top of page

Amazon Perplexity 之争反转:上诉法院恢复 AI 购物代理访问权限

Perplexity AI 在与 Amazon 的争端中迎来重大逆转:联邦上诉法院撤销了针对其 Comet 购物代理的禁令。此前,下级法院曾禁止该代理访问 Amazon 受密码保护的系统;如今,该裁决恢复了其访问权限。

第九巡回上诉法院聚焦于一项基本却影响深远的区分:Amazon 客户授权 Comet 通过其账户执行操作,因此相关访问者或许是用户本人,而非 Perplexity。

这一推理削弱了 Amazon 依据《计算机欺诈和滥用法案》(Computer Fraud and Abuse Act,CFAA)提出的初步主张。该法案禁止某些未经授权访问受保护计算机的行为。但这并未终结 Amazon 的诉讼,也不意味着 AI 代理可不受限制地访问在线平台。

相反,这项裁决为软件代表已获授权用户行动提供了迄今最明确的联邦上诉层级信号。它将 Perplexity 所主张的用户代理权,与 Amazon 声称有权控制访问、自动化行为及客户数据的立场直接对立。

这一冲突远不止涉及一款浏览器。购物代理要完成有用的工作,需要访问网站、支付系统、账户数据和商品目录;而这些系统属于制定访问规则、并承担由此产生安全风险的平台。

Amazon Perplexity 案发生了什么变化

上诉法院取消了一项即时产品限制,但并未裁决 Amazon 原诉中的所有主张。

Amazon 于 2025 年 11 月起诉 Perplexity,争议围绕 Comet 展开。Comet 是一款配备 AI 助手的浏览器,可浏览网站并执行用户请求的任务。购物者可以要求它查找商品、比较选项、访问账户,并协助完成购买。

Amazon 将此类行为定性为 Perplexity 的未经授权访问。其指控称,Comet 隐藏自动化行为、进入受密码保护的区域、将账户信息传输至 Perplexity 的系统,并试图绕过技术封锁措施。

争议于 2026 年 3 月 9 日达到关键节点。美国地区法官 Maxine Chesney 批准了 Amazon 的初步禁令,限制 Perplexity 通过 AI 代理访问受保护的 Amazon 系统。

初步禁令是在案件作出最终判决前发布的临时命令。申请方必须证明其胜诉可能性较高、可能遭受不可弥补的损害、衡平因素对其有利,并且符合公共利益。

地区法院裁定认定 Amazon 已满足相关要求。裁定禁止涉案访问,并要求 Perplexity 销毁通过争议活动获取的 Amazon 数据。

地区法院认为,有力证据显示 Comet 虽获得客户许可进入私人账户,但并未获得 Amazon 的授权。法院还认可 Amazon 为调查相关活动及开发应对措施所付出的成本。

Perplexity 随即提出上诉。第九巡回上诉法院首先在审议其延长救济请求期间暂停执行禁令,使 Comet 能在上诉程序中继续运行。

最新裁决进一步撤销了初步禁令。据有关该裁决的报道,合议庭认为,通过已获授权账户访问 Amazon 的一方是客户。

这一差异至关重要,因为 CFAA 并不会自动将所有违反网站偏好访问方式的行为转化为联邦计算机欺诈。法院会审查进入系统的是谁、进入了哪些区域,以及是否存在授权。

该裁决并未宣告 Comet 执行的所有行为均属合法。它意味着,在当前阶段依据所提出的法律理论和证据,Amazon 未能证明有理由施加这项初步限制。

Amazon 表示不同意这一结果,并正在评估其选择。这一回应保留了进一步上诉、修改主张,或基于不同证据再次提出申请的可能性。

诉讼本身仍在继续。随着案件形成更完整的事实记录,Amazon 仍可基于合同、州法、安全、数据处理或干扰等理论继续追诉。

这一程序性区别至关重要。Perplexity 赢得了在诉讼期间继续运营的权利,但并未获得自主购物行为的永久豁免。

为什么 Amazon Perplexity 裁决取决于用户

法院的核心做法,是将 AI 代理视为账户持有人使用的工具,而非独立的入侵者。

传统网页访问通常由个人操作浏览器软件完成。浏览器获取页面、提交表单、存储凭据,并发送由该个人选择的指令。

AI 代理改变的是授权委托的程度。用户不再逐一点击每个控件,而是说明目标,并让软件选择中间步骤。

这种转变让软件拥有更高自主性,但自主性不一定意味着出现了一名新的法律意义上的访问者。上诉法院据报道的推理,将已获授权的账户持有人置于交易核心。

Perplexity 的论点取决于这种连续性。个人可以使用无障碍软件、密码管理器、浏览器扩展程序、脚本或人工助理来与在线账户互动。

Comet 比这些例子更强大,因为它能够理解目标并选择行动。不过,Perplexity 认为,更强的能力并不会抹去客户原有的授权。

该公司在其上诉状中阐述了这一立场。它表示,仅因账户持有人选择一名购物助手,Amazon 并未遭受法律上可认定的损害。

Amazon 看到的则是不同的行为主体和不同的技术安排。据报道,Comet 通过 Perplexity 控制的基础设施处理信息,而该公司开发并维护执行自动化操作的系统。

这种区别并非文字游戏。它决定了用户许可是否足以授权相关访问,还是 Perplexity 也需要 Amazon 的单独许可。

Amazon 的立场遵循一种可称为“双重同意”的模式。按照这种方式,客户必须授权任务,目标平台也必须授权外部代理。

Perplexity 则支持用户委托模式。如果客户可以合法查看信息或下单,他们通常也应能指定软件执行同样的操作。

下级法院为给予初步救济而接受了 Amazon 的双重同意理论。其裁定认为,客户许可未必等同于 Amazon 对 Perplexity 的授权。

上诉法院认为,这一结论不足以构成发布禁令的充分依据。据报道,其推理将 Comet 重新界定为客户访问现有账户所使用的工具。

这种界定缩小了 CFAA 的适用范围。该法案旨在处理未经授权的计算机访问,而不是将每一项存在争议的平台规则都转化为反黑客违法行为。

美国最高法院同样对该法案采取审慎解读。在 Van Buren v. United States 一案中,最高法院拒绝了一种会将原本获授权用户的大范围不当计算机使用行为定罪的解释。

Amazon Perplexity 争端呈现了一种较新的变体:用户拥有账户访问权,但软件完成部分工作,并通过外部服务商的系统传输部分信息。

这一裁决表明,法院不能仅通过自动将软件供应商认定为访问者来回答这一问题。它们必须审查用户角色、技术流程以及获取信息的具体内容。

不过,该裁决并未消除委托访问的边界。规避身份验证、进入禁止区域、窃取凭据,或超出用户访问权限的代理,属于另一类案件。

软件执行未经请求的交易时也是如此。用户授权必须具有实质意义,代理的行动也必须与实际授予的权限保持关联。

因此,开发者不能将这项裁决简化成“代理就是用户”的口号。更重要的启示是,代理关系、授权与技术行为需要精确的事实分析。

Amazon 如今面临平台控制难题

Amazon 必须维护客户安全,同时避免让其规则看起来主要是在保护对购物决策的控制权。

Amazon 的案件基于值得严肃对待的担忧。处理私人账户信息的代理可能暴露地址、订单历史、支付选择及其他敏感细节。

该公司还必须管理欺诈、误购、退货、客户支持和卖家义务。即使由另一家公司控制界面,这些责任也不会消失。

Amazon 的停止侵权函指控 Perplexity 将 Comet 伪装成 Chrome,并对其进行修改以避免被识别。该函要求透明披露身份,并停止存在争议的访问行为。

这些指控使透明度成为核心问题。如果外部软件故意与普通人工流量完全相同,平台便无法应用针对代理的安全措施。

Perplexity 对 Amazon 更广泛的法律结论提出异议。它认为,这家零售商正利用计算机访问法限制客户选择,并保护其在 AI 辅助购物中的地位。

这一反驳带来压力,因为 Amazon 本身也在开发购物自动化工具。其自有工具可以在 Amazon 受控环境内推荐商品,并帮助客户作出购买决定。

即使不依赖推测性的营收数字,商业利害关系也十分重大。购物代理能够决定用户看到哪些商品、哪些属性获得更高权重,以及哪些优惠进入最终比较。

Amazon 历来在其商店内控制这种呈现方式。搜索排名、推荐、赞助展示、评价、履约标签和结账设计都会影响购买决定。

第三方代理能够重新排列这些信号。它可能优先考虑单位成本、配送时间、卖家声誉、可持续性或用户指令,而不是 Amazon 的默认展示方式。

这并不意味着结果天然中立。Perplexity 也拥有自身的模型、排序方法、合作关系和激励机制,用户未必能充分理解这些因素。

因此,这场竞争并非只是用户自由与平台控制之间的较量,而是两家中介机构争夺同一笔交易控制权的竞争。

Amazon 控制市场基础设施,并承担许多运营风险。Perplexity 控制对话层,并能在 Amazon 界面呈现给客户之前影响客户。

上诉裁决为对话层提供了更大的空间。它阻止 Amazon 以这一初步 CFAA 理论,对 Comet 的客户导向访问立即行使否决权。

Amazon 仍可采取技术防御措施,并寻求更狭窄的法律主张。然而,如果法院将客户视为真正的行为主体,激进封锁如今会带来战略风险。

该公司被迫作出的回应,可能包括更清晰的代理政策、改进的技术识别机制或获批准的访问方式。每一种选择都要求 Amazon 界定何为可接受的授权委托。

全面封禁能够保住界面控制权,却会让希望使用外部助手的客户感到挫败。完全开放则会促进竞争,但也会加剧安全、归因和支持方面的挑战。

受控的代理接口提供了一条中间道路。Amazon 可以对代理进行身份验证、限制数据暴露、记录委托同意,并执行交易级别的安全保障措施。

这样的接口还能让 Amazon 决定谁有资格获得访问权限。如果审批偏向特定合作伙伴或 Amazon 自身服务,这种把关权可能成为下一场竞争冲突的焦点。

对于企业采购方而言,教训已十分明确。一个有用的代理需要的不只是模型准确性,还需要稳定的权限、透明的身份、审计记录,以及在第三方系统之间可信运行的方式。

AI 购物代理仍存在未解决的风险

法院恢复了 Comet 的访问权限,但并未认可自主购物的安全性、可靠性或商业中立性。

第一个尚未解决的问题是同意的质量。用户提出“购买某件商品”的笼统请求,并不能回答代理在结账过程中会遇到的每一种选择。

代理可能需要选择卖家、配送方式、订阅设置、保修、数量或替换政策。每一项选择都可能带来财务承诺。

优秀的代理设计必须明确软件何时可以继续执行、何时必须询问用户。随着任务从研究转向付款,这条边界变得更加重要。

第二个问题是数据处理。Comet 为完成用户请求的任务,可能需要访问私密账户信息,而下级法院曾审查向 Perplexity 服务器传输数据的情况。

用户需要清楚知道哪些信息会离开目标网站。他们还需要了解数据保留期限、安全控制措施,以及可靠的撤销访问权限方式。

上诉裁决并未解决这些问题。将客户视为访问者,并不意味着代理可以收集或保留每一个可见字段。

第三个问题是身份。Amazon 指控 Perplexity 隐藏自动化访问并绕过反制措施,而 Perplexity 则质疑 Amazon 对其行为的描述。

可持续的代理经济不能依赖无休止的伪装与检测。平台需要识别合法代理,同时不向其授予不必要的数据访问权。

代理也需要免受任意排斥。否则,平台可以识别外部软件,却只为封锁竞争对手,同时偏袒自家的助手。

第四个问题是指令安全。浏览器代理可能遭遇旨在重定向其行为的恶意文本,这一问题被称为提示注入。

产品页面、评论、广告或隐藏指令可能会要求代理忽略用户目标。存在漏洞的系统可能泄露数据,或发起用户不希望的操作。

法律许可并不能解决这一工程问题。经用户授权的代理在处理敌对内容后,仍可能做出不安全的行为。

第五个问题涉及救济。Amazon 寻求紧急救济,部分原因在于其认为持续访问会造成日后损害赔偿无法弥补的伤害。

上诉法院驳回禁令请求,提高了获得这种即时救济的门槛。但这并不妨碍 Amazon 在证据开示或审判中证明实际损害。

账户遭入侵、欺诈订单、可量化的系统损害或私密数据被滥用的证据,都会实质改变案件走向。能够证明同意可靠且数据处理有限的证据,同样如此。

这也是为什么该裁决不应被描述为对 AI 代理的全面合法化。它是基于现有案卷、针对初步救济作出的决定。

ACLU 和 Knight First Amendment Institute 通过一份互联网自由意见书支持 Perplexity 的立场。他们警告称,对 CFAA 作出过度宽泛的解释,可能影响研究、新闻、无障碍服务及其他由用户指示的工具。

这一担忧并不限于购物。代理最终可能会提交表单、安排行程、管理订阅、比较保险,或从已认证的服务中收集信息。

如果每个目标服务都能将代理供应商描述为未经授权的访问者,用户实际上就几乎无法委托其完成在线工作。平台条款将决定哪些助手能够运行。

另一种极端同样危险。如果用户许可总是能够推翻平台限制,恶意服务可能借助名义上的同意大规模提取敏感数据。

法院需要区分真正的委托与独立的商业收集。技术架构、代理身份识别、用途限制和数据保留都会成为关键。

部署代理的公司现在就应记录这些要素。仅仅笼统声称代理代表用户行事,无法解释凭证、数据和交易授权如何在系统中流转。

团队还需要保存用户提出何种请求、代理采取何种操作的记录。这些记录有助于故障排查、争议解决、监管审查和有意义的用户控制。

评估浏览器代理的知识工作者也应遵循同样的原则。在连接账户之前,应审查权限、确认规则、存储做法,以及供应商对敌对内容的应对方式。

代理活动的可检索记录也能帮助用户复核重要决策。诸如 AI second brain 之类的个人知识工具可以整理相关研究,但不应取代针对具体交易的控制措施。

Agentic Commerce 正在成为界面之间的竞争

最重要的竞争问题是谁成为客户的主要购物界面,而不是谁拥有最终结账页面。

Amazon 围绕直接获取客户注意力建立了其市场。人们搜索其商品目录、查看选项、响应推荐,并在同一环境内完成购买。

通用代理改变了入口。客户可能从 Perplexity、ChatGPT、Gemini 或其他助手开始,而非访问零售商网站。

代理可以在决定交易地点前,从多家商店收集选项。这削弱了每家零售商定义完整购物旅程的能力。

零售商的应对方式各不相同。一些正在开发专有助手,另一些则在探索合作关系,将商品置入第三方对话服务中。

Amazon 的战略包括其自有购物助手和代理式功能。这让该公司能够积累自动化优势方面的经验,同时也加剧了围绕外部访问的疑问。

Perplexity 的方法始于浏览器。Comet 可以跨网站运行,使该公司得以主张它代表的是用户,而不是任何单一零售商。

通用助手还有另一条路径。它们可以与商家建立直接的商业集成,避免浏览器自动化,并获得结构化的商品信息。

结构化集成提供更高的可靠性和更清晰的权限界定。它们可以通过定义明确的接口提供库存、定价、政策和结账功能。

然而,集成也需要协商。规模较小的代理可能难以获得访问权,而平台可以利用商业条款影响哪些助手能够触达客户。

基于浏览器的代理无需等待每个平台即可提供更广泛的覆盖。其灵活性也带来了更多关于身份、同意、界面变更和允许数据使用的未知因素。

Amazon 与 Perplexity 的裁决为这条浏览器路径带来了重要的法律优势。它限制了一种在基础争议得到全面审查前阻止代理的方法。

它并未决定哪种架构将胜出。获批的集成在速度、可靠性、安全性和客户支持方面,仍可能优于临时拼凑的浏览器导航。

客户会根据结果而非法律理论作出判断。一个选错规格或添加了非预期订阅的代理,会很快失去信任。

商家会考量归因与控制权。他们需要知道哪个代理发起了交易、哪些陈述传达给了客户,以及谁来处理错误。

代理提供商会考量访问稳定性。当目标服务可以毫无预警地变更界面或阻断流量时,产品无法承诺可靠完成任务。

这些激励因素指向一个共享的身份与授权层。代理可以提供可验证的身份、用户授权、请求范围和到期时间。

平台则可以返回权限,并要求对敏感操作进行确认。双方都可以保留审计轨迹,而不暴露不必要的私密数据。

标准本身不会消除商业冲突。Amazon 仍可能偏好能够保留广告、推荐和直接客户关系的交互方式。

Perplexity 可能偏好尽量减少零售商影响、强化自身界面的结果。其他助手提供商也会为同一笔交易带来不同的商业模式。

这正是本案背后更大的颠覆。网站曾经假定,用户会通过网站所有者选择的界面进行交互。

AI 代理通过将访问与呈现分离,挑战了这一假设。客户可以使用一家公司的软件,与另一家公司的服务交互。

上诉法院如今已承认这种区别具有法律相关性。产品团队应将其视为一项设计约束,而不是永久性的法律保障。

Perplexity 重返 Amazon 后应关注什么

三个信号将表明,这项裁决会成为用户指示型代理的持久基础,还是仅止于一场狭义的程序性胜利。

第一个信号是 Amazon 的下一份法律文件。Amazon 可以寻求进一步审查、细化其剩余主张,或建立更详细的技术与客户损害记录。

若成功请求重新考虑上诉结果,将削弱用户委托理论。若紧急救济持续被拒,则会在案件审理期间强化 Perplexity 的运营地位。

第二个信号是 Comet 的身份和同意控制是否发生变化。Perplexity 可以通过让代理活动可见、限制数据传输,并在重要操作前请求确认,降低法律和产品风险。

更高的透明度将支持其关于 Comet 是合法用户委任助手的主张。若持续出现关于隐瞒行为或规避反制措施的争议,则会强化 Amazon 的安全叙事。

第三个信号是 Amazon 的产品和平台回应。公开的第三方代理政策或经过身份验证的访问框架,将表明 Amazon 接受外部代理在受控条件下运行。

若政策只偏向经过筛选的商业合作伙伴,争议将转向竞争与把关权。若技术对抗持续,则说明共享规则仍遥不可及。

随着证据开示推进,基础案件本身也值得关注。初步禁令取决于可能性,而最终判决则基于更完整的事实记录。

这份记录应揭示 Comet 如何表明身份、账户数据流向何处、用户授权了什么,以及 Amazon 的控制措施如何响应。这些事实比任何一方的宽泛主张都更重要。

开发者不应将该裁决解读为可以忽视平台安全的许可。应构建明确的同意机制、最小化数据访问、清晰的代理身份,以及将每项操作关联至用户请求的日志。

企业买家应询问,某个智能体是否在关键服务之间拥有稳定的授权。若工作流依赖于在部署期间可能消失的争议性访问权限,即使演示成功也意义不大。

AI 用户应关注确认边界。最安全的助手并非能自动完成每一步的助手,而是知道何时应将控制权交还给用户的助手。

Amazon 与 Perplexity 的争端朝着用户选择权又迈进了一步,但最终规则仍未确定。你会信任哪个智能体代你操作账户?在允许它进行购买前,你又需要它提供哪些证明?

 
 

免费开始

一款本地优先的AI助手,具备个人知识管理功能

为了获得更好的人工智能体验,

remio 目前仅支持Windows 10+ (x64)M-Chip Mac

在你的大脑里添加一个搜索栏

Ask remio

记住一切

​无需整理

bottom of page