• 最近访问:
发表于 2026-08-07 14:40:01 股吧网页版
智能体第一案反转:亚马逊也阻止不了AI代理
来源:21世纪经济报道 作者:肖潇

  越来越多智能体开始替人操作互联网,用户需要先确认“同意AI操作”。但AI 在替用户行动之前,是否也需要获得平台许可?围绕这个问题,AI 公司与互联网平台已经较劲了一年多。

  最标志性的一起案件,是亚马逊以智能体“黑客入侵”为由起诉Perplexity去年11月,亚马逊指控Perplexity 的 AI 浏览器替用户购物下单,并无视亚马逊多次发出的拒绝通知

  这起案件也被外界称为“智能体第一案”,亚马逊一度获得阶段性胜利。但就在8月4日,美国联邦巡回上诉法院推翻了该案的禁令,站到Perplexity 一边。

  上诉法院最终认为,Perplexity 并未直接访问亚马逊的服务器,真正访问亚马逊的仍然是用户,而不是AI,因此不构成刑法意义上的“非法访问”。

  在法庭口头辩论中,三位法官一度对案子非常头疼。一位法官形容当前的状况:“用户将钥匙交给了Perplexity,然后Perplexity进入了亚马逊的服务器。本案怎么判决,关键在于找到一个合适的类比。”

  从4月到8月,亚马逊、Perplexity和提交意见的社会组织也都在寻找这个类比。他们引用浏览器、自动填充工具、网络爬虫等互联网时代的技术经验,试图解释智能体的代理行为——究竟是谁在行动?谁应该对此负责?

  亚马逊:银行和保险箱客户

  亚马逊和Perplexity的争议焦点是Perplexity在去年7月发布的Comet AI浏览器的运作方式用户在聊天框输入指令,Comet就能替用户浏览网页、撰写邮件、预订机票、购物下单。

  在亚马逊看来,虽然Comet是在用户授权下操作,但没有经过亚马逊同意,智能体就能拿到亚马逊密码保护区内的信息,并将相关数据传回Perplexity服务器。这种行为违反了美国《计算机欺诈和滥用法》,属于“未经授权访问受保护计算机系统”。

  但要让法院也接受这一观点,亚马逊需要回答一个关键问题:AI 替用户操作,算用户行为,还是 AI 公司的行为?

  亚马逊坚持认为,真正执行这些操作的是 Perplexity,而不是用户。

  理由是,Comet 并非传统浏览器,其能自主规划任务、执行完整的工作流程,并自动点击亚马逊界面。负责解析网页和分析推理的是Perplexity的服务器,亚马逊在答辩书中形容,如果切断 Perplexity 的服务器,Comet就会“像被剪断提线的木偶”,无法继续工作。

  那么另一个问题随之而来:如果确实是AI在访问亚马逊,需要亚马逊同意吗?

  “即使保险箱的所有者将钥匙交给朋友,朋友仍然需要得到银行的许可,才能进入银行的场所。”亚马逊在答辩书中这样回答,言外之意是,Perplexity是擅自闯进银行的人。

  为了支撑这一观点,亚马逊大量引用了2009年Facebook 起诉美国数据聚合网站 Power.com 一案。该案认定,即便获得了用户授权,一旦平台明确撤销授权并发出停止访问通知,第三方继续访问仍可能构成未经授权访问。

  亚马逊用了很多篇幅强调Perplexity故意规避检测、隐瞒身份的行为,这其实是两家公司最直接的分歧。按照亚马逊的说法,Comet 在 HTTP请求中的浏览器标识与谷歌Chrome浏览器完全一致,使平台无法区分访问者究竟是真人用户还是 AI 。而微软Edge等其他 AI 浏览器会在请求中加入额外字符串,明确告知网站AI的身份。

  亚马逊还提到,在首次封禁 Comet 后不到 24 小时,Perplexity 就发布了新版本浏览器,通过修改浏览器指纹,反复绕过封锁。

  亚马逊因此指控Perplexity 刻意伪装,隐藏自动化请求的真实目的,不符合网页浏览器和自动化工具的合理实践。

  Perplexity:用户主人和AI佣人

  在答辩的第一部分,Perplexity就推翻了亚马逊整套论证的前提:智能体不代表Perplexity行动,真正有控制权的是用户。

  Perplexity开篇就拿苹果开炮公司认为,按照亚马逊的逻辑,只要用户通过 Safari浏览器访问任何网站,那么真正访问网站的就应该是 Safari的开发者苹果,而不是用户本人,但这一结论显然难以成立。

  Perplexity进一步解释了 Comet 的工作方式:智能体必须先接收用户的提示词才能启动,之后所有浏览、点击和操作,都围绕用户设定的目标展开,不会自行决定访问亚马逊。

  即便最核心的推理过程发生在Perplexity的云端服务器里,也只是为了理解用户的意图,而不是采取独立行动。Perplexity因此把智能体定义为“用户意图推理层”,而不是一个独立行动的主体。

  当然,这种解释也留下了一个现实问题:智能体真的始终受用户控制吗?亚马逊援引网络安全研究称,研究人员曾利用恶意网页劫持 Comet,从而诱导智能体控制用户邮箱,说明Perplexity智能体确实存在安全隐患。

  Perplexity则反驳称,这些都只是理论上的安全研究。Comet 已上线约八个月,亚马逊至今没有举出任何因 Comet 导致账户泄露、数据被盗或网络攻击的真实案例。

  而在授权问题上,Perplexity认为,亚马逊混淆了两个不同概念:违反平台使用规则,并不等于《计算机欺诈和滥用法》规定的未经授权入侵。

  按照Perplexity的说法,亚马逊确实曾发送侵权通知函,但邮件要求的是Comet 明确标识 AI 身份,遵守平台关于自动化访问的使用规范,而非全面禁止访问。

  而且在 Perplexity 看来,亚马逊的真正目的是让Comet 暴露身份,以便彻底屏蔽,保护亚马逊自己的 AI 智能体产品。

  公司在法庭文件中称,为开发 Comet,Perplexity 已投入数千万美元,组建约 100 人的工程团队,目前Comet拥有数百万日活跃用户。如果禁令持续,公司将在 AI 浏览器竞争中失去来之不易的先发优势。这场诉讼是在利用法律规则阻止新一代 AI 浏览器进入市场。

  社会组织:中国智能体发展的脚注

  除了亚马逊和 Perplexity,多家关注第一修正案和数字权利的社会组织也以“法庭之友”的身份,为Perplexity提交了意见书。

  这些意见书主要关注一个更大的问题:如果法院接受亚马逊对《计算机欺诈和滥用法》的解释,未来受到影响的可能不只是 AI 智能体,而是整个自动化工具生态。

  意见书指出,新闻机构、大学研究人员和非营利组织,越来越多地依靠网络爬虫、浏览器插件、自动化脚本以及 AI 工具,对互联网平台开展调查研究。这些工具与 Comet 有一个共同点,即运行在用户授权的基础上,但平台往往不知情。

  如果仅仅因为访问行为由自动化工具完成,就认定属于“未经授权访问”,那么《计算机欺诈和滥用法》将不再只是打击黑客攻击的法律,也可能对新闻调查和学术研究产生寒蝉效应。

  值得一提的是,意见书里还提到了中国的智能体发展。意见书援引了美国媒体2026 年 4 月的一篇报道,标题为《AI 智能体已成为中国最新的热潮》,暗示智能体已是全球竞争趋势。

  法庭:智能体不直接访问服务器

  在6月的法庭辩论中,负责审理案件的法官之一坦言,这起案件很棘手,因为美国《计算机欺诈和滥用法》诞生于 1986 年,当时的立法环境不可能考虑AI。“AI代理真的有自己的意图吗?”他疑惑地问道。

  从刑法角度看,美国法院最终给出了否定答案。

  《计算机欺诈和滥用法》的一个基础概念是“访问”。法院认为,访问亚马逊网站的始终是用户,而非Perplexity。

  判决书详细拆解了 Comet 本地执行、云端处理的流程:当用户要求AI在亚马逊寻找商品时,浏览器会截取页面截图,将相关信息发送至 Perplexity 服务器进行推理。服务器根据用户目标生成下一步操作建议,再返回至用户设备的浏览器,由浏览器完成点击、浏览等操作。

  整个过程中,Perplexity 的服务器并没有直接访问亚马逊服务器,而是在接收用户设备传来的页面信息后,完成分析和决策辅助。

  法院承认,与传统浏览器插件相比,Comet 具备更强的主动性,但并没有改变访问主体。这些操作仍然发生在用户设备上,而不是由 Perplexity 的服务器直接进入亚马逊系统。

  从这个层面看,法院把Comet类比为浏览器的自动填充工具,它同样能够代替用户输入账号、密码甚至支付信息,但法律并不会因此认为浏览器开发者是网站访问者。

  需要指出的是,由于《计算机欺诈和滥用法》本质上是一部刑事法律,法院认为,对其适用范围必须保持谨慎,不能将原本不明确的技术行为扩大纳入犯罪范畴,否则普通用户都可能面临“共谋”或“协助教唆”的刑事风险。

  “本案只是依据 Comet 当前的技术架构作出判断,并没有试图建立一套关于 AI 智能体的新法律规则,”判决书最后谨慎写道。

  把目光拉回国内,这种张力一点也不陌生。我们曾报道,从 2024 年底开始,国内许多手机 AI 助手能跨应用执行任务,点外卖、订机票或发送消息,试图颠覆App主导十多年的互联网秩序这类能力让互联网平台不安,因为智能体可能绕过广告流量和推荐算法体系。

  国家网信办在今年5月发布的《智能体规范应用与创新发展实施意见》写道,要厘清智能体的决策边界,但也只强调不能超出用户授权的范围,未回应AI是否还需要平台的“双重授权”。

  美国法院也未提供现成答案,但它排除了一种方向:至少在现有技术形态下,不能直接用一部反黑客的刑法来规制AI 智能体。

郑重声明:用户在财富号/股吧/博客等社区发表的所有信息(包括但不限于文字、视频、音频、数据及图表)仅代表个人观点,与本网站立场无关,不对您构成任何投资建议,据此操作风险自担。请勿相信代客理财、免费荐股和炒股培训等宣传内容,远离非法证券活动。请勿添加发言用户的手机号码、公众号、微博、微信及QQ等信息,谨防上当受骗!
作者:您目前是匿名发表   登录 | 5秒注册 作者:,欢迎留言 退出发表新主题
温馨提示: 1.根据《证券法》规定,禁止编造、传播虚假信息或者误导性信息,扰乱证券市场;2.用户在本社区发表的所有资料、言论等仅代表个人观点,与本网站立场无关,不对您构成任何投资建议。用户应基于自己的独立判断,自行决定证券投资并承担相应风险。《东方财富社区管理规定》

扫一扫下载APP

扫一扫下载APP
信息网络传播视听节目许可证:0908328号 经营证券期货业务许可证编号:913101046312860336 违法和不良信息举报:021-61278686 举报邮箱:jubao@eastmoney.com
沪ICP证:沪B2-20070217 网站备案号:沪ICP备05006054号-11 沪公网安备 31010402000120号 版权所有:东方财富网 意见与建议:4000300059/952500