso era una porción del sistema, no el conjunto, y venía fuertemente censurado.

El tono de Musk esta vez es distinto: «todo el código fuente de 𝕏, sin excepciones». Si lo dice literalmente, eso incluye los servicios de backend, las apps cliente, el código de infraestructura y lo que sea que sostiene los niveles de pago. La cláusula de «sin excepciones» es lo que separa un truco de relaciones públicas de una verdadera liberación.

La parte realmente interesante

La segunda frase es lo novedoso. Invitar a revisores externos a confirmar que el sistema en ejecución coincide con el código publicado es una afirmación de verificabilidad que casi ninguna empresa se atreve a hacer. Abrir el código es una cosa; demostrar que los binarios en producción equivalen a ese código es otra.

Existe una técnica real para esto: las compilaciones reproducibles (reproducible builds), donde una parte independiente compila el código público y comprueba el resultado contra lo que está desplegado. Si X tiene la infraestructura de builds para soportarlo, o solo planea auditorías ad hoc, no está claro. Musk no lo dijo.

Tres cosas a vigilar

  • Alcance. «Todo el código fuente» frente a «el algoritmo» — X ya abrió el algoritmo en 2023 (github.com/twitter/the-algorithm). Esto tendría que ir mucho más lejos para ser significativo.
  • Cronograma. «En cuanto terminemos nuestra revisión» no tiene fecha. Las auditorías de seguridad pueden durar meses, o desaparecer en silencio.
  • Método de verificación. «Revisores externos» es vago. Un auditor con nombre y metodología pública es creíble; uno anónimo, no.

Por qué importa

X es una plataforma de comunicación mayor, con unos 240 millones de usuarios diarios, y la plaza pública de políticos, periodistas y mercados. Una afirmación de que su código es totalmente abierto y verificado de forma independiente sería sin precedentes para una plataforma de esa escala. Si se cumple, cambia cuánto pueden confiar los externos en lo que el sistema hace con sus feeds.

Pero es una publicación, no un lanzamiento. Ni repo, ni cronograma, ni auditor nombrado. Hasta que aparezcan, tómalo como una declaración de intenciones.

Referencias

Compartir esta página