Amazon hat Metas persönlichem Assistenten Muse die Möglichkeit entzogen, auf Amazon.com stellvertretend für Nutzer einzukaufen. Wer jetzt versucht, über Muse bei Amazon zu bestellen, sieht stattdessen ein Pop-up:
"Continued access by an unauthorized AI agent violates Amazon's Conditions of Use, to which our customers have agreed."
(Der fortgesetzte Zugriff durch einen nicht autorisierten KI-Agenten verstößt gegen die Nutzungsbedingungen von Amazon, denen unsere Kunden zugestimmt haben.)
Amazon nennt drei Gründe: Meta habe nicht vorab mitgeteilt, dass Muse auf Amazon zugreifen werde; der Agent gebe sich beim Browsen nicht zu erkennen; und er "scheine Kundenzugangsdaten zu erfassen und zu speichern", was Datenschutz- und Sicherheitsrisiken berge. Amazon zufolge sollten Drittanbieter-Apps, die im Namen anderer bestellen, "offen und transparent agieren".
Metas Reaktion konzentriert sich auf den Punkt mit den Zugangsdaten: Muse "sehe die Passwörter und Zahlungsmethoden der Nutzer nicht" – die von Nutzern hinterlegten Zugangsdaten würden in einem sicheren Speicher abgelegt, auf den Muse zugreifen könne, ohne die Inhalte selbst einzusehen.
Muse ist der Hit des Monats
Meta stellte Muse am 8. September vor, positioniert als persönlicher KI-Agent, der E-Mails verschicken, Reisen buchen, einkaufen und Ziele verfolgen kann. Eine Woche nach dem Start stand die App auf Platz eins der kostenlosen App-Store-Charts in den USA – noch vor ChatGPT. Die Installationszahlen stiegen schnell, und ebenso schnell kamen die Konflikte.
In derselben Woche gab es auch eine Sicherheitsmeldung. Der Sicherheitsforscher Patrick Wardle deckte eine Zero-Day-Schwachstelle in der macOS-Version von Muse auf: Die Diktierfunktion von Muse schickt Audiodaten zur Transkription an Metas Server, doch in der veröffentlichten Version blieb eine nicht dokumentierte interne Einstellung erhalten, mit der sich die Adresse des Transkriptionsservers festlegen lässt. Auf dem Gerät laufende Software konnte diese Einstellung ändern und den Datenverkehr auf einen vom Angreifer kontrollierten Server umleiten, wodurch sich an das Muse-Konto des Nutzers gebundene Authentifizierungs-Token abgreifen ließen. Berichten zufolge hat Meta danach einen Patch veröffentlicht; weder tatsächliche Ausnutzungsfälle noch die Zahl betroffener Konten wurden von beiden Seiten offengelegt, und Meta hat sich auch nicht öffentlich zum Offenlegungsprozess geäußert.
Amazon hat schon öfter blockiert
Die Reibung zwischen Amazon und Agenten-Produkten folgt einem erkennbaren Muster. Zuvor hatte Amazon bereits Perplexitys Browser-Agent Comet verklagt und auch gegen die Shopping-Agenten von Google und OpenAI Beschränkungen verhängt. Im März 2026 erwirkte Amazon eine einstweilige Verfügung gegen Perplexity; im August hob das Berufungsgericht für den neunten Bezirk diese Verfügung wieder auf – mit der Begründung, dass auf Amazons Computersysteme der Nutzer selbst zugreife, nicht das KI-Unternehmen.
Diese gerichtliche Einschätzung verschiebt die Frage von "wer greift zu" hin zu "wen können Plattform-Bedingungen binden". Der Pop-up-Text, den Amazon diesmal für Muse einblendet, setzt genau an den Nutzungsbedingungen an, denen die Nutzer bereits zugestimmt haben.
Was das für Teams in China bedeutet
Teams in China, die E-Commerce-Agenten entwickeln, stehen vor denselben drei Fragen: Gibt sich der Agent beim Zugriff zu erkennen, hält er stellvertretend für den Nutzer dessen Kontozugangsdaten, und erlauben die Plattformbedingungen Dritten überhaupt, im Namen der Nutzer zu bestellen. Die Logik dieser US-Präzedenzfälle – dass der Zugreifende der Nutzer ist und nicht der Entwickler – hat bislang keine entsprechende öffentliche Entscheidung in China. Maßgeblich bleiben dort vor allem die Nutzungsbedingungen der Plattformen und Anti-Scraping-Regeln; wie weit eine einzelne Plattform das zulässt, hängt jeweils von deren eigener Entwicklervereinbarung ab.
Was sich technisch umgehen lässt, lässt sich in den Bedingungen noch lange nicht umgehen. Beharrt ein Agent darauf, seine Identität zu verbergen, verlagern sich die Kosten der Erkennung auf strengere Risikokontrollen der Plattform – und am Ende trägt das der Kontoinhaber: häufig unterbrochene Anmeldungen, zusätzliche Verifizierung bei Bestellungen – all das trifft die Nutzer. Muses aktuelle Lage zeigt noch eine weitere Ebene: Was ein Agent tun kann und was ihm in wessen Laden erlaubt wird, entscheiden unterschiedliche Akteure.
Quellen: GeekWire, Ars Technica, CocoLoop, Gizmodo; der Bericht wurde anhand des Original-Pop-up-Texts, der drei von Amazon genannten Gründe und des Zeitpunkts der Entscheidung des neunten Bezirksberufungsgerichts geprüft.