Linux Foundation ilitangaza kuundwa kwa x402 Foundation mnamo Julai 14, 2026, ikitoa makao rasmi kwa itifaki ya malipo ya AI-agent. Visa, Mastercard, Stripe na Google walijiunga kama wanachama waanzilishi.
Tangazo hilo halikutoa njia ya kuthibitisha kuwa dai la malipo ni la kweli. Hakuna seti ya uthibitishaji (conformance suite), hakuna wasifu wa usalama (security profile), hakuna programu ya uthibitishaji (certification program) na hakuna utaratibu wa uhakiki (validation procedure). Miundombinu imefafanuliwa; lakini uthibitisho kwamba wakala (agent) alipata mamlaka ya kulipa umepotea.
Uzinduzi na kipengele kilichokosekana
Itifaki ya x402 inaweka viwango vya jinsi mawakala wa programu huru (autonomous software agents) wanavyobadilishana risiti na ushahidi wa malipo. Uwiano huo ni hatua muhimu, lakini ni nusu tu ya kile ambacho mfumo wa malipo unahitaji. Katika fedha za kiasili, muamala haukubaliwi kwa sababu tu muundo wa ujumbe ni sahihi; lazima pia upitie mfululizo wa ukaguzi wa usalama unaothibitisha nia ya mlipaji, uhalisi wa ombi na uadilifu wa mnyororo wa kikriptografia (cryptographic chain).
Nyaraka za kuanzisha x402 zinaelezea muundo wa ujumbe kwa undani, lakini zinashindwa kubainisha mfumo wa majaribio (test harness) unaokagua ikiwa utekelezaji unazingatia ukaguzi wa usalama unaohitajika. Bila seti ya majaribio isiyo na upendeleo, muuzaji yeyote anaweza kudai “tunafuata maelezo ya kiufundi” (spec) huku akikosa kinga muhimu kimyakimya.
Kwa nini risiti pekee haitoshi
Risiti ya malipo katika ulimwengu wa x402 inatoa madai matatu:
- Kitendo kilitokea.
- Kitendo kiliruhusiwa.
- Ukaguzi wa usalama ulifanyika kweli.
Saini za kidijitali zinaweza kuhakikisha dai la kwanza – zinathibitisha kuwa mtu fulani aliweka saini kwenye rekodi fulani. Hazifanyi chochote kwa madai ya pili na ya tatu. Mshambuliaji anaweza kughushi risiti inayoonekana halali, kurudia risiti ya zamani, au kuchezea muda wa ujumbe ili mamlaka ya msingi isiwahi kutokea. Kiwango cha sasa hakielekezi jinsi ya kugundua au kuzuia mashambulizi hayo.
Shambulio la wazi linalopita ukaguzi wa kawaida
Karatasi ya hivi karibuni ya ShareLock (arXiv 2606.27027) inaonyesha aina ya mashambulizi ambayo yangekuwa hayataonekana kwa programu ya uchambuzi (parser) inayothibitisha kila sehemu ya risiti peke yake. Waandishi wanaonyesha jinsi mpinzani anavyoweza kuingiza maelekezo hasi katika maelezo ya zana kadhaa. Kila maelezo ya mtu mmoja hupita ukaguzi wote wa kisintaksia (syntactic) na saini, lakini mfumo unapounganisha vipande hivyo, matokeo ya pamoja ni amri ya siri inayoruhusu malipo bila ridhaa ya mlipaji.
Kwa sababu maelezo ya x402 yanahitaji tu kila sehemu ichambuliwe kwa usahihi, shambulio lililoelezwa katika ShareLock lingefanikiwa dhidi ya utekelezaji wowote unaotegemea sheria za uhakiki zilizopo pekee. Tatizo si hitilafu katika ukriptografia; ni pengo katika uhakika kwamba dai la mamlaka linadumu baada ya kuunganishwa.
Nani anapaswa kufanya majaribio ya mamlaka
Mwandishi wa itifaki hawezi kufanya majaribio ya usalama (red-team) kwenye usanifu wake mwenyewe bila upendeleo, na muuzaji hawezi kuthibitisha usalama wake mwenyewe bila mtazamo huru. Kwa hivyo, sekta inahitaji mfumo wa majaribio usio na upendeleo na wenye ushindani ambao:
- Unatekeleza seti kamili ya majaribio ya uthibitishaji dhidi ya jinsi utekelezaji unavyoshughulikia risiti, saini na mabadiliko ya hali (state transitions).
- Unafanya mifano ya mashambulizi iliyoundwa kwa kulingana na tishio, kama vile uingizaji wa sehemu nyingi (multi-part injection) ulioonyeshwa na ShareLock, ili kuhakikisha kuwa dai la mamlaka linadumu baada ya kuunganishwa.
- Hutoa vyeti baada tu ya maabara huru kuonyesha kuwa utekelezaji huo unapinga mashambulizi ya kurudia (replay), ughushi (forgery) na kutokuwa na usawazishaji (desynchronisation).
Uzinduzi wa x402 uliacha tabaka hilo likiwa tupu tangu siku ya kwanza. Bila seti ya majaribio ya upande wa tatu, dai lolote la “kuzingatia” (compliant) linaweza kumaanisha tu “limepita ukaguzi wa kisintaksia.”
Hitimisho
Itifaki ya x402 sasa ina makao, lakini bila mfumo wa majaribio ya usalama na uthibitishaji usio na upendeleo kwa muuzaji, mamlaka nyuma ya kila malipo yanabaki bila kuthibitishwa. Mpaka chombo huru kitakapoweza kuthibitisha kuwa dai la “kuruhusiwa” la risiti linadumu dhidi ya mashambulizi ya ulimwengu halisi, ahadi ya biashara salama ya AI-agent itabaki kutofikika.
