The Linux Foundation ประกาศจัดตั้ง x402 Foundation เมื่อวันที่ 14 กรกฎาคม 2026 เพื่อเป็นบ้านอย่างเป็นทางการให้กับโปรโตคอลการชำระเงินสำหรับ AI-agent โดยมี Visa, Mastercard, Stripe และ Google เข้าร่วมเป็นสมาชิกผู้ก่อตั้ง
การประกาศดังกล่าวไม่ได้ระบุวิธีการพิสูจน์ว่าการกล่าวอ้างการชำระเงินนั้นเป็นของจริง ไม่มีชุดทดสอบความสอดคล้อง (conformance suite) ไม่มีโปรไฟล์ด้านความปลอดภัย ไม่มีโปรแกรมการรับรอง และไม่มีขั้นตอนการตรวจสอบความถูกต้อง แม้จะมีการกำหนดโครงสร้างพื้นฐานไว้แล้ว แต่หลักฐานที่พิสูจน์ว่าเอเจนต์ได้รับอำนาจในการชำระเงินจริง ๆ นั้นยังขาดหายไป
การเปิดตัวและส่วนประกอบที่ขาดหายไป
โปรโตคอล x402 กำหนดมาตรฐานวิธีการที่ซอฟต์แแวร์เอเจนต์อัตโนมัติ (autonomous software agents) ใช้ในการแลกเปลี่ยนใบเสร็จและหลักฐานการชำระเงิน การกำหนดมาตรฐานดังกล่าวเป็นขั้นตอนที่จำเป็น แต่เป็นเพียงครึ่งหนึ่งของสิ่งที่ระบบการชำระเงินต้องการ ในโลกการเงินแบบดั้งเดิม ธุรกรรมจะไม่ได้รับการยอมรับเพียงเพราะรูปแบบข้อความถูกต้องเท่านั้น แต่ต้องผ่านการตรวจสอบความปลอดภัยชุดใหญ่เพื่อยืนยันเจตนาของผู้จ่าย ความถูกต้องของคำขอ และความสมบูรณ์ของห่วงโซ่การเข้ารหัส (cryptographic chain)
เอกสารก่อตั้ง x402 อธิบายรูปแบบข้อความไว้อย่างละเอียด แต่ยังไปไม่ถึงการระบุชุดทดสอบ (test harness) เพื่อตรวจสอบว่าการนำไปใช้งานนั้นมีการบังคับใช้การตรวจสอบความปลอดภัยที่จำเป็นหรือไม่ หากไม่มีชุดทดสอบที่เป็นกลาง ผู้ให้บริการรายใดก็ได้อาจกล่าวอ้างว่า "เราปฏิบัติตามข้อกำหนด" ในขณะที่แอบละเว้นมาตรการป้องกันที่สำคัญไปอย่างเงียบ ๆ
ทำไมใบเสร็จจึงยังไม่เพียงพอ
ใบเสร็จการชำระเงินในโลกของ x402 มีการกล่าวอ้างสามประการ:
- การดำเนินการเกิดขึ้นจริง
- การดำเนินการได้รับอนุญาตแล้ว
- การตรวจสอบความปลอดภัยได้ดำเนินการจริง
ลายเซ็นดิจิทัล (Digital signatures) สามารถรับประกันการกล่าวอ้างประการแรกได้ นั่นคือการพิสูจน์ว่ามีใครบางคนลงนามในบันทึกเฉพาะเจาะจงนั้น แต่ไม่สามารถช่วยเรื่องการกล่าวอ้างประการที่สองและสามได้ ผู้โจมตีสามารถปลอมแปลงใบเสร็จให้ดูเหมือนว่าถูกต้อง ทำการส่งใบเสร็จเก่าซ้ำ (replay) หรือบิดเบือนเวลาของข้อความเพื่อไม่ให้การอนุญาตที่อยู่เบื้องหลังเกิดขึ้นจริง มาตรฐานปัจจุบันไม่ได้กำหนดวิธีการตรวจจับหรือป้องกันการโจมตีเหล่านี้
การโจมตีที่เป็นรูปธรรมซึ่งสามารถเล็ดลอดการตรวจสอบมาตรฐานได้
งานวิจัย ShareLock เมื่อเร็ว ๆ นี้ (arXiv 2606.27027) แสดงให้เห็นถึงรูปแบบการโจมตีที่จะมองไม่เห็นสำหรับตัวแยกส่วน (parser) ที่ตรวจสอบเพียงแต่ละส่วนของใบเสร็จแยกกัน ผู้เขียนแสดงให้เห็นว่าผู้ไม่หวังดีสามารถฝังคำสั่งที่เป็นอันตรายไว้ในคำอธิบายเครื่องมือ (tool descriptions) หลาย ๆ ส่วน โดยที่คำอธิบายแต่ละส่วนผ่านการตรวจสอบไวยากรณ์และลายเซ็นทั้งหมด แต่เมื่อระบบนำชิ้นส่วนมารวมกัน ผลลัพธ์ที่ได้กลับกลายเป็นคำสั่งลับที่อนุญาตให้มีการชำระเงินโดยไม่ได้รับความยินยอมจากผู้จ่าย
เนื่องจากข้อกำหนดของ x402 กำหนดเพียงว่าแต่ละส่วนประกอบต้อง parse ได้อย่างถูกต้อง การโจมตีที่อธิบายใน ShareLock จึงสามารถประสบความสำเร็จต่อการนำไปใช้งานใด ๆ ที่พึ่งพาเพียงกฎการตรวจสอบที่มีอยู่ ปัญหานี้ไม่ใช่ข้อบกพร่องในการเข้ารหัส แต่เป็นช่องว่างในการรับรองว่าการกล่าวอ้างอำนาจการชำระเงินจะยังคงอยู่เมื่อมีการนำส่วนประกอบมารวมกัน
ใครควรเป็นผู้ทดสอบอำนาจการชำระเงิน
ผู้เขียนโปรโตคอลไม่สามารถทำ red-team กับการออกแบบของตนเองโดยปราศจากอคติได้ และผู้ให้บริการก็ไม่สามารถรับรองความปลอดภัยของตนเองโดยปราศจากมุมมองที่เป็นอิสระ ดังนั้น อุตสาหกรรมจึงต้องการกรอบการทดสอบที่เป็นกลางและเป็นการทดสอบเชิงรุก (adversarial testing framework) ที่สามารถ:
- ดำเนินการทดสอบความสอดคล้อง (conformance tests) ชุดเต็มต่อการจัดการใบเสร็จ ลายเซ็น และการเปลี่ยนสถานะ (state transitions) ของการนำไปใช้งาน
- รันสถานการณ์การโจมตีที่ผ่านการจำลองภัยคุกคาม (threat-modelled attack scenarios) เช่น การฉีดคำสั่งแบบหลายส่วน (multi-part injection) ที่แสดงโดย ShareLock เพื่อตรวจสอบว่าการกล่าวอ้างอำนาจการชำระเงินยังคงความถูกต้องเมื่อมีการรวมส่วนประกอบเข้าด้วยกัน
- ออกใบรับรองก็ต่อเมื่อห้องปฏิบัติการอิสระได้พิสูจน์แล้วว่าการนำไปใช้งานนั้นสามารถต้านทานการโจมตีแบบ replay, การปลอมแปลง (forgery) และการโจมตีแบบทำให้ข้อมูลไม่ตรงกัน (desynchronisation attacks) ได้
การเปิดตัว x402 ทิ้งช่องว่างในชั้นนี้ไว้ตั้งแต่วันแรก หากไม่มีชุดทดสอบจากบุคคลที่สาม การกล่าวอ้างว่า "เป็นไปตามมาตรฐาน" (compliant) อาจหมายถึงเพียงแค่ "ผ่านการตรวจสอบไวยากรณ์" เท่านั้น
บทสรุป
ขณะนี้โปรโตคอล x402 มีบ้านแล้ว แต่หากปราศจากกรอบการทดสอบความสอดคล้องและความปลอดภัยที่เป็นกลางสำหรับผู้ให้บริการ อำนาจที่อยู่เบื้องหลังการชำระเงินแต่ละครั้งก็จะยังคงไม่ได้รับการตรวจสอบ จนกว่าจะมีหน่วยงานอิสระที่สามารถพิสูจน์ได้ว่าการกล่าวอ้างว่า "ได้รับอนุญาตแล้ว" ในใบเสร็จนั้นสามารถทนทานต่อการโจมตีในโลกแห่งความเป็นจริงได้ คำมั่นสัญญาเรื่องการพาณิชย์ผ่าน AI-agent ที่ปลอดภัยก็จะยังคงอยู่ไกลเกินเอื้อม
