Linux Foundation, 14 Temmuz 2026 tarihinde x402 Vakfı'nın kurulduğunu duyurarak yapay zeka ajanı ödeme protokolüne resmi bir yuva sağladı. Visa, Mastercard, Stripe ve Google kurucu üyeler olarak katıldı.

Duyuru, bir ödeme talebinin gerçek olduğunu kanıtlayacak hiçbir yöntem sunmuyor. Bir uygunluk seti (conformance suite), güvenlik profili, sertifikasyon programı veya doğrulama prosedürü bulunmuyor. Raylar tanımlanmış durumda; ancak bir ajanın ödeme yapmak için gerçekten yetki aldığına dair kanıt eksik.

Lansman ve eksik parça

x402 protokolü, otonom yazılım ajanlarının makbuzları ve ödeme kanıtlarını nasıl paylaştığını standartlaştırıyor. Bu standardizasyon gerekli bir adım olsa da bir ödeme sisteminin ihtiyaç duyduğu şeyin yalnızca yarısıdır. Geleneksel finansta bir işlem, sadece mesaj formatı doğru olduğu için kabul edilmez; aynı zamanda ödeyenin niyetini, talebin orijinalliğini ve kriptografik zincirin bütünlüğünü doğrulayan bir dizi güvenlik kontrolünden geçmelidir.

x402 kuruluş belgeleri mesaj formatını ayrıntılı olarak açıklıyor, ancak bir uygulamanın gerekli güvenlik kontrollerini zorunlu kılıp kılmadığını denetleyen bir test düzeneği (test harness) belirtme noktasında yetersiz kalıyor. Tarafsız bir test seti olmadan, herhangi bir satıcı kritik güvenlik önlemlerini sessizce ihmal ederken "spesifikasyona uyuyoruz" iddiasında bulunabilir.

Bir makbuz neden yeterli değil?

x402 dünyasında bir ödeme makbuzu üç iddiada bulunur:

  1. İşlem gerçekleşti.
  2. İşlem yetkilendirildi.
  3. Güvenlik kontrolleri gerçekten çalıştırıldı.

Dijital imzalar ilk iddiayı garanti edebilir; birinin belirli bir kaydı imzaladığını kanıtlarlar. Ancak ikinci ve üçüncü iddialar için bir şey ifade etmezler. Bir saldırgan geçerli görünen sahte bir makbuz oluşturabilir, eski bir makbuzu tekrar oynatabilir (replay) veya temel yetkilendirmenin hiç gerçekleşmemesi için mesajların zamanlamasını manipüle edebilir. Mevcut standart, bu tür saldırıların nasıl tespit edileceğini veya önleneceğini öngörmüyor.

Standart kontrolleri aşan somut bir saldırı

Yakın zamanda yayımlanan ShareLock makalesi (arXiv 2606.27027), bir makbuzun her bir parçasını yalnızca tek başına doğrulayan bir ayrıştırıcı (parser) için görünmez olacak bir saldırı türünü ortaya koyuyor. Yazarlar, bir saldırganın çeşitli araç açıklamalarına nasıl kötü niyetli talimatlar yerleştirebileceğini gösteriyor. Her bir ayrı açıklama tüm sözdizimsel ve imza kontrollerinden geçiyor, ancak sistem parçaları bir araya getirdiğinde, ortaya çıkan birleşik etki, ödeyenin rızası olmadan bir ödemeyi yetkilendiren gizli bir komut oluyor.

x402 spesifikasyonu yalnızca her bileşenin doğru şekilde ayrıştırılmasını gerektirdiğinden, ShareLock'ta açıklanan saldırı, yalnızca mevcut doğrulama kurallarına güvenen herhangi bir uygulamaya karşı başarılı olacaktır. Sorun kriptografideki bir hata değil; yetki iddiasının bileşenlerin birleşimi (composition) sonrasında da geçerliliğini koruduğuna dair güvencedeki bir boşluktur.

Yetkiyi kim test etmeli?

Bir protokol yazarı kendi tasarımını tarafsız bir şekilde red-team (saldırı simülasyonu) yöntemiyle test edemez ve bir satıcı, bağımsız bir bakış açısı olmadan kendi güvenliğini sertifikalandıramaz. Bu nedenle sektörün şu özelliklere sahip tarafsız ve saldırgan bir test çerçevesine ihtiyacı vardır:

  • Bir uygulamanın makbuzları, imzaları ve durum geçişlerini (state transitions) ele alış biçimine karşı tam bir uygunluk testi setini yürütür.
  • Yetki iddiasının bileşenlerin birleşimi altında geçerli olduğunu doğrulamak için ShareLock tarafından gösterilen çok parçalı enjeksiyon gibi tehdit modellerine dayalı saldırı senaryoları çalıştırır.
  • Sertifikaları, ancak bağımsız bir laboratuvar uygulamanın tekrar oynatma (replay), sahtecilik ve senkronizasyon bozulması (desynchronisation) saldırılarına karşı dirençli olduğunu kanıtladıktan sonra verir.

x402 lansmanı, ilk günden itibaren bu katmanı boş bıraktı. Üçüncü taraf bir test seti olmadan, herhangi bir "uyumlu" iddiası sadece "sözdizimi kontrolünden geçiyor" anlamına gelebilir.

Özet

x402 protokolünün artık bir yuvası var, ancak satıcıdan bağımsız bir uygunluk ve güvenlik testi çerçevesi olmadan her ödemenin arkasındaki yetki doğrulanmamış kalmaya devam ediyor. Bağımsız bir kuruluş, bir makbuzun "yetkilendirildi" iddiasının gerçek dünya saldırılarına karşı dayanıklı olduğunu kanıtlayana kadar, güvenli yapay zeka ajanı ticaretinin vaadi ulaşılmaz kalacaktır.