Linux Foundation એ 14 જુલાઈ, 2026 ના રોજ x402 Foundation ની સ્થાપનાની જાહેરાત કરી, જેનાથી AI-agent પેમેન્ટ પ્રોટોકોલને સત્તાવાર ઘર મળ્યું છે. Visa, Mastercard, Stripe અને Google તેના સ્થાપક સભ્યો તરીકે જોડાયા છે.

આ જાહેરાતમાં પેમેન્ટ ક્લેમ (ચુકવણીનો દાવો) સાચો છે તે સાબિત કરવાનો કોઈ રસ્તો આપવામાં આવ્યો નથી. તેમાં કોઈ કન્ફોર્મન્સ સૂટ (conformance suite), કોઈ સિક્યુરિટી પ્રોફાઇલ, કોઈ પ્રમાણપત્ર કાર્યક્રમ (certification program) કે કોઈ વેલિડેશન પ્રક્રિયા નથી. માળખું (rails) વ્યાખ્યાયિત કરવામાં આવ્યું છે; પરંતુ એજન્ટને ખરેખર ચુકવણી કરવાની સત્તા મળી છે તેનો પુરાવો ખૂટે છે.

લોન્ચિંગ અને ખૂટતો ભાગ

x402 પ્રોટોકોલ સ્ટાન્ડર્ડાઇઝ કરે છે કે કેવી રીતે સ્વાયત્ત (autonomous) સોફ્ટવેર એજન્ટો રસીદો (receipts) અને ચુકવણીના પુરાવાઓની આપ-લે કરે છે. તે સ્ટાન્ડર્ડાઇઝેશન એક જરૂરી પગલું છે, પરંતુ તે પેમેન્ટ સિસ્ટમને જરૂરી બાબતોના માત્ર અડધા ભાગ સમાન છે. પરંપરાગત નાણાકીય વ્યવહારમાં, માત્ર મેસેજ ફોર્મેટ સાચું હોવાને કારણે વ્યવહાર સ્વીકારવામાં આવતો નથી; તેણે ચૂકવનારનો ઈરાદો, વિનંતીની પ્રમાણિકતા અને ક્રિપ્ટોગ્રાફિક ચેઇનની અખંડિતતા ચકાસતી સુરક્ષા તપાસોમાંથી પણ પસાર થવું પડે છે.

x402 ના સ્થાપક દસ્તાવેજો મેસેજ ફોર્મેટનું વિગતવાર વર્ણન કરે છે, છતાં તે એવા ટેસ્ટ હાર્નેસ (test harness) ને નિર્દિષ્ટ કરવામાં નિષ્ફળ જાય છે જે તપાસે કે અમલીકરણ (implementation) જરૂરી સુરક્ષા તપાસોનું પાલન કરે છે કે નહીં. તટસ્થ ટેસ્ટ સૂટ વગર, કોઈપણ વેન્ડર મહત્વપૂર્ણ સુરક્ષા સાધનોને ચૂપચાપ છોડી દેતા હોવા છતાં "અમે સ્પેકનું પાલન કરીએ છીએ" તેવો દાવો કરી શકે છે.

રસીદ શા માટે પૂરતી નથી

x402 ની દુનિયામાં પેમેન્ટ રસીદ ત્રણ દાવા કરે છે:

  1. ક્રિયા થઈ હતી.
  2. ક્રિયાને સત્તા આપવામાં આવી હતી.
  3. સુરક્ષા તપાસ ખરેખર કરવામાં આવી હતી.

ડિજિટલ સિગ્નેચર પ્રથમ દાવાને ખાતરી આપી શકે છે – તેઓ સાબિત કરે છે કે કોઈએ ચોક્કસ રેકોર્ડ પર સહી કરી છે. તેઓ બીજા અને ત્રીજા દાવા માટે કંઈ જ કરી શકતા નથી. હુમલાખોર એક એવી રસીદ બનાવી શકે છે જે માન્ય લાગે, જૂની રસીદનો ફરીથી ઉપયોગ (replay) કરી શકે, અથવા મેસેજની સમયરેખામાં ફેરફાર કરી શકે જેથી મૂળ સત્તા (authorization) ક્યારેય મળી જ ન હોય. વર્તમાન સ્ટાન્ડર્ડ એવા હુમલાઓને કેવી રીતે શોધવા અથવા અટકાવવા તે નિર્દેશિત કરતું નથી.

સ્ટાન્ડર્ડ તપાસોમાંથી છટકી જતો એક નક્કર હુમલો

તાજેતરનો ShareLock પેપર (arXiv 2606.27027) એવા હુમલાઓના પ્રકાર દર્શાવે છે જે માત્ર રસીદના દરેક ભાગને અલગથી ચકાસતા પાર્સર (parser) માટે અદ્રશ્ય હશે. લેખકો બતાવે છે કે કેવી રીતે એક દુશ્મન (adversary) વિવિધ ટૂલ વર્ણનોમાં દૂષિત સૂચનાઓ (malicious instructions) છુપાવી શકે છે. દરેક વ્યક્તિગત વર્ણન તમામ સિન્ટેક્ટિક અને સિગ્નેચર તપાસો પાસ કરે છે, પરંતુ જ્યારે સિસ્ટમ આ ટુકડાઓને જોડે છે, ત્યારે તેનો સંયુક્ત પ્રભાવ એક ગુપ્ત કમાન્ડ તરીકે બહાર આવે છે જે ચૂકવનારની સંમતિ વિના ચુકવણીને અધિકૃત કરે છે.

કારણ કે x402 સ્પેસિફિકેશન માત્ર એવું જ માંગે છે કે દરેક ઘટક (component) યોગ્ય રીતે પાર્સ થાય, ShareLock માં વર્ણવેલ હુમલો કોઈપણ એવા અમલીકરણ સામે સફળ થશે જે માત્ર હાલના વેલિડેશન નિયમો પર આધાર રાખે છે. સમસ્યા ક્રિપ્ટોગ્રાફીમાં ખામી નથી; તે સત્તાના દાવાને જોડાણ (composition) દરમિયાન ટકાવી રાખવાની ખાતરીમાં રહેલી ખામી છે.

સત્તાની તપાસ કોણે કરવી જોઈએ

પ્રોટોકોલ લેખક પક્ષપાત વગર પોતાના જ ડિઝાઇનની રેડ-ટીમિંગ (red-teaming) કરી શકતા નથી, અને વેન્ડર સ્વતંત્ર દ્રષ્ટિકોણ વિના તેની પોતાની સુરક્ષા પ્રમાણિત કરી શકતા નથી. તેથી ઉદ્યોગને એક તટસ્થ, એડવર્સરીયલ ટેસ્ટિંગ ફ્રેમવર્કની જરૂર છે જે:

  • રસીદો, સિગ્નેચર્સ અને સ્ટેટ ટ્રાન્ઝિશનના હેન્ડલિંગ સામે અમલીકરણના સંપૂર્ણ કન્ફોર્મન્સ ટેસ્ટ્સ ચલાવે.
  • થ્રેટ-મોડેલ્ડ (threat-modelled) હુમલાના દૃશ્યો ચલાવે, જેમ કે ShareLock દ્વારા દર્શાવવામાં આવેલ મલ્ટી-પાર્ટ ઇન્જેક્શન, જેથી ખાતરી કરી શકાય કે સત્તાનો દાવો જોડાણ હેઠળ ટકી રહે છે.
  • સ્વતંત્ર લેબ દ્વારા એ સાબિત કર્યા પછી જ પ્રમાણપત્રો આપે કે અમલીકરણ રિપ્લે (replay), ફોરજરી (forgery) અને ડીસિંક્રોનાઇઝેશન (desynchronisation) હુમલાઓનો સામનો કરી શકે છે.

x402 ના લોન્ચિંગે પ્રથમ દિવસથી જ તે સ્તરને ખાલી છોડી દીધું છે. તૃતીય-પક્ષ ટેસ્ટ સૂટ વગર, "કમ્પ્લાયન્ટ" (compliant) નો કોઈપણ દાવો માત્ર "સિન્ટેક્સ ચેક પાસ કરે છે" એવો હોઈ શકે છે.

નિષ્કર્ષ

x402 પ્રોટોકોલ પાસે હવે ઘર છે, પરંતુ વેન્ડર-તટસ્થ કન્ફોર્મન્સ અને સુરક્ષા પરીક્ષણ ફ્રેમવર્ક વિના, દરેક ચુકવણી પાછળની સત્તા વેરિફાઇડ રહે છે. જ્યાં સુધી કોઈ સ્વતંત્ર સંસ્થા એ સાબિત ન કરી શકે કે રસીદનો "અધિકૃત" (authorized) દાવો વાસ્તવિક દુનિયાના હુમલાઓ સામે ટકી રહે છે, ત્યાં સુધી સુરક્ષિત AI-agent કોમર્સનું વચન પહોંચ્ય બનશે નહીં.