亚马逊封掉 Meta 的 Muse 代购物

亚马逊切断了 Meta 的个人助手 Muse 在 Amazon.com 上代用户购物的能力。用户再用 Muse 去亚马逊下单,看到的是一条弹窗:

“Continued access by an unauthorized AI agent violates Amazon’s Conditions of Use, to which our customers have agreed.”

(未经授权的 AI 代理继续访问,违反亚马逊的使用条款,而我们的客户已同意这些条款。)

亚马逊列出的理由有三条:Meta 事先没有告知 Muse 会访问亚马逊;这个代理在浏览时不表明身份;它”看上去会抓取并存储客户凭据”,因而带来隐私和安全风险。亚马逊的表述是,替他人下单的第三方应用”应当公开运作”。

Meta 的回应集中在凭据这一条:Muse”看不到用户的密码和支付方式”,用户提供的凭据进入安全存储,Muse 可以调用而不接触内容本身。

Muse 是这个月的爆款

Meta 9 月 8 日推出 Muse,定位是个人 AI 代理,能发邮件、订行程、购物、跟踪目标。上线一周后,它登上美国区 App Store 免费榜第一,位置在 ChatGPT 之上。装机量涨得快,摩擦也来得快。

同一周还有一条安全消息。安全研究员 Patrick Wardle 披露了 macOS 版 Muse 的一个零日漏洞:Muse 的语音听写功能把音频送到 Meta 的服务器转写,而发布版本里留着一个未公开的内部设置,用来指定转写服务器地址。本机上运行的软件可以改掉这个设置,把流量导向攻击者控制的服务器,进而拿到与用户 Muse 账号绑定的认证令牌。据报道,Meta 随后发布了修补;漏洞被利用的实际案例、受影响的账号数量,双方都没有披露,Meta 也未就披露过程公开回应。

亚马逊挡过的不止这一家

亚马逊与代理类产品的摩擦有一条线索可循。此前它起诉过 Perplexity 的 Comet 浏览器代理,也对谷歌和 OpenAI 的购物代理采取过限制。2026 年 3 月,亚马逊拿到了针对 Perplexity 的初步禁令;8 月第九巡回上诉法院推翻了这一禁令,理由是访问亚马逊计算机系统的是用户本人,而非 AI 公司。

这条司法意见把问题从”谁在访问”推到了”平台条款能约束谁”。亚马逊这次给 Muse 的弹窗文案,落点正好在用户已同意的使用条款上。

对国内团队意味着什么

做电商代理的国内团队会遇到同样的三问:代理访问时是否表明身份、是否代用户持有账号凭据、平台条款是否允许第三方替用户下单。美国这条判例线的逻辑(访问者是用户而非开发者)在国内目前没有看到对应的公开判决,平台的使用条款与反爬规则仍是主要约束,具体到某家平台允许到什么程度,要看各家自己的开发者协议。

技术上能绕开的事,在条款上未必绕得开。代理如果坚持不表明身份,平台识别它的成本会转嫁成更严格的风控,最终承受的是用账号的人——登录频繁被打断、下单需要额外验证,这些都落在用户身上。Muse 眼下的处境说明的是另一层:代理能做什么,和它被允许在谁家门店里做什么,由不同的人说了算。

参考来源:GeekWire、Ars Technica、CocoLoop、Gizmodo;报道核对弹窗原文、亚马逊三条理由与第九巡回法院裁定时间。