Linux Foundation mengumumkan pembentukan x402 Foundation pada 14 Juli 2026, memberikan rumah resmi bagi protokol pembayaran agen AI. Visa, Mastercard, Stripe, dan Google bergabung sebagai anggota pendiri.
Pengumuman tersebut tidak menawarkan cara untuk membuktikan bahwa klaim pembayaran itu asli. Tidak ada rangkaian uji kesesuaian (conformance suite), profil keamanan, program sertifikasi, maupun prosedur validasi. Jalurnya sudah ditentukan; namun bukti bahwa seorang agen benar-benar menerima otoritas untuk membayar masih belum ada.
Peluncuran dan bagian yang hilang
Protokol x402 menstandardisasi cara agen perangkat lunak otonom bertukar tanda terima dan bukti pembayaran. Standardisasi tersebut adalah langkah yang diperlukan, tetapi itu hanyalah setengah dari apa yang dibutuhkan oleh sebuah sistem pembayaran. Dalam keuangan tradisional, sebuah transaksi tidak diterima hanya karena format pesannya benar; transaksi tersebut juga harus lolos serangkaian pemeriksaan keamanan yang memverifikasi niat pembayar, keaslian permintaan, dan integritas rantai kriptografis.
Dokumen pendirian x402 menjelaskan format pesan secara mendetail, namun dokumen tersebut tidak sampai pada tahap menentukan perangkat pengujian (test harness) yang memeriksa apakah sebuah implementasi menerapkan pemeriksaan keamanan yang diperlukan. Tanpa rangkaian pengujian (test suite) yang netral, vendor mana pun dapat mengklaim “kami mengikuti spesifikasi” sambil secara diam-diam mengabaikan perlindungan krusial.
Mengapa tanda terima saja tidak cukup
Sebuah tanda terima pembayaran dalam dunia x402 membuat tiga klaim:
- Tindakan tersebut telah terjadi.
- Tindakan tersebut telah diotorisasi.
- Pemeriksaan keamanan benar-benar telah dijalankan.
Tanda tangan digital dapat menjamin klaim pertama – mereka membuktikan bahwa seseorang telah menandatangani catatan tertentu. Namun, tanda tangan digital tidak memberikan apa pun untuk klaim kedua dan ketiga. Seorang penyerang dapat memalsukan tanda terima yang tampak valid, melakukan replay pada tanda terima lama, atau memanipulasi waktu pengiriman pesan sehingga otorisasi yang mendasarinya tidak pernah terjadi. Standar saat ini tidak menetapkan cara untuk mendeteksi atau mencegah serangan tersebut.
Serangan nyata yang lolos dari pemeriksaan standar
Makalah ShareLock baru-baru ini (arXiv 2606.27027) mendemonstrasikan sekelompok serangan yang tidak akan terlihat oleh parser yang hanya memvalidasi setiap bagian tanda terima secara terpisah. Penulis menunjukkan bagaimana seorang lawan dapat menyisipkan instruksi berbahaya di beberapa deskripsi alat. Setiap deskripsi individu lolos dari semua pemeriksaan sintaksis dan tanda tangan, tetapi ketika sistem menyatukan potongan-potongan tersebut, efek gabungannya adalah perintah terselubung yang mengotorisasi pembayaran tanpa persetujuan pembayar.
Karena spesifikasi x402 hanya mewajibkan setiap komponen untuk diparsing dengan benar, serangan yang dijelaskan dalam ShareLock akan berhasil terhadap implementasi apa pun yang hanya mengandalkan aturan validasi yang ada. Masalahnya bukan pada cacat kriptografi; melainkan pada celah dalam jaminan bahwa klaim otoritas tetap bertahan setelah proses komposisi.
Siapa yang harus menguji otoritas tersebut
Penulis protokol tidak dapat melakukan red-teaming pada desain mereka sendiri tanpa bias, dan vendor tidak dapat mensertifikasi keamanannya sendiri tanpa perspektif independen. Oleh karena itu, industri membutuhkan kerangka kerja pengujian adversarial yang netral yang:
- Melaksanakan rangkaian lengkap uji kesesuaian terhadap penanganan tanda terima, tanda tangan, dan transisi status oleh sebuah implementasi.
- Menjalankan skenario serangan berbasis model ancaman (threat-modelled), seperti injeksi multi-bagian yang ditunjukkan oleh ShareLock, untuk memverifikasi bahwa klaim otoritas tetap valid dalam komposisi.
- Mengeluarkan sertifikasi hanya setelah laboratorium independen membuktikan bahwa implementasi tersebut mampu menahan serangan replay, pemalsuan, dan desinkronisasi.
Peluncuran x402 membiarkan lapisan tersebut kosong sejak hari pertama. Tanpa rangkaian pengujian pihak ketiga, klaim "patuh" (compliant) bisa jadi hanya berarti "lolos pemeriksaan sintaksis."
Kesimpulan
Protokol x402 kini telah memiliki rumah, tetapi tanpa kerangka kerja pengujian keamanan dan kesesuaian yang netral bagi vendor, otoritas di balik setiap pembayaran tetap tidak terverifikasi. Sampai badan independen dapat membuktikan bahwa klaim “diotorisasi” pada sebuah tanda terima dapat bertahan dari serangan dunia nyata, janji perdagangan agen AI yang aman akan tetap sulit dicapai.
