Amazon bloquea al Muse de Meta en las compras

Amazon le quitó al asistente personal Muse, de Meta, la capacidad de comprar en nombre de los usuarios en Amazon.com. Quien intente usar Muse para hacer un pedido en Amazon ahora ve una ventana emergente:

"Continued access by an unauthorized AI agent violates Amazon's Conditions of Use, to which our customers have agreed."

(El acceso continuado por parte de un agente de IA no autorizado infringe las Condiciones de Uso de Amazon, que nuestros clientes ya han aceptado.)

Amazon dio tres motivos: Meta no informó de antemano que Muse accedería a Amazon; el agente no revela su identidad mientras navega; y "parece recopilar y almacenar credenciales de los clientes", lo que genera riesgos de privacidad y seguridad. Según Amazon, las aplicaciones de terceros que hacen pedidos en nombre de otros "deben operar de forma abierta".

La respuesta de Meta se centró en el punto de las credenciales: Muse "no ve las contraseñas ni los métodos de pago" de los usuarios; las credenciales que proporcionan los usuarios se guardan en un almacenamiento seguro, al que Muse puede llamar sin acceder directamente a su contenido.

Muse es el fenómeno del mes

Meta lanzó Muse el 8 de septiembre, presentado como un agente de IA personal capaz de enviar correos, reservar viajes, hacer compras y hacer seguimiento de objetivos. Una semana después del lanzamiento, llegó al primer puesto de la lista de apps gratuitas de la App Store en Estados Unidos, por delante de ChatGPT. Las instalaciones crecieron rápido, y los roces también.

Esa misma semana llegó también una noticia sobre seguridad. El investigador Patrick Wardle reveló una vulnerabilidad de día cero en la versión de Muse para macOS: la función de dictado por voz de Muse envía el audio a los servidores de Meta para transcribirlo, pero la versión publicada conservaba una configuración interna no documentada que permitía especificar la dirección del servidor de transcripción. Un software que se ejecutara en el mismo equipo podía modificar esa configuración y redirigir el tráfico hacia un servidor controlado por un atacante, obteniendo así tokens de autenticación vinculados a la cuenta de Muse del usuario. Según se informó, Meta publicó después una corrección; ninguna de las dos partes ha revelado casos reales de explotación ni el número de cuentas afectadas, y Meta tampoco se ha pronunciado públicamente sobre el proceso de divulgación.

Amazon ya ha frenado a más de uno

La fricción entre Amazon y los productos de tipo agente sigue un patrón reconocible. Antes ya había demandado al agente de navegador Comet, de Perplexity, y también había impuesto restricciones a los agentes de compras de Google y OpenAI. En marzo de 2026, Amazon obtuvo una medida cautelar preliminar contra Perplexity; en agosto, el Tribunal de Apelaciones del Noveno Circuito la revocó, argumentando que quien accede a los sistemas informáticos de Amazon es el propio usuario, no la empresa de IA.

Esa decisión judicial traslada la pregunta de "quién accede" a "a quién pueden vincular los términos de la plataforma". El texto de la ventana emergente que Amazon muestra ahora a Muse apunta justo a los términos de uso que los usuarios ya aceptaron.

Qué significa esto para los equipos en China

Los equipos en China que desarrollan agentes de comercio electrónico se enfrentan a las mismas tres preguntas: si el agente revela su identidad al acceder, si guarda las credenciales de la cuenta en nombre del usuario, y si los términos de la plataforma permiten que un tercero haga pedidos en nombre de otra persona. La lógica de este precedente estadounidense —que quien accede es el usuario y no el desarrollador— todavía no tiene una resolución pública equivalente en China; los términos de uso de las plataformas y las normas contra el scraping siguen siendo la principal restricción, y hasta dónde lo permite cada plataforma depende de su propio acuerdo para desarrolladores.

Lo que se puede evitar técnicamente no siempre se puede evitar en los términos de uso. Si un agente insiste en no revelar su identidad, el costo de identificarlo se traslada a controles de riesgo más estrictos por parte de la plataforma, y quien termina cargando con eso es el titular de la cuenta: inicios de sesión interrumpidos con frecuencia, verificaciones adicionales al comprar; todo eso recae sobre el usuario. La situación actual de Muse muestra otra capa del problema: lo que un agente puede hacer, y lo que se le permite hacer en la tienda de quien sea, lo deciden actores distintos.

Fuentes: GeekWire, Ars Technica, CocoLoop, Gizmodo; el reportaje verificó el texto original de la ventana emergente, los tres motivos dados por Amazon y la fecha del fallo del Noveno Circuito.