Linux Foundation نے 14 جولائی 2026 کو x402 Foundation کے قیام کا اعلان کیا، جس سے AI-agent ادائیگی کے پروٹوکول کو ایک باضابطہ گھر مل گیا ہے۔ Visa، Mastercard، Stripe اور Google نے بانی ممبران کے طور پر اس میں شمولیت اختیار کی ہے۔

اس اعلان میں ادائیگی کے دعوے کی اصلیت ثابت کرنے کا کوئی طریقہ پیش نہیں کیا گیا۔ نہ تو کوئی کنفرمینس سویٹ (conformance suite) ہے، نہ کوئی سیکیورٹی پروفائل، نہ کوئی سرٹیفیکیشن پروگرام اور نہ ہی کوئی تصدیقی طریقہ کار۔ ڈھانچہ تو طے کر دیا گیا ہے؛ لیکن اس بات کا ثبوت غائب ہے کہ ایجنٹ کو ادائیگی کرنے کا اختیار واقعی دیا گیا تھا۔

لانچ اور وہ گمشدہ حصہ

x402 پروٹوکول اس بات کو معیاری بناتا ہے کہ خود مختار سافٹ ویئر ایجنٹس کس طرح رسیدیں اور ادائیگی کے ثبوت کا تبادلہ کرتے ہیں۔ یہ معیار سازی ایک ضروری قدم ہے، لیکن یہ ایک ادائیگی کے نظام کے لیے درکار چیزوں کا صرف آدھا حصہ ہے۔ روایتی مالیات میں، کسی لین دین کو صرف اس لیے قبول نہیں کیا جاتا کہ اس کا پیغام فارمیٹ درست ہے؛ اسے سیکیورٹی کے ان تمام مراحل سے بھی گزرنا پڑتا ہے جو ادائیگی کرنے والے کے ارادے، درخواست کی اصلیت اور کرپٹوگرافک چین کی سالمیت کی تصدیق کرتے ہیں۔

x402 کی بانی دستاویزات پیغام کے فارمیٹ کی تفصیل سے وضاحت کرتی ہیں، لیکن وہ ایک ایسے ٹیسٹ ہارنس (test harness) کی وضاحت کرنے میں ناکام رہی ہیں جو یہ چیک کرے کہ آیا کوئی عمل درآمد (implementation) مطلوبہ سیکیورٹی چیکز پر عمل کرتا ہے یا نہیں۔ کسی غیر جانبدار ٹیسٹ سویٹ کے بغیر، کوئی بھی وینڈر یہ دعویٰ کر سکتا ہے کہ "ہم معیار پر پورا اترتے ہیں" جبکہ خاموشی سے اہم حفاظتی اقدامات کو نظر انداز کر رہا ہو۔

رسید کیوں کافی نہیں ہے

x402 کی دنیا میں ادائیگی کی رسید تین دعوے کرتی ہے:

  1. عمل واقع ہوا تھا۔
  2. عمل کو اجازت دی گئی تھی۔
  3. سیکیورٹی چیکز واقعی مکمل کیے گئے تھے۔

ڈیجیٹل دستخط پہلے دعوے کی ضمانت دے سکتے ہیں – وہ ثابت کرتے ہیں کہ کسی نے ایک مخصوص ریکارڈ پر دستخط کیے ہیں۔ وہ دوسرے اور تیسرے دعوے کے لیے کچھ نہیں کرتے۔ ایک حملہ آور ایسی رسید جعلی بنا سکتا ہے جو درست نظر آئے، پرانی رسید کو دوبارہ استعمال (replay) کر سکتا ہے، یا پیغامات کے وقت میں ہیرا پھیری کر سکتا ہے تاکہ بنیادی اجازت کبھی حاصل ہی نہ ہوئی ہو۔ موجودہ معیار یہ بتانے میں ناکام ہے کہ ان حملوں کا پتہ کیسے لگایا جائے یا انہیں کیسے روکا جائے۔

ایک ٹھوس حملہ جو معیاری چیکز سے بچ نکلتا ہے

حالیہ ShareLock پیپر (arXiv 2606.27027) حملوں کی ایک ایسی قسم کو ظاہر کرتا ہے جو ایسے پارسر (parser) کے لیے ناقابلِ دید ہوگی جو رسید کے ہر حصے کی علیحدگی سے تصدیق کرتا ہے۔ مصنفین دکھاتے ہیں کہ کس طرح ایک مخالف (adversary) کئی ٹول کی تفصیلات میں نقصان دہ ہدایات شامل کر سکتا ہے۔ ہر انفرادی تفصیل تمام نحوی (syntactic) اور دستخطی چیکز سے گزر جاتی ہے، لیکن جب سسٹم ان حصوں کو اکٹھا کرتا ہے تو مجموعی اثر ایک خفیہ کمانڈ کی صورت میں ہوتا ہے جو ادائیگی کرنے والے کی رضامندی کے بغیر ادائیگی کی اجازت دے دیتا ہے۔

چونکہ x402 کی تفصیلات صرف یہ تقاضا کرتی ہیں کہ ہر جز درست طریقے سے پارس (parse) ہو، اس لیے ShareLock میں بیان کردہ حملہ کسی بھی ایسے عمل درآمد کے خلاف کامیاب ہو جائے گا جو صرف موجودہ تصدیقی قواعد پر انحصار کرتا ہے۔ مسئلہ کرپٹوگرافی میں کوئی نقص نہیں ہے؛ بلکہ مسئلہ اس یقین دہانی میں کمی ہے کہ کیا اتھارٹی کا دعویٰ اجزاء کے ملاپ کے بعد بھی برقرار رہتا ہے۔

اتھارٹی کی جانچ پڑتال کون کرے؟

پروٹوکول کا مصنف بغیر کسی تعصب کے اپنے ڈیزائن کی ریڈ ٹیمنگ (red-teaming) نہیں کر سکتا، اور کوئی وینڈر آزادانہ نقطہ نظر کے بغیر اپنی سیکیورٹی کی تصدیق نہیں کر سکتا۔ اس لیے صنعت کو ایک غیر جانبدار، مخالف ٹیسٹنگ فریم ورک کی ضرورت ہے جو:

  • رسیدوں، دستخطوں اور اسٹیٹ ٹرانزیشنز (state transitions) کے ہینڈلنگ کے خلاف مکمل کنفرمینس ٹیسٹ کا عمل درآمد کرے۔
  • خطرے کے ماڈل شدہ حملوں کے منظرناموں کو چلائے، جیسے کہ ShareLock کے ذریعے دکھائی گئی ملٹی پارٹ انجیکشن، تاکہ یہ تصدیق کی جا سکے کہ اجزاء کے ملاپ کے تحت اتھارٹی کا دعویٰ برقرار رہتا ہے۔
  • سرٹیفیکیشنز صرف اس وقت جاری کرے جب ایک آزاد لیب یہ ثابت کر دے کہ عمل درآمد ری پلے (replay)، جعل سازی اور ڈیسینکرونائزیشن (desynchronisation) حملوں کا مقابلہ کرنے کی صلاحیت رکھتا ہے۔

x402 کا آغاز اس تہہ کو پہلے دن سے ہی خالی چھوڑ گیا۔ کسی تیسرے فریق کے ٹیسٹ سویٹ کے بغیر، "کمپلائنٹ" (compliant) کا کوئی بھی دعویٰ محض "سنتیکس چیک پاس کرنے" کے مترادف ہو سکتا ہے۔

خلاصہ

x402 پروٹوکول کو اب ایک گھر تو مل گیا ہے، لیکن وینڈر سے غیر جانبدار کنفرمینس اور سیکیورٹی ٹیسٹنگ فریم ورک کے بغیر، ہر ادائیگی کے پیچھے موجود اتھارٹی غیر تصدیق شدہ رہتی ہے۔ جب تک کوئی آزاد ادارہ یہ ثابت نہیں کر دیتا کہ رسید کا "مجاز" (authorized) ہونے کا دعویٰ حقیقی دنیا کے حملوں کے سامنے برقرار رہتا ہے، محفوظ AI-agent تجارت کا وعدہ پہنچ سے دور رہے گا۔