A Amazon cortou a capacidade do assistente pessoal Muse, da Meta, de fazer compras em nome dos usuários na Amazon.com. Quem tenta usar o Muse para fazer pedidos na Amazon agora vê um pop-up:
"Continued access by an unauthorized AI agent violates Amazon's Conditions of Use, to which our customers have agreed."
(O acesso contínuo por um agente de IA não autorizado viola as Condições de Uso da Amazon, às quais nossos clientes já concordaram.)
A Amazon listou três motivos: a Meta não informou previamente que o Muse acessaria a Amazon; o agente não se identifica ao navegar; e ele "parece coletar e armazenar credenciais dos clientes", o que gera riscos de privacidade e segurança. Segundo a Amazon, aplicativos de terceiros que fazem pedidos em nome de outras pessoas "devem operar de forma transparente".
A resposta da Meta se concentrou no ponto das credenciais: o Muse "não vê as senhas nem os métodos de pagamento" dos usuários — as credenciais fornecidas pelos usuários ficam em um armazenamento seguro, que o Muse pode acionar sem acessar o conteúdo diretamente.
O Muse é o fenômeno do mês
A Meta lançou o Muse em 8 de setembro, posicionado como um agente de IA pessoal capaz de enviar e-mails, marcar viagens, fazer compras e acompanhar metas. Uma semana após o lançamento, ele chegou ao primeiro lugar entre os apps gratuitos da App Store dos EUA, à frente do ChatGPT. As instalações dispararam rápido — e o atrito também.
Na mesma semana surgiu uma notícia sobre segurança. O pesquisador Patrick Wardle revelou uma vulnerabilidade zero-day na versão do Muse para macOS: o recurso de ditado por voz do Muse envia o áudio para os servidores da Meta para transcrição, mas a versão lançada manteve uma configuração interna não documentada usada para definir o endereço do servidor de transcrição. Um software rodando na mesma máquina podia alterar essa configuração e redirecionar o tráfego para um servidor controlado por um invasor, obtendo assim tokens de autenticação vinculados à conta do Muse do usuário. Segundo relatos, a Meta lançou uma correção depois; nenhum dos lados divulgou casos reais de exploração da falha ou o número de contas afetadas, e a Meta também não se pronunciou publicamente sobre o processo de divulgação.
A Amazon já barrou mais de um
O atrito entre a Amazon e produtos baseados em agentes segue um padrão identificável. Antes, a empresa já havia processado o agente de navegador Comet, da Perplexity, e também impôs restrições aos agentes de compras do Google e da OpenAI. Em março de 2026, a Amazon conseguiu uma liminar contra a Perplexity; em agosto, o Tribunal de Apelações do Nono Circuito derrubou essa liminar, com o argumento de que quem acessa os sistemas de computador da Amazon é o próprio usuário, e não a empresa de IA.
Essa decisão judicial deslocou a questão de "quem está acessando" para "quem os termos da plataforma podem vincular". O texto do pop-up que a Amazon exibe agora para o Muse mira exatamente nos termos de uso que os usuários já aceitaram.
O que isso significa para as equipes na China
As equipes na China que desenvolvem agentes de e-commerce enfrentam as mesmas três perguntas: se o agente se identifica ao acessar, se ele mantém as credenciais da conta em nome do usuário, e se os termos da plataforma permitem que terceiros façam pedidos em nome de outra pessoa. A lógica desse precedente americano — de que quem acessa é o usuário, não o desenvolvedor — ainda não tem uma decisão pública equivalente na China; os termos de uso das plataformas e as regras contra coleta automatizada continuam sendo as principais restrições, e até onde cada plataforma permite depende do próprio acordo de desenvolvedor dela.
O que dá para contornar tecnicamente nem sempre dá para contornar nos termos de uso. Se um agente insiste em não se identificar, o custo de identificá-lo pela plataforma se transforma em controles de risco mais rígidos — e quem acaba arcando com isso é quem usa a conta: login interrompido com frequência, verificação extra na hora de comprar, tudo recai sobre o usuário. A situação atual do Muse mostra outra camada: o que um agente pode fazer, e o que ele tem permissão para fazer na loja de quem quer que seja, são decididos por pessoas diferentes.
Fontes: GeekWire, Ars Technica, CocoLoop, Gizmodo; a reportagem verificou o texto original do pop-up, os três motivos apresentados pela Amazon e a data da decisão do Nono Circuito.