Perplexity赢回AI购物入口

AI 购物代理第一次在美国联邦上诉层面拿到喘息空间。

美国第九巡回上诉法院 8 月 4 日撤销一项初步禁令,允许 Perplexity 的 Comet 浏览器继续代表用户访问 Amazon 购物页面。争议点很直接:用户登录自己的 Amazon 账号,让 AI 代理帮忙查商品、比价格、走购买流程,这算用户在用工具,还是 AI 公司在未经平台许可进入系统?

法院没有给所有 AI 代理发通行证。21 页意见书只处理初步禁令,案件仍要回到下级法院继续审。但它给出一个足够清楚的阶段性判断:Amazon 目前难以证明 Perplexity 在《计算机欺诈和滥用法》(CFAA)下构成“访问”。

法院把入口先还给用户

这案子从 2025 年 11 月打起。Amazon 指控 Perplexity 的 Comet 代理访问 Amazon 受密码保护的账户区域,未向平台充分披露 AI 身份,还把截图和页面信息传到 Perplexity 服务器。2026 年 3 月,旧金山联邦地区法院给了 Amazon 一项初步禁令,要求限制 Comet 访问用户账号区域。

Perplexity 上诉后,第九巡回由 Milan D. Smith Jr. 撰写意见,Eric Tung 和临时参加合议庭的 John Hinderaker 共同参与审理。裁定结果是撤销禁令并发回重审。

意见书里最硬的一句是:

“the user (not Perplexity) accesses Amazon using the Assistant as an AI tool”

直译过来,就是用户借助 Assistant 这个 AI 工具访问 Amazon,而访问主体并非 Perplexity。法院还引用了 EFF 的技术解释,认为它把系统性质说得最清楚:Comet 更像浏览器,Amazon 页面先到用户电脑,再由浏览器截图等机制传给 Perplexity 完成指令判断。

这一步很窄,却很要紧。CFAA 是 1986 年的反黑客法,过去常被大平台拿来处理爬虫、账号访问和数据抓取。若把“用户用 AI 浏览器访问自己账号”也纳入未经授权访问,开发者做浏览器、辅助阅读、价格比较和自动化工具都会被卷进刑责阴影。

AI 代理的“意图”先被搁置

Amazon 的说法也有现实基础。Comet 代理并非普通浏览器插件,它会根据页面内容自主决定下一步,能找信息、比选项、继续点击。Amazon 认为,这种自动行为已经超出 Safari、Chrome 那类被动显示工具,还可能带来安全和数据外流风险。

上诉法院没有否认这些风险。意见书承认,agentic AI 是新技术,相关判例很少。听证中,Hinderaker 法官也说过一句很有分量的话:“This case is difficult in part because we are dealing with a statute from 1986.” 换成中文语境,就是一部上世纪反黑客法正在硬套今天的智能体浏览器。

但合议庭没有把“AI 会自主操作”直接等同 Perplexity 在入侵 Amazon。法院把问题压回更具体的技术链路:谁向 Amazon 服务器发起访问,谁拥有账号许可,截图和指令判断能否构成平台系统访问。按当前证据,Amazon 在 CFAA 和加州同类法律 CDAFA 下的胜算不足。

这里有三个可核验节点:

  • 程序节点:Amazon 2025 年 11 月起诉,地区法院 2026 年 3 月发布初步禁令,第九巡回 2026 年 8 月 4 日撤销禁令;
  • 法律节点:裁定集中在 CFAA 第 1030(a)(2) 的“访问”要件,以及加州 CDAFA 对应主张;
  • 证据节点:Amazon 曾主张响应 Comet 访问的投入超过 5000 美元,这对应 CFAA 私人诉权中的损失门槛。

这些数字和节点来自法院意见书本身,EFF、Courthouse News 与 The Next Web 对裁定方向的描述一致。

平台输掉的是临时控制权

这份裁定不代表 Perplexity 已经赢完整官司。法院明确留下其他主张空间,Amazon 也仍可围绕合同、消费者保护、商标、数据安全或平台规则继续推进。它输掉的主要是临时禁令:在案件正式判决前,不能仅靠当前 CFAA 论证先把 Comet 赶出 Amazon。

对 AI 行业来说,价值在边界。智能体要替用户操作网站,绕不开三个问题:平台是否可以要求 AI 自报身份,用户授权能否覆盖平台反对,代理把页面内容传给远端模型时怎样处理隐私和安全。

电商平台会格外敏感。Amazon 这样的网站既卖货,也卖广告和推荐位。财联社此前在旧案报道里提到,Amazon 2025 年广告收入达到 686 亿美元。若购物入口被 AI 代理接走,用户先问代理、后到网站下单,平台的排序、广告和转化控制权都会被削弱。

Perplexity 需要证明 Comet 可以在用户授权、平台安全和透明披露之间找到平衡;Amazon 则要证明 AI 代理造成的风险足够具体,不能只把新技术的不确定性包装成黑客访问。

中国开发者要看产品边界

这条裁定对中国读者的增量,主要在两个方向。

第一,AI 浏览器和办公代理都会遇到同类冲突。无论是代订票、代报销、代查电商订单,还是代登录企业 SaaS,系统都在替用户处理受保护账户里的信息。若美国上诉法院倾向把这类动作看成用户使用工具,创业公司会获得更大试错空间。

第二,合规设计要提前进入产品层。法院这次看重技术链路,开发者就要能清楚说明:请求从哪里发出,凭证存在哪里,模型能看到什么,日志保留多久,用户如何确认关键动作。没有这些工程证据,下一次换成银行、医疗或政务账号,结论可能完全不同。

所以这案子的稳妥读法是:在用户明确授权、工具链路可解释、证据尚未证明入侵的情况下,法院暂时拒绝把 AI 浏览器按黑客工具处理。

后续节点很明确:下级法院如何继续审 Amazon 的其他请求,Comet 是否调整身份披露和数据处理方式,以及平台们会不会通过服务条款、robots 规则、专门 API 或付费合作,把 AI 代理重新纳入自己的交易系统。

参考来源:美国第九巡回上诉法院意见书、EFF、Courthouse News、The Next Web、财联社旧案背景、CocoLoop;核验案号程序节点、CFAA 与 CDAFA 争点、5000 美元损失门槛、21 页意见书、三名合议庭成员和 Amazon 广告收入口径。