Kreditna kartica kao plijen: FIDO sprema zaštitu od AI agenata
AI agent reaches for a card while a passkey lock seals the payment path.📷 AI-generated / Tech&Space
- ★FIDO otvara radne grupe za AI plaćanja
- ★Google i Mastercard guraju kriptografske dokaze
- ★Cilj je autorizacija prije agentnog shopping kaosa
PLAĆANJE NE SMIJE POSTATI AUTOPILOT ZA KRAĐU
AI agenti već mogu rezervirati letove, naručivati hranu i mijenjati pretplate, ali plaćanje je mjesto na kojem zgodan demo postaje financijski rizik. Ako agent dobije pristup kartici bez jasnog kriptografskog traga, kompromitirani račun više nije samo sigurnosni problem nego izravni put do tuđeg novca.
Wired opisuje zašto FIDO Alliance sada otvara radne grupe za agentna plaćanja uz sudjelovanje Googlea i Mastercarda. Ideja nije da se agentima vjeruje na riječ, nego da svaka transakcija nosi dokaz tko je dao dopuštenje, što je točno dopušteno i gdje se granica završava.
To je važna razlika. Lozinka ili spremljena kartica agentu daje previše prostora. Passkey logika i selektivno otkrivanje podataka mogu omogućiti uži model: agent smije kupiti određenu kartu, do određenog iznosa, kod određenog trgovca, bez izlaganja cijelog identiteta ili trajnog pristupa kartici.
Industrijapokušavapodićibedemeprijenegoagentipotrošemilijunebezodobrenja
A delegation diagram separates user consent, agent action, merchant charge, and audit trail.📷 AI-generated / Tech&Space
STANDARD PRIJE KAOSA
FIDO zato pokušava napraviti ono što je industrija s lozinkama napravila prekasno: definirati minimalnu sigurnosnu infrastrukturu prije nego što se loši obrasci ukorijene. Ako agenti postanu svakodnevni kupci, trgovci, banke i preglednici morat će razlikovati legitimnu delegaciju od ukradenog tokena ili prevarenog korisnika.
Google i Mastercard su tu bitni jer standard bez integracije u stvarne platne tokove ostaje akademska vježba. Pravi test neće biti može li agent kupiti čarape, nego može li sustav kasnije dokazati da agent nije prekoračio ovlasti.
Ovo nije priča o tome da AI agenti ne smiju trošiti novac. Priča je o tome da svaka autonomna transakcija mora imati lanac odgovornosti. Bez toga, "pametni agent" je samo elegantnije sučelje za staru prijevaru.

