Linux Foundation ਨੇ 14 ਜੁਲਾਈ, 2026 ਨੂੰ x402 Foundation ਦੇ ਗਠਨ ਦਾ ਐਲਾਨ ਕੀਤਾ, ਜਿਸ ਨਾਲ AI-agent payment protocol ਨੂੰ ਇੱਕ ਅਧਿਕਾਰਤ ਘਰ ਮਿਲ ਗਿਆ ਹੈ। Visa, Mastercard, Stripe ਅਤੇ Google ਨੇ ਸੰਸਥਾਪਕ ਮੈਂਬਰਾਂ ਵਜੋਂ ਇਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹੋਣ 'ਤੇ ਦਸਤਖਤ ਕੀਤੇ।
ਇਸ ਐਲਾਨ ਵਿੱਚ ਭੁਗਤਾਨ ਦੇ ਦਾਅਵੇ ਦੀ ਪ੍ਰਮਾਣਿਕਤਾ ਸਾਬਤ ਕਰਨ ਦਾ ਕੋਈ ਤਰੀਕਾ ਨਹੀਂ ਦਿੱਤਾ ਗਿਆ। ਕੋਈ conformance suite, ਕੋਈ security profile, ਕੋਈ certification program ਅਤੇ ਕੋਈ validation procedure ਨਹੀਂ ਹੈ। ਢਾਂਚਾ ਤਾਂ ਤੈਅ ਕਰ ਦਿੱਤਾ ਗਿਆ ਹੈ; ਪਰ ਇਹ ਸਬੂਤ ਕਿ ਇੱਕ agent ਨੂੰ ਅਸਲ ਵਿੱਚ ਭੁਗਤਾਨ ਕਰਨ ਦਾ ਅਧਿਕਾਰ ਮਿਲਿਆ ਹੈ, ਉਹ ਗਾਇਬ ਹੈ।
ਲਾਂਚ ਅਤੇ ਗੁੰਮ ਹੋਈ ਕੜੀ
x402 protocol ਇਹ ਮਿਆਰੀ ਬਣਾਉਂਦਾ ਹੈ ਕਿ ਕਿਵੇਂ autonomous software agents ਰਸੀਦਾਂ ਅਤੇ ਭੁਗਤਾਨ ਦੇ ਸਬੂਤਾਂ ਦਾ ਆਦਾਨ-ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ। ਉਹ ਮਿਆਰੀਕਰਨ (standardisation) ਇੱਕ ਜ਼ਰੂਰੀ ਕਦਮ ਹੈ, ਪਰ ਇਹ ਇੱਕ ਭੁਗਤਾਨ ਪ੍ਰਣਾਲੀ ਦੀਆਂ ਲੋੜਾਂ ਦਾ ਅੱਧਾ ਹਿੱਸਾ ਹੀ ਹੈ। ਰਵਾਇਤੀ ਵਿੱਤ (traditional finance) ਵਿੱਚ, ਇੱਕ ਲੈਣ-ਦੇਣ ਸਿਰਫ਼ ਇਸ ਲਈ ਸਵੀਕਾਰ ਨਹੀਂ ਕੀਤਾ ਜਾਂਦਾ ਕਿਉਂਕਿ ਮੈਸੇਜ ਫਾਰਮੈਟ ਸਹੀ ਹੈ; ਇਸ ਨੂੰ ਸੁਰੱਖਿਆ ਜਾਂਚਾਂ ਦੇ ਇੱਕ ਲੜੀਵਾਰ ਪ੍ਰਕਿਰਿਆ ਤੋਂ ਵੀ ਲੰਘਣਾ ਪੈਂਦਾ ਹੈ ਜੋ ਭੁਗਤਾਨ ਕਰਨ ਵਾਲੇ ਦੇ ਇਰਾਦੇ, ਬੇਨਤੀ ਦੀ ਪ੍ਰਮਾਣਿਕਤਾ ਅਤੇ cryptographic chain ਦੀ ਅਖੰਡਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕਰਦੀ ਹੈ।
x402 ਦੇ ਸੰਸਥਾਪਕ ਦਸਤਾਵੇਜ਼ ਮੈਸੇਜ ਫਾਰਮੈਟ ਦਾ ਵਿਸਥਾਰ ਵਿੱਚ ਵਰਣਨ ਕਰਦੇ ਹਨ, ਫਿਰ ਵੀ ਉਹ ਇੱਕ ਅਜਿਹੇ test harness ਨੂੰ ਨਿਰਧਾਰਤ ਕਰਨ ਤੋਂ ਰੁਕ ਜਾਂਦੇ ਹਨ ਜੋ ਇਹ ਜਾਂਚੇ ਕਿ ਕੀ ਕੋਈ implementation ਲੋੜੀਂਦੀਆਂ ਸੁਰੱਖਿਆ ਜਾਂਚਾਂ ਨੂੰ ਲਾਗੂ ਕਰਦਾ ਹੈ। ਇੱਕ ਨਿਰਪੱਖ test suite ਤੋਂ ਬਿਨਾਂ, ਕੋਈ ਵੀ ਵੈਂਡਰ "ਅਸੀਂ spec ਦੀ ਪਾਲਣਾ ਕਰਦੇ ਹਾਂ" ਦਾ ਦਾਅਵਾ ਕਰ ਸਕਦਾ ਹੈ ਜਦੋਂ ਕਿ ਉਹ ਚੁੱਪਚਾਪ ਮਹੱਤਵਪੂਰਨ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ ਨੂੰ ਛੱਡ ਰਿਹਾ ਹੋਵੇ।
ਰਸੀਦ ਕਿਉਂ ਕਾਫ਼ੀ ਨਹੀਂ ਹੈ
x402 ਦੀ ਦੁਨੀਆ ਵਿੱਚ ਇੱਕ ਭੁਗਤਾਨ ਦੀ ਰਸੀਦ ਤਿੰਨ ਦਾਅਵੇ ਕਰਦੀ ਹੈ:
- ਕਾਰਵਾਈ ਹੋਈ ਸੀ।
- ਕਾਰਵਾਈ ਨੂੰ ਅਧਿਕਾਰਤ ਕੀਤਾ ਗਿਆ ਸੀ।
- ਸੁਰੱਖਿਆ ਜਾਂਚਾਂ ਅਸਲ ਵਿੱਚ ਚਲਾਈਆਂ ਗਈਆਂ ਸਨ।
Digital signatures ਪਹਿਲੇ ਦਾਅਵੇ ਦੀ ਗਾਰੰਟੀ ਦੇ ਸਕਦੇ ਹਨ – ਉਹ ਸਾਬਤ ਕਰਦੇ ਹਨ ਕਿ ਕਿਸੇ ਨੇ ਇੱਕ ਖਾਸ ਰਿਕਾਰਡ 'ਤੇ ਦਸਤਖਤ ਕੀਤੇ ਹਨ। ਉਹ ਦੂਜੇ ਅਤੇ ਤੀਜੇ ਦਾਅਵਿਆਂ ਲਈ ਕੁਝ ਨਹੀਂ ਕਰਦੇ। ਇੱਕ ਹਮਲਾਵਰ ਇੱਕ ਅਜਿਹੀ ਰਸੀਦ ਜਾਲਸਾਜ਼ੀ ਕਰ ਸਕਦਾ ਹੈ ਜੋ ਵੈਧ ਲੱਗਦੀ ਹੋਵੇ, ਪੁਰਾਣੀ ਰਸੀਦ ਨੂੰ ਦੁਬਾਰਾ ਵਰਤ (replay) ਸਕਦਾ ਹੈ, ਜਾਂ ਮੈਸੇਜਾਂ ਦੇ ਸਮੇਂ ਨਾਲ ਛੇੜਛਾੜ ਕਰ ਸਕਦਾ ਹੈ ਤਾਂ ਜੋ ਅਸਲ ਅਧਿਕਾਰਤਕਰਨ ਕਦੇ ਹੋਇਆ ਹੀ ਨਾ ਹੋਵੇ। ਮੌਜੂਦਾ ਮਿਆਰ ਇਹ ਨਹੀਂ ਦੱਸਦਾ ਕਿ ਅਜਿਹੇ ਹਮਲਿਆਂ ਦਾ ਪਤਾ ਕਿਵੇਂ ਲਗਾਇਆ ਜਾਵੇ ਜਾਂ ਉਹਨਾਂ ਨੂੰ ਕਿਵੇਂ ਰੋਕਿਆ ਜਾਵੇ।
ਇੱਕ ਅਸਲ ਹਮਲਾ ਜੋ ਮਿਆਰੀ ਜਾਂਚਾਂ ਤੋਂ ਬਚ ਨਿਕਲਦਾ ਹੈ
ਹਾਲ ਹੀ ਵਿੱਚ ਆਈ ShareLock ਪੇਪਰ (arXiv 2606.27027) ਹਮਲਿਆਂ ਦੀ ਇੱਕ ਅਜਿਹੀ ਸ਼੍ਰੇਣੀ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ ਜੋ ਇੱਕ ਅਜਿਹੇ parser ਲਈ ਅਦਿੱਖ ਹੋਵੇਗੀ ਜੋ ਸਿਰਫ਼ ਰਸੀਦ ਦੇ ਹਰੇਕ ਹਿੱਸੇ ਦੀ ਵੱਖਰੇ ਤੌਰ 'ਤੇ ਜਾਂਚ ਕਰਦਾ ਹੈ। ਲੇਖਕ ਦਿਖਾਉਂਦੇ ਹਨ ਕਿ ਕਿਵੇਂ ਇੱਕ ਵਿਰੋਧੀ ਕਈ ਟੂਲ ਵੇਰਣਾਂ (tool descriptions) ਵਿੱਚ ਮਾਲੀਸ਼ੀਅਸ ਨਿਰਦੇਸ਼ (malicious instructions) ਲੁਕਾ ਸਕਦਾ ਹੈ। ਹਰੇਕ ਵੱਖਰਾ ਵੇਰਣ ਸਾਰੇ syntactic ਅਤੇ signature ਚੈੱਕਾਂ ਨੂੰ ਪਾਸ ਕਰ ਲੈਂਦਾ ਹੈ, ਪਰ ਜਦੋਂ ਸਿਸਟਮ ਉਹਨਾਂ ਟੁਕੜਿਆਂ ਨੂੰ ਜੋੜਦਾ ਹੈ, ਤਾਂ ਇਸਦਾ ਸਾਂਝਾ ਪ੍ਰਭਾਵ ਇੱਕ ਗੁਪਤ ਕਮਾਂਡ ਹੁੰਦਾ ਹੈ ਜੋ ਭੁਗਤਾਨ ਕਰਨ ਵਾਲੇ ਦੀ ਸਹਿਮਤੀ ਤੋਂ ਬਿਨਾਂ ਭੁਗਤਾਨ ਨੂੰ ਅਧਿਕਾਰਤ ਕਰ ਦਿੰਦੀ ਹੈ।
ਕਿਉਂਕਿ x402 specification ਸਿਰਫ਼ ਇਹ ਮੰਗ ਕਰਦੀ ਹੈ ਕਿ ਹਰੇਕ ਕੰਪੋਨੈਂਟ ਸਹੀ ਤਰ੍ਹਾਂ parse ਹੋਵੇ, ਇਸ ਲਈ ShareLock ਵਿੱਚ ਦੱਸਿਆ ਗਿਆ ਹਮਲਾ ਕਿਸੇ ਵੀ ਅਜਿਹੇ implementation ਵਿਰੁੱਧ ਸਫਲ ਹੋਵੇਗਾ ਜੋ ਸਿਰਫ਼ ਮੌਜੂਦਾ validation ਨਿਯਮਾਂ 'ਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ। ਸਮੱਸਿਆ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫੀ ਵਿੱਚ ਕੋਈ ਖਾਮੀ ਨਹੀਂ ਹੈ; ਇਹ ਇਸ ਭਰੋਸੇ ਵਿੱਚ ਇੱਕ ਕਮੀ ਹੈ ਕਿ ਅਧਿਕਾਰ ਦਾ ਦਾਅਵਾ ਸੰਯੋਜਨ (composition) ਤੋਂ ਬਾਅਦ ਵੀ ਬਰਕਰਾਰ ਰਹਿੰਦਾ ਹੈ।
ਅਧਿਕਾਰ ਦੀ ਜਾਂਚ ਕਿਸ ਨੂੰ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ
ਇੱਕ ਪ੍ਰੋਟੋਕੋਲ ਲੇਖਕ ਬਿਨਾਂ ਕਿਸੇ ਪੱਖਪਾਤ ਦੇ ਆਪਣੇ ਡਿਜ਼ਾਈਨ ਦੀ red-teaming ਨਹੀਂ ਕਰ ਸਕਦਾ, ਅਤੇ ਕੋਈ ਵੈਂਡਰ ਸੁਤੰਤਰ ਦ੍ਰਿਸ਼ਟੀਕੋਣ ਤੋਂ ਬਿਨਾਂ ਆਪਣੀ ਸੁਰੱਖਿਆ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਨਹੀਂ ਕਰ ਸਕਦਾ। ਇਸ ਲਈ ਉਦਯੋਗ ਨੂੰ ਇੱਕ ਨਿਰਪੱਖ, adversarial testing framework ਦੀ ਲੋੜ ਹੈ ਜੋ:
- ਰਸੀਦਾਂ, ਦਸਤਖਤਾਂ ਅਤੇ state transitions ਦੇ handling ਦੇ ਵਿਰੁੱਧ conformance tests ਦਾ ਪੂਰਾ ਸੈੱਟ ਚਲਾਵੇ।
- ਖਤਰੇ ਦੇ ਮਾਡਲ (threat-modelled) ਅਧਾਰਿਤ ਹਮਲਾ ਸੀਨਾਰੀਓ ਚਲਾਵੇ, ਜਿਵੇਂ ਕਿ ShareLock ਦੁਆਰਾ ਦਿਖਾਇਆ ਗਿਆ multi-part injection, ਤਾਂ ਜੋ ਇਹ ਪੁਸ਼ਟੀ ਕੀਤੀ ਜਾ ਸਕੇ ਕਿ ਅਧਿਕਾਰ ਦਾ ਦਾਅਵਾ ਸੰਯੋਜਨ (composition) ਦੇ ਅਧੀਨ ਵੀ ਟਿਕਦਾ ਹੈ।
- ਸਿਰਫ਼ ਉਦਾਨ ਤੋਂ ਬਾਅਦ ਹੀ ਪ੍ਰਮਾਣ ਪੱਤਰ ਜਾਰੀ ਕਰੇ ਜਦੋਂ ਇੱਕ ਸੁਤੰਤਰ ਲੈਬ ਨੇ ਇਹ ਸਾਬਤ ਕਰ ਦਿੱਤਾ ਹੋਵੇ ਕਿ implementation replay, forgery ਅਤੇ desynchronisation ਹਮਲਿਆਂ ਦਾ ਵਿਰੋਧ ਕਰਦਾ ਹੈ।
x402 ਦੇ ਲਾਂਚ ਨੇ ਪਹਿਲੇ ਦਿਨ ਤੋਂ ਹੀ ਉਸ ਪਰਤ ਨੂੰ ਖਾਲੀ ਛੱਡ ਦਿੱਤਾ। ਤੀਜੀ-ਪਾਰਟੀ test suite ਤੋਂ ਬਿਨਾਂ, "compliant" ਦਾ ਕੋਈ ਵੀ ਦਾਅਵਾ ਸਿਰਫ਼ "syntax check ਪਾਸ ਕਰਨਾ" ਹੋ ਸਕਦਾ ਹੈ।
ਸਿੱਖਿਆ (Takeaway)
x402 protocol ਕੋਲ ਹੁਣ ਇੱਕ ਘਰ ਹੈ, ਪਰ ਵੈਂਡਰ-ਨਿਰਪੱਖ conformance ਅਤੇ ਸੁਰੱਖਿਆ ਟੈਸਟਿੰਗ ਫਰੇਮਵਰਕ ਤੋਂ ਬਿਨਾਂ, ਹਰੇਕ ਭੁਗਤਾਨ ਦੇ ਪਿੱਛੇ ਦਾ ਅਧਿਕਾਰ ਅਣਪ੍ਰਮਾਣਿਤ ਰਹਿੰਦਾ ਹੈ। ਜਦੋਂ ਤੱਕ ਕੋਈ ਸੁਤੰਤਰ ਸੰਸਥਾ ਇਹ ਸਾਬਤ ਨਹੀਂ ਕਰ ਦਿੰਦੀ ਕਿ ਰਸੀਦ ਦਾ "authorized" ਦਾਅਵਾ ਅਸਲ ਦੁਨੀਆ ਦੇ ਹਮਲਿਆਂ ਦਾ ਸਾਹਮਣਾ ਕਰ ਸਕਦਾ ਹੈ, ਉਦੋਂ ਤੱਕ ਸੁਰੱਖਿਅਤ AI-agent ਵਪਾਰ ਦਾ ਵਾਅਦਾ ਪਹੁੰਚ ਤੋਂ ਬਾਹਰ ਰਹੇਗਾ।
