ಲಿನಕ್ಸ್ ಫೌಂಡೇಶನ್ (Linux Foundation) ಜುಲೈ 14, 2026 ರಂದು x402 ಫೌಂಡೇಶನ್ನ ರಚನೆಯನ್ನು ಘೋಷಿಸಿತು, ಇದು AI-ಏಜೆಂಟ್ ಪಾವತಿ ಪ್ರೋಟೋಕಾಲ್ಗೆ (AI-agent payment protocol) ಅಧಿಕೃತ ನೆಲೆಯನ್ನು ಒದಗಿಸಿದೆ. Visa, Mastercard, Stripe ಮತ್ತು Google ಸಂಸ್ಥೆಗಳು ಇದರ ಸ್ಥಾಪಕ ಸದಸ್ಯರಾಗಿ ಸಹಿ ಮಾಡಿವೆ.
ಈ ಘೋಷಣೆಯು ಪಾವತಿಯ ವಾದವು (payment claim) ನೈಜವಾಗಿದೆ ಎಂದು ಸಾಬೀತುಪಡಿಸಲು ಯಾವುದೇ ಮಾರ್ಗವನ್ನು ನೀಡಿಲ್ಲ. ಇಲ್ಲಿ ಯಾವುದೇ ಕನ್ಫರ್ಮನ್ಸ್ ಸೂಟ್ (conformance suite), ಸೆಕ್ಯೂರಿಟಿ ಪ್ರೊಫೈಲ್, ಪ್ರಮಾಣೀಕರಣ ಕಾರ್ಯಕ್ರಮ ಅಥವಾ ವ್ಯಾಲಿಡೇಶನ್ ಪ್ರಕ್ರಿಯೆಗಳಿಲ್ಲ. ಮೂಲಭೂತ ಚೌಕಟ್ಟುಗಳು (rails) ವ್ಯಾಖ್ಯಾನಿಸಲ್ಪಟ್ಟಿವೆ; ಆದರೆ ಒಬ್ಬ ಏಜೆಂಟ್ ಪಾವತಿಸಲು ನಿಜವಾಗಿಯೂ ಅಧಿಕಾರವನ್ನು ಪಡೆದಿದ್ದಾನೆ ಎಂಬುದರ ಪುರಾವೆ ಇಲ್ಲದಂತಾಗಿದೆ.
ಬಿಡುಗಡೆ ಮತ್ತು ಕಾಣೆಯಾದ ಭಾಗ
x402 ಪ್ರೋಟೋಕಾಲ್ ಸ್ವಾಯತ್ತ ಸಾಫ್ಟ್ವೇರ್ ಏಜೆಂಟ್ಗಳು (autonomous software agents) ರಸೀದಿಗಳು ಮತ್ತು ಪಾವತಿಯ ಪುರಾವೆಗಳನ್ನು ಹೇಗೆ ವಿನಿಮಯ ಮಾಡಿಕೊಳ್ಳುತ್ತವೆ ಎಂಬುದನ್ನು ಪ್ರಮಾಣೀಕರಿಸುತ್ತದೆ. ಆ ಪ್ರಮಾಣೀಕರಣವು ಒಂದು ಅಗತ್ಯ ಹೆಜ್ಜೆಯಾಗಿದೆ, ಆದರೆ ಅದು ಪಾವತಿ ವ್ಯವಸ್ಥೆಗೆ ಬೇಕಾದ ಅರ್ಧದಷ್ಟು ಮಾತ್ರವೇ ಆಗಿದೆ. ಸಾಂಪ್ರದಾಯಿಕ ಹಣಕಾಸು ವ್ಯವಸ್ಥೆಯಲ್ಲಿ, ಸಂದೇಶದ ಫಾರ್ಮ್ಯಾಟ್ ಸರಿಯಾಗಿದೆ ಎಂಬ ಕಾರಣಕ್ಕೆ ಮಾತ್ರ ವಹಿವಾಟನ್ನು (transaction) ಸ್ವೀಕರಿಸಲಾಗುವುದಿಲ್ಲ; ಪಾವತಿದಾರರ ಉದ್ದೇಶ, ವಿನಂತಿಯ ಅಧಿಕೃತತೆ ಮತ್ತು ಕ್ರಿಪ್ಟೋಗ್ರಾಫಿಕ್ ಚೈನ್ನ ಸಮಗ್ರತೆಯನ್ನು ಪರಿಶೀಲಿಸುವ ಹಲವಾರು ಭದ್ರತಾ ತಪಾಸಣೆಗಳನ್ನು ಅದು ಎದುರಿಸಬೇಕಾಗುತ್ತದೆ.
x402 ಸ್ಥಾಪಕ ದಾಖಲೆಗಳು ಸಂದೇಶದ ಫಾರ್ಮ್ಯಾಟ್ ಅನ್ನು ವಿವರವಾಗಿ ವಿವರಿಸುತ್ತವೆ, ಆದರೂ ಒಂದು ಅನುಷ್ಠಾನವು (implementation) ಅಗತ್ಯ ಭದ್ರತಾ ತಪಾಸಣೆಗಳನ್ನು ಪಾಲಿಸುತ್ತಿದೆಯೇ ಎಂದು ಪರಿಶೀಲಿಸುವ ಟೆಸ್ಟ್ ಹಾರ್ನೆಸ್ (test harness) ಅನ್ನು ನಿರ್ದಿಷ್ಟಪಡಿಸುವಲ್ಲಿ ವಿಫಲವಾಗಿವೆ. ತಟಸ್ಥ ಟೆಸ್ಟ್ ಸೂಟ್ ಇಲ್ಲದಿದ್ದರೆ, ಯಾವುದೇ ಮಾರಾಟಗಾರರು (vendor) ಪ್ರಮುಖ ಸುರಕ್ಷತಾ ಕ್ರಮಗಳನ್ನು ಮರೆಮಾಚುತ್ತಾ, "ನಾವು ಸ್ಪೆಕ್ (spec) ಅನ್ನು ಅನುಸರಿಸುತ್ತೇವೆ" ಎಂದು ಹೇಳಿಕೊಳ್ಳಬಹುದು.
ರಸೀದಿ ಏಕೆ ಸಾಕಾಗುವುದಿಲ್ಲ
x402 ಜಗತ್ತಿನಲ್ಲಿ ಪಾವತಿಯ ರಸೀದಿಯು ಮೂರು ವಾದಗಳನ್ನು ಮಾಡುತ್ತದೆ:
- ಕ್ರಿಯೆಯು ನಡೆದಿದೆ.
- ಕ್ರಿಯೆಗೆ ಅನುಮತಿ ನೀಡಲಾಗಿತ್ತು.
- ಭದ್ರತಾ ತಪಾಸಣೆಗಳು ನಿಜವಾಗಿಯೂ ನಡೆದವು.
ಡಿಜಿಟಲ್ ಸಹಿಗಳು (Digital signatures) ಮೊದಲ ವಾದವನ್ನು ಖಚಿತಪಡಿಸಬಹುದು - ಯಾರೋ ಒಬ್ಬರು ನಿರ್ದಿಷ್ಟ ದಾಖಲೆಯನ್ನು ಸಹಿ ಮಾಡಿದ್ದಾರೆ ಎಂಬುದನ್ನು ಅವು ಸಾಬೀತುಪಡಿಸುತ್ತವೆ. ಆದರೆ ಎರಡನೇ ಮತ್ತು ಮೂರನೇ ವಾದಗಳಿಗೆ ಅವು ಏನನ್ನೂ ಮಾಡಲಾರವು. ದಾಳಿಕಾರನು (attacker) ಮಾನ್ಯವಾಗಿ ಕಾಣುವ ರಸೀದಿಯನ್ನು ನಕಲಿ ಮಾಡಬಹುದು, ಹಳೆಯ ರಸೀದಿಯನ್ನು ಮರುಬಳಕೆ (replay) ಮಾಡಬಹುದು ಅಥವಾ ಸಂದೇಶಗಳ ಸಮಯವನ್ನು ಕುಶಲತೆಯಿಂದ ಬದಲಾಯಿಸಬಹುದು, ಇದರಿಂದ ಮೂಲಭೂತ ಅನುಮತಿಯೇ ಎಂದಿಗೂ ಸಂಭವಿಸದಂತೆ ಮಾಡಬಹುದು. ಅಂತಹ ದಾಳಿಗಳನ್ನು ಹೇಗೆ ಪತ್ತೆಹಚ್ಚುವುದು ಅಥವಾ ತಡೆಗಟ್ಟುವುದು ಎಂಬುದನ್ನು ಪ್ರಸ್ತುತ ಮಾನದಂಡವು ಸೂಚಿಸುವುದಿಲ್ಲ.
ಪ್ರಮಾಣಿತ ತಪಾಸಣೆಗಳನ್ನು ತಪ್ಪಿಸುವ ಒಂದು ನಿರ್ದಿಷ್ಟ ದಾಳಿ
ಇತ್ತೀಚಿನ ShareLock ಪೇಪರ್ (arXiv 2606.27027) ರಸೀದಿಯ ಪ್ರತಿಯೊಂದು ಭಾಗವನ್ನು ಪ್ರತ್ಯೇಕವಾಗಿ ಮಾತ್ರ ಪರಿಶೀಲಿಸುವ ಪಾರ್ಸರ್ (parser) ಗೆ ಕಾಣಿಸದ ದಾಳಿಗಳ ವರ್ಗವನ್ನು ಪ್ರದರ್ಶಿಸುತ್ತದೆ. ಒಬ್ಬ ವಿರೋಧಿ (adversary) ಹಲವಾರು ಟೂಲ್ ವಿವರಣೆಗಳ ಮೂಲಕ ಹೇಗೆ ದುಷ್ಟ ತಂತ್ರಗಳನ್ನು (malicious instructions) ಅಳವಡಿಸಬಹುದು ಎಂಬುದನ್ನು ಲೇಖಕರು ತೋರಿಸುತ್ತಾರೆ. ಪ್ರತಿಯೊಂದು ವಿವರಣೆಯು ಎಲ್ಲಾ ಸಿಂಟಾಕ್ಟಿಕ್ (syntactic) ಮತ್ತು ಸಹಿ ತಪಾಸಣೆಗಳನ್ನು ಪಾಸು ಮಾಡುತ್ತದೆ, ಆದರೆ ಸಿಸ್ಟಮ್ ಈ ಭಾಗಗಳನ್ನು ಒಟ್ಟುಗೂಡಿಸಿದಾಗ, ಅದರ ಸಂಯೋಜಿತ ಪರಿಣಾಮವು ಪಾವತಿದಾರರ ಸಮ್ಮತಿಯಿಲ್ಲದೆ ಪಾವತಿಗೆ ಅನುಮತಿ ನೀಡುವ ಗುಪ್ತ ಆದೇಶವಾಗಿ ಬದಲಾಗುತ್ತದೆ.
x402 ಸ್ಪೆಸಿಫಿಕೇಶನ್ ಕೇವಲ ಪ್ರತಿಯೊಂದು ಘಟಕವು ಸರಿಯಾಗಿ ಪಾರ್ಸ್ ಆಗಬೇಕೆಂದು ಮಾತ್ರ ಬಯಸುವುದರಿಂದ, ShareLock ನಲ್ಲಿ ವಿವರಿಸಲಾದ ದಾಳಿಯು ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ವ್ಯಾಲಿಡೇಶನ್ ನಿಯಮಗಳ ಮೇಲೆ ಮಾತ್ರ ಅವಲಂಬಿತವಾಗಿರುವ ಯಾವುದೇ ಅನುಷ್ಠಾನದ ವಿರುದ್ಧ ಯಶಸ್ವಿಯಾಗಬಹುದು. ಸಮಸ್ಯೆ ಕ್ರಿಪ್ಟೋಗ್ರಫಿಯಲ್ಲಿನ ದೋಷವಲ್ಲ; ಬದಲಾಗಿ ಅಧಿಕಾರದ ವಾದವು ಸಂಯೋಜನೆಯ ನಂತರವೂ ಉಳಿಯುತ್ತದೆ ಎಂಬ ಭರವಸೆಯಲ್ಲಿನ ಕೊರತೆಯಾಗಿದೆ.
ಅಧಿಕಾರವನ್ನು ಯಾರು ಪರೀಕ್ಷಿಸಬೇಕು
ಪ್ರೋಟೋಕಾಲ್ ತಯಾರಕರು ಪಕ್ಷಪಾತವಿಲ್ಲದೆ ತಮ್ಮದೇ ವಿನ್ಯಾಸವನ್ನು 'ರೆಡ್-ಟೀಮ್' (red-team) ಮಾಡಲು ಸಾಧ್ಯವಿಲ್ಲ ಮತ್ತು ಮಾರಾಟಗಾರರು ಸ್ವತಂತ್ರ ದೃಷ್ಟಿಕೋನವಿಲ್ಲದೆ ತಮ್ಮದೇ ಭದ್ರತೆಯನ್ನು ಪ್ರಮಾಣೀಕರಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ. ಆದ್ದರಿಂದ ಉದ್ಯಮಕ್ಕೆ ಈ ಕೆಳಗಿನ ಗುಣಲಕ್ಷಣಗಳನ್ನು ಹೊಂದಿರುವ ತಟಸ್ಥ, ವಿರೋಧಾತ್ಮಕ ಪರೀಕ್ಷಾ ಚೌಕಟ್ಟು (adversarial testing framework) ಅಗತ್ಯವಿದೆ:
- ರಸೀದಿಗಳು, ಸಹಿಗಳು ಮತ್ತು ಸ್ಟೇಟ್ ಟ್ರಾನ್ಸಿಷನ್ಗಳ (state transitions) ನಿರ್ವಹಣೆಯ ವಿರುದ್ಧ ಅನುಷ್ಠಾನದ ಪೂರ್ಣ ಕನ್ಫರ್ಮನ್ಸ್ ಪರೀಕ್ಷೆಗಳನ್ನು ನಡೆಸುತ್ತದೆ.
- ಅಧಿಕಾರದ ವಾದವು ಸಂಯೋಜನೆಯ ಅಡಿಯಲ್ಲಿ ಉಳಿಯುತ್ತದೆ ಎಂದು ಪರಿಶೀಲಿಸಲು ShareLock ತೋರಿಸಿದ ಮಲ್ಟಿ-ಪಾರ್ಟ್ ಇಂಜೆಕ್ಷನ್ನಂತಹ ಬೆದರಿಕೆ-ಮಾದರಿ ದಾಳಿ ಸನ್ನಿವೇಶಗಳನ್ನು (threat-modelled attack scenarios) ನಡೆಸುತ್ತದೆ.
- ಅನುಷ್ಠಾನವು ರಿಪ್ಲೇ (replay), ನಕಲಿ (forgery) ಮತ್ತು ಡಿಸynchronisation ದಾಳಿಗಳನ್ನು ತಡೆಯುತ್ತದೆ ಎಂದು ಸ್ವತಂತ್ರ ಪ್ರಯೋಗಾಲಯವು ಸಾಬೀತುಪಡಿಸಿದ ನಂತರವಷ್ಟೇ ಪ್ರಮಾಣೀಕರಣಗಳನ್ನು ನೀಡುತ್ತದೆ.
x402 ಬಿಡುಗಡೆಯು ಮೊದಲ ದಿನದಿಂದಲೂ ಆ ಹಂತವನ್ನು ಖಾಲಿ ಬಿಟ್ಟಿದೆ. ಮೂರನೇ ವ್ಯಕ್ತಿಯ ಟೆಸ್ಟ್ ಸೂಟ್ ಇಲ್ಲದಿದ್ದರೆ, "ಕಂಪ್ಲೈಯಂಟ್" (compliant) ಎಂಬ ಯಾವುದೇ ವಾದವು ಕೇವಲ "ಸಿಂಟ್ಯಾಕ್ಸ್ ಚೆಕ್ ಪಾಸು ಮಾಡಿದೆ" ಎಂದರ್ಥವಾಗಬಹುದು.
ಸಾರಾಂಶ
x402 ಪ್ರೋಟೋಕಾಲ್ಗೆ ಈಗ ಒಂದು ನೆಲೆಯಿದೆ, ಆದರೆ ಮಾರಾಟಗಾರ-ತಟಸ್ಥ ಕನ್ಫರ್ಮನ್ಸ್ ಮತ್ತು ಭದ್ರತಾ ಪರೀಕ್ಷಾ ಚೌಕಟ್ಟು ಇಲ್ಲದಿದ್ದರೆ ಪ್ರತಿ ಪಾವತಿಯ ಹಿಂದಿನ ಅಧಿಕಾರವು ಪರಿಶೀಲಿಸಲ್ಪಟ್ಟಿಲ್ಲದಂತೆಯೇ ಉಳಿಯುತ್ತದೆ. ರಸೀದಿಯ "ಅಧಿಕೃತ" (authorized) ವಾದವು ನೈಜ ಪ್ರಪಂಚದ ದಾಳಿಗಳನ್ನು ಎದುರಿಸಬಲ್ಲದು ಎಂದು ಸ್ವತಂತ್ರ ಸಂಸ್ಥೆಯು ಸಾಬೀತುಪಡಿಸುವವರೆಗೆ, ಸುರಕ್ಷಿತ AI-ಏಜೆಂಟ್ ವಾಣಿಜ್ಯದ ಭರವಸೆಯು ಕೈಗೆಟುಕದಂತೆಯೇ ಇರುತ್ತದೆ.
