Linux Foundation ने 14 जुलाई, 2026 को x402 Foundation के गठन की घोषणा की, जिससे AI-agent पेमेंट प्रोटोकॉल को एक आधिकारिक मंच मिला। Visa, Mastercard, Stripe और Google ने इसके संस्थापक सदस्यों के रूप में हस्ताक्षर किए।

इस घोषणा में यह साबित करने का कोई तरीका नहीं बताया गया कि पेमेंट का दावा वास्तविक है। इसमें कोई कन्फ़ॉर्मेंस सूट (conformance suite), कोई सुरक्षा प्रोफ़ाइल, कोई प्रमाणन कार्यक्रम (certification program) और कोई सत्यापन प्रक्रिया (validation procedure) नहीं है। बुनियादी ढांचा (rails) तो परिभाषित है; लेकिन यह प्रमाण कि एजेंट को वास्तव में भुगतान करने का अधिकार मिला है, गायब है।

लॉन्च और गायब हिस्सा

x402 प्रोटोकॉल यह मानकीकृत (standardise) करता है कि स्वायत्त सॉफ्टवेयर एजेंट (autonomous software agents) रसीदें और भुगतान के प्रमाणों का आदान-प्रदान कैसे करते हैं। वह मानकीकरण एक आवश्यक कदम है, लेकिन यह एक पेमेंट सिस्टम के लिए आवश्यक चीज़ों का केवल आधा हिस्सा है। पारंपरिक वित्त (traditional finance) में, किसी लेनदेन को केवल इसलिए स्वीकार नहीं किया जाता क्योंकि संदेश का प्रारूप (message format) सही है; इसे सुरक्षा जांचों की एक श्रृंखला से भी गुजरना पड़ता है जो भुगतानकर्ता के इरादे, अनुरोध की प्रामाणिकता और क्रिप्टोग्राफिक चेन की अखंडता (integrity) को सत्यापित करती है।

x402 के संस्थापक दस्तावेज़ संदेश प्रारूप का विस्तार से वर्णन करते हैं, फिर भी वे एक ऐसे टेस्ट हार्नेस (test harness) को निर्दिष्ट करने में विफल रहते हैं जो यह जांच सके कि कोई कार्यान्वयन (implementation) आवश्यक सुरक्षा जांचों को लागू करता है या नहीं। एक तटस्थ टेस्ट सूट (neutral test suite) के बिना, कोई भी विक्रेता यह दावा कर सकता है कि "हम स्पेसिफिकेशन का पालन करते हैं" जबकि वह चुपचाप महत्वपूर्ण सुरक्षा उपायों को छोड़ सकता है।

रसीद पर्याप्त क्यों नहीं है

x402 की दुनिया में एक पेमेंट रसीद तीन दावे करती है:

  1. क्रिया (action) हुई।
  2. क्रिया अधिकृत (authorized) थी।
  3. सुरक्षा जांच वास्तव में चली।

डिजिटल हस्ताक्षर पहले दावे की गारंटी दे सकते हैं - वे साबित करते हैं कि किसी ने एक विशेष रिकॉर्ड पर हस्ताक्षर किए हैं। वे दूसरे और तीसरे दावे के लिए कुछ नहीं करते। एक हमलावर एक ऐसी रसीद बना सकता है जो वैध दिखे, पुरानी रसीद को दोबारा इस्तेमाल (replay) कर सकता है, या संदेशों के समय (timing) में हेरफेर कर सकता है ताकि मूल प्राधिकरण (authorization) कभी हुआ ही न हो। वर्तमान मानक यह निर्धारित नहीं करता है कि ऐसे हमलों का पता कैसे लगाया जाए या उन्हें कैसे रोका जाए।

एक ठोस हमला जो मानक जांचों से बच निकलता है

हालिया ShareLock पेपर (arXiv 2606.27027) हमलों के एक ऐसे वर्ग को प्रदर्शित करता है जो उस पार्सर (parser) के लिए अदृश्य होगा जो केवल रसीद के प्रत्येक भाग को अलग-थलग (in isolation) सत्यापित करता है। लेखक दिखाते हैं कि कैसे एक विरोधी कई टूल विवरणों (tool descriptions) में दुर्भावनापूर्ण निर्देश (malicious instructions) छिपा सकता है। प्रत्येक व्यक्तिगत विवरण सभी सिंटैक्टिक और सिग्नेचर जांचों को पास कर लेता है, लेकिन जब सिस्टम टुकड़ों को जोड़ता है, तो संयुक्त प्रभाव एक गुप्त कमांड (covert command) के रूप में होता है जो भुगतानकर्ता की सहमति के बिना भुगतान को अधिकृत कर देता है।

क्योंकि x402 स्पेसिफिकेशन केवल यह आवश्यकता रखता है कि प्रत्येक घटक (component) सही ढंग से पार्स हो, इसलिए ShareLock में वर्णित हमला किसी भी ऐसे कार्यान्वयन (implementation) के खिलाफ सफल होगा जो पूरी तरह से मौजूदा सत्यापन नियमों पर निर्भर करता है। समस्या क्रिप्टोग्राफी में कोई खामी नहीं है; यह इस आश्वासन में एक कमी है कि प्राधिकरण का दावा (authority claim) संयोजन (composition) के दौरान बना रहता है।

प्राधिकरण का परीक्षण किसे करना चाहिए

एक प्रोटोकॉल लेखक बिना किसी पूर्वाग्रह के अपने स्वयं के डिज़ाइन का रेड-टीम (red-team) परीक्षण नहीं कर सकता, और कोई विक्रेता स्वतंत्र दृष्टिकोण के बिना अपनी सुरक्षा को प्रमाणित नहीं कर सकता। इसलिए उद्योग को एक तटस्थ, प्रतिकूल परीक्षण ढांचे (neutral, adversarial testing framework) की आवश्यकता है जो:

  • रसीदों, हस्ताक्षरों और स्टेट ट्रांज़िशन (state transitions) के प्रबंधन के विरुद्ध कार्यान्वयन के पूर्ण कन्फ़ॉर्मेंस टेस्ट निष्पादित करे।
  • थ्रेट-मॉडल किए गए हमले के परिदृश्यों को चलाए, जैसे कि ShareLock द्वारा दिखाया गया मल्टी-पार्ट इंजेक्शन, ताकि यह सत्यापित किया जा सके कि संयोजन (composition) के तहत प्राधिकरण का दावा बना रहता है।
  • प्रमाणन केवल तभी जारी करे जब एक स्वतंत्र लैब ने यह प्रदर्शित कर दिया हो कि कार्यान्वयन रीप्ले (replay), जालसाजी (forgery) और डिसिंक्रोनाइज़ेशन (desynchronisation) हमलों का प्रतिरोध करता है।

x402 के लॉन्च ने पहले दिन से ही उस परत को खाली छोड़ दिया। थर्ड-पार्टी टेस्ट सूट के बिना, "अनुपालन" (compliant) का कोई भी दावा केवल "सिंटैक्स चेक पास करने" का अर्थ हो सकता है।

निष्कर्ष

x402 प्रोटोकॉल को अब एक घर मिल गया है, लेकिन वेंडर-न्यूट्रल कन्फ़ॉर्मेंस और सुरक्षा परीक्षण ढांचे के बिना प्रत्येक भुगतान के पीछे का प्राधिकरण अपुष्ट बना हुआ है। जब तक कोई स्वतंत्र संस्था यह साबित नहीं कर देती कि रसीद का "अधिकृत" दावा वास्तविक दुनिया के हमलों में टिक पाता है, तब तक सुरक्षित AI-agent वाणिज्य का वादा पहुंच से बाहर रहेगा।