Linux Foundation ने १४ जुलै २०२६ रोजी x402 Foundation च्या स्थापनेची घोषणा केली, ज्यामुळे AI-agent पेमेंट प्रोटोकॉलला अधिकृत निवासस्थान मिळाले. Visa, Mastercard, Stripe आणि Google यांनी संस्थापक सदस्य म्हणून स्वाक्षरी केली.

या घोषणेत पेमेंटचा दावा खरा आहे हे सिद्ध करण्याचा कोणताही मार्ग दिलेला नाही. यामध्ये कोणतीही कन्फर्मन्स सूट (conformance suite), सुरक्षा प्रोफाइल (security profile), प्रमाणीकरण कार्यक्रम (certification program) किंवा प्रमाणीकरण प्रक्रिया (validation procedure) नाही. पायाभूत सुविधा (rails) परिभाषित केल्या आहेत; परंतु एजंटला खरोखरच पैसे देण्याचे अधिकार मिळाले आहेत, याचा पुरावा गहाळ आहे.

लाँच आणि गहाळ असलेला घटक

x402 प्रोटोकॉल स्वायत्त सॉफ्टवेअर एजंट्स (autonomous software agents) पावत्या आणि पेमेंटचा पुरावा कसा विनिमय करतात याचे मानकीकरण करतो. हे मानकीकरण एक आवश्यक पाऊल आहे, परंतु पेमेंट सिस्टमला आवश्यक असलेल्या गोष्टींपैकी ते केवळ अर्धेच आहे. पारंपारिक वित्त व्यवहारात (traditional finance), केवळ संदेशाचे स्वरूप (message format) बरोबर आहे म्हणून व्यवहार स्वीकारला जात नाही; त्यासोबतच पेअरच्या हेतूची (payer's intent), विनंतीच्या सत्यतेची आणि क्रिप्टोग्राफिक साखळीच्या अखंडतेची (integrity) पडताळणी करणाऱ्या सुरक्षा तपासण्यांमधून तो व्यवहार यशस्वी होणे आवश्यक असते.

x402 च्या संस्थापक दस्तऐवजांमध्ये संदेशाच्या स्वरूपाचे तपशीलवार वर्णन केले आहे, तरीही अंमलबजावणीमध्ये आवश्यक सुरक्षा तपासण्या लागू केल्या जातात की नाही, हे तपासण्यासाठी 'टेस्ट हार्नेस' (test harness) निर्दिष्ट करण्यात ते अपयशी ठरले आहेत. तटस्थ टेस्ट सूटशिवाय (neutral test suite), कोणताही विक्रेता महत्त्वाच्या सुरक्षा उपायांकडे दुर्लक्ष करून "आम्ही स्पेसिफिकेशनचे पालन करतो" असा दावा करू शकतो.

केवळ पावती पुरेशी का नाही

x402 च्या जगात पेमेंटची पावती तीन दावे करते:

  1. क्रिया घडली आहे.
  2. क्रियेला अधिकृतता देण्यात आली होती.
  3. सुरक्षा तपासण्या खरोखरच पार पाडल्या गेल्या आहेत.

डिजिटल स्वाक्षरी (Digital signatures) पहिल्या दाव्याची खात्री देऊ शकतात – ते सिद्ध करतात की कोणीतरी विशिष्ट रेकॉर्डवर स्वाक्षरी केली आहे. ते दुसऱ्या आणि तिसऱ्या दाव्यासाठी काहीही करत नाहीत. एखादा अटॅकर वैध वाटणारी बनावट पावती तयार करू शकतो, जुनी पावती पुन्हा वापरू शकतो (replay), किंवा संदेशांच्या वेळेत फेरफार करू शकतो जेणेकरून मूळ अधिकृतता कधीच घडली नसेल. सध्याचे मानक अशा हल्ल्यांचा शोध कसा घ्यावा किंवा ते कसे रोखावे, याचे निर्देश देत नाही.

मानक तपासण्यांमधून निसटणारा एक ठोस हल्ला

अलीकडील ShareLock पेपर (arXiv 2606.27027) अशा प्रकारच्या हल्ल्यांचे प्रदर्शन करतो जे केवळ पावत्याचा प्रत्येक भाग स्वतंत्रपणे प्रमाणित करणाऱ्या पार्सरला (parser) दिसणार नाहीत. लेखक दाखवतात की एखादा विरोधी (adversary) अनेक टूल वर्णनांमध्ये (tool descriptions) घातक सूचना कशा प्रकारे समाविष्ट करू शकतो. प्रत्येक वैयक्तिक वर्णन सर्व सिंटॅक्टिक आणि स्वाक्षरी तपासण्यांमध्ये उत्तीर्ण होते, परंतु जेव्हा सिस्टम हे भाग एकत्र करते, तेव्हा त्याचा एकत्रित परिणाम म्हणजे एक गुप्त कमांड (covert command) तयार होतो, जी पेअरच्या संमतीशिवाय पेमेंटला अधिकृत करते.

x402 स्पेसिफिकेशनमध्ये केवळ प्रत्येक घटक योग्यरित्या पार्स (parse) होणे आवश्यक आहे, त्यामुळे ShareLock मध्ये वर्णन केलेला हल्ला कोणत्याही अशा अंमलबजावणीविरुद्ध यशस्वी होईल जी केवळ विद्यमान प्रमाणीकरण नियमांवर अवलंबून आहे. ही समस्या क्रिप्टोग्राफीमधील त्रुटी नाही; तर अधिकृततेचा दावा रचनेमध्ये (composition) टिकून राहतो की नाही, याच्या आश्वासनातील (assurance) त्रुटी आहे.

अधिकृततेची चाचणी कोणी केली पाहिजे

प्रोटोकॉल लेखक पूर्वग्रह न ठेवता स्वतःच्या डिझाइनची 'रेड-टीमिंग' (red-team) करू शकत नाही आणि विक्रेता स्वतंत्र दृष्टिकोनाशिवाय स्वतःच्या सुरक्षेचे प्रमाणीकरण करू शकत नाही. म्हणूनच उद्योगाला अशा तटस्थ, प्रतिकूल चाचणी फ्रेमवर्कची (adversarial testing framework) गरज आहे जी:

  • पावत्या, स्वाक्षरी आणि स्टेट ट्रान्झिशनच्या (state transitions) हाताळणीच्या संदर्भात अंमलबजावणीवर कन्फर्मन्स चाचण्यांचा पूर्ण संच कार्यान्वित करते.
  • ShareLock द्वारे दर्शविल्याप्रमाणे मल्टि-पार्ट इंजेक्शन सारख्या थ्रेट-मॉडेल केलेले हल्ला सिनेरिओ चालवते, जेणेकरून अधिकृततेचा दावा रचनेमध्ये (composition) टिकून राहतो की नाही याची पडताळणी करता येईल.
  • अंमलबजावणी रीप्ले (replay), बनावटगिरी (forgery) आणि डिसिंक्रोनायझेशन (desynchronisation) हल्ल्यांना प्रतिकार करते हे स्वतंत्र प्रयोगशाळेने सिद्ध केल्यानंतरच प्रमाणपत्रे जारी करते.

x402 च्या लाँचने पहिल्या दिवसापासून ही स्तर (layer) रिकामी सोडली आहे. तृतीय-पक्ष टेस्ट सूटशिवाय, "अनुपालक" (compliant) असल्याचा कोणताही दावा केवळ "सिंटॅक्स चेक पास झाला" असा असू शकतो.

निष्कर्ष

x402 प्रोटोकॉलला आता घर मिळाले आहे, परंतु विक्रेता-तटस्थ कन्फर्मन्स आणि सुरक्षा चाचणी फ्रेमवर्कशिवाय प्रत्येक पेमेंटमागील अधिकृतता अद्याप अनपेक्षित (unverified) आहे. जोपर्यंत एखादी स्वतंत्र संस्था हे सिद्ध करू शकत नाही की पावत्याचा "अधिकृत" (authorized) दावा वास्तविक जगातील हल्ल्यांमध्ये टिकून राहतो, तोपर्यंत सुरक्षित AI-agent कॉमर्सचे आश्वासन दूरच राहील.