Linux Foundation mengumumkan penubuhan x402 Foundation pada 14 Julai 2026, memberikan protokol pembayaran ejen AI sebuah "rumah" rasmi. Visa, Mastercard, Stripe dan Google telah menyertai sebagai ahli pengasas.
Pengumuman tersebut tidak menawarkan sebarang cara untuk membuktikan bahawa tuntutan pembayaran adalah tulen. Tiada suite pematuhan, tiada profil keselamatan, tiada program pensijilan dan tiada prosedur pengesahan. Landasan telah ditetapkan; namun bukti bahawa ejen tersebut benar-benar menerima kuasa untuk membayar masih belum ada.
Pelancaran dan komponen yang hilang
Protokol x402 menyeragamkan cara ejen perisian autonomi bertukar resit dan bukti pembayaran. Penyeragaman tersebut merupakan langkah yang perlu, tetapi ia hanyalah separuh daripada apa yang diperlukan oleh sebuah sistem pembayaran. Dalam kewangan tradisional, sesuatu transaksi tidak diterima hanya kerana format mesejnya betul; ia juga mesti melepasi siri pemeriksaan keselamatan yang mengesahkan niat pembayar, ketulenan permintaan dan integriti rantaian kriptografi.
Dokumen pengasasan x402 menghuraikan format mesej secara terperinci, namun ia tidak menyatakan secara khusus tentang test harness yang memeriksa sama ada sesuatu pelaksanaan menguatkuasakan pemeriksaan keselamatan yang diperlukan. Tanpa suite ujian yang neutral, mana-mana vendor boleh mendakwa “kami mengikut spesifikasi” sambil mengabaikan langkah perlindungan penting secara senyap.
Mengapa resit sahaja tidak mencukupi
Resit pembayaran dalam dunia x402 membuat tiga tuntutan:
- Tindakan tersebut telah berlaku.
- Tindakan tersebut telah diberi kuasa.
- Pemeriksaan keselamatan benar-benar telah dijalankan.
Tandatangan digital boleh menjamin tuntutan pertama – ia membuktikan bahawa seseorang telah menandatangani rekod tertentu. Ia tidak membantu untuk tuntutan kedua dan ketiga. Seorang penyerang boleh memalsukan resit yang kelihatan sah, memainkan semula (replay) resit lama, atau memanipulasi masa mesej supaya kebenaran asas tidak pernah berlaku. Standard semasa tidak menetapkan cara untuk mengesan atau mencegah serangan tersebut.
Serangan konkrit yang terlepas daripada pemeriksaan standard
Kertas kerja ShareLock yang baru-baru ini diterbitkan (arXiv 2606.27027) menunjukkan satu kelas serangan yang tidak akan dikesan oleh parser yang hanya mengesahkan setiap bahagian resit secara berasingan. Penulis menunjukkan bagaimana pihak lawan boleh menyisipkan arahan berniat jahat merentasi beberapa huraian alatan. Setiap huraian individu melepasi semua pemeriksaan sintaks dan tandatangan, tetapi apabila sistem menyatukan bahagian-bahagian tersebut, kesan gabungannya adalah arahan tersembunyi yang memberi kuasa kepada pembayaran tanpa persetujuan pembayar.
Oleh kerana spesifikasi x402 hanya memerlukan setiap komponen dianalisis (parse) dengan betul, serangan yang diterangkan dalam ShareLock akan berjaya terhadap mana-mana pelaksanaan yang hanya bergantung kepada peraturan pengesahan sedia ada. Masalahnya bukan pada kecacatan kriptografi; ia adalah jurang dalam jaminan bahawa tuntutan kuasa tersebut kekal sah selepas penyatuan (composition).
Siapa yang sepatutnya menguji kuasa tersebut
Penulis protokol tidak boleh melakukan red-team terhadap reka bentuk mereka sendiri tanpa berat sebelah, dan vendor tidak boleh mensijilkan keselamatannya sendiri tanpa perspektif bebas. Oleh itu, industri memerlukan rangka kerja ujian adversarial yang neutral yang:
- Melaksanakan set penuh ujian pematuhan terhadap pengendalian resit, tandatangan, dan peralihan keadaan (state transitions) sesuatu pelaksanaan.
- Menjalankan senario serangan berasaskan model ancaman, seperti suntikan pelbagai bahagian yang ditunjukkan oleh ShareLock, untuk mengesahkan bahawa tuntutan kuasa kekal sah di bawah penyatuan.
- Mengeluarkan pensijilan hanya selepas makmal bebas membuktikan bahawa pelaksanaan tersebut mampu menangkis serangan replay, pemalsuan, dan penyahselarasan (desynchronisation).
Pelancaran x402 membiarkan lapisan tersebut kosong sejak hari pertama. Tanpa suite ujian pihak ketiga, sebarang tuntutan “patuh” mungkin hanya bermaksud “melepasi pemeriksaan sintaks.”
Kesimpulan
Protokol x402 kini mempunyai "rumah", tetapi tanpa rangka kerja ujian keselamatan dan pematuhan yang neutral kepada vendor, kuasa di sebalik setiap pembayaran kekal tidak disahkan. Sehingga badan bebas dapat membuktikan bahawa tuntutan “diberi kuasa” pada resit dapat bertahan daripada serangan dunia nyata, janji perdagangan ejen AI yang selamat akan tetap sukar dicapai.
