Amazon đã cắt quyền của trợ lý cá nhân Muse do Meta phát triển trong việc mua sắm thay người dùng trên Amazon.com. Khi người dùng cố dùng Muse để đặt hàng trên Amazon, họ sẽ thấy một thông báo bật lên:
"Continued access by an unauthorized AI agent violates Amazon's Conditions of Use, to which our customers have agreed."
(Việc một tác nhân AI không được ủy quyền tiếp tục truy cập là vi phạm Điều khoản sử dụng của Amazon mà khách hàng của chúng tôi đã đồng ý.)
Amazon đưa ra ba lý do: Meta không thông báo trước rằng Muse sẽ truy cập Amazon; tác nhân này không công khai danh tính khi duyệt web; và nó "có vẻ thu thập và lưu trữ thông tin đăng nhập của khách hàng", từ đó tạo ra rủi ro về quyền riêng tư và bảo mật. Theo Amazon, các ứng dụng bên thứ ba đặt hàng thay người khác "cần hoạt động một cách công khai".
Phản hồi của Meta tập trung vào điểm về thông tin đăng nhập: Meta cho biết Muse "không nhìn thấy mật khẩu và phương thức thanh toán" của người dùng — thông tin đăng nhập do người dùng cung cấp được lưu trong kho lưu trữ an toàn, và Muse chỉ có thể gọi đến chứ không tiếp cận trực tiếp nội dung đó.
Muse là cái tên gây sốt trong tháng
Meta ra mắt Muse vào ngày 8 tháng 9, định vị đây là một tác nhân AI cá nhân có thể gửi email, đặt lịch trình, mua sắm và theo dõi mục tiêu. Chỉ một tuần sau khi ra mắt, ứng dụng này đã leo lên vị trí số 1 bảng xếp hạng ứng dụng miễn phí trên App Store Mỹ, vượt qua cả ChatGPT. Số lượt cài đặt tăng nhanh, và những va chạm cũng đến nhanh không kém.
Cùng tuần đó còn có một tin về bảo mật. Nhà nghiên cứu bảo mật Patrick Wardle đã công bố một lỗ hổng zero-day trên phiên bản Muse dành cho macOS: tính năng nghe và chuyển giọng nói thành văn bản của Muse gửi âm thanh đến máy chủ của Meta để chuyển đổi, nhưng trong bản phát hành vẫn còn sót lại một tùy chọn nội bộ không công khai dùng để chỉ định địa chỉ máy chủ chuyển đổi. Phần mềm chạy trên cùng máy có thể thay đổi tùy chọn này, chuyển hướng lưu lượng đến máy chủ do kẻ tấn công kiểm soát, từ đó lấy được token xác thực gắn với tài khoản Muse của người dùng. Theo báo cáo, sau đó Meta đã phát hành bản vá; cả hai bên đều chưa công bố các trường hợp lỗ hổng bị khai thác trên thực tế hay số tài khoản bị ảnh hưởng, và Meta cũng chưa phản hồi công khai về quy trình công bố lỗ hổng này.
Amazon từng chặn không chỉ một cái tên
Ma sát giữa Amazon và các sản phẩm dạng tác nhân AI có một mạch logic riêng. Trước đó Amazon từng kiện tác nhân trình duyệt Comet của Perplexity, và cũng từng áp đặt hạn chế với các tác nhân mua sắm của Google và OpenAI. Tháng 3 năm 2026, Amazon giành được lệnh cấm sơ bộ đối với Perplexity; đến tháng 8, Tòa Phúc thẩm Khu vực 9 đã lật ngược lệnh cấm này, với lý do người truy cập hệ thống máy tính của Amazon là chính người dùng, chứ không phải công ty AI.
Ý kiến pháp lý này đẩy vấn đề từ "ai đang truy cập" sang "điều khoản nền tảng có thể ràng buộc ai". Lần này, nội dung thông báo bật lên mà Amazon gửi cho Muse lại nhắm đúng vào điều khoản sử dụng mà người dùng đã đồng ý.
Điều này có ý nghĩa gì với các đội ngũ tại Trung Quốc
Các đội ngũ tại Trung Quốc đang phát triển tác nhân thương mại điện tử sẽ gặp phải đúng ba câu hỏi tương tự: tác nhân có công khai danh tính khi truy cập hay không, có thay người dùng nắm giữ thông tin đăng nhập tài khoản hay không, và điều khoản nền tảng có cho phép bên thứ ba đặt hàng thay người dùng hay không. Logic của án lệ Mỹ này (người truy cập là người dùng chứ không phải nhà phát triển) hiện chưa thấy phán quyết công khai tương ứng ở Trung Quốc; điều khoản sử dụng của nền tảng và các quy tắc chống thu thập dữ liệu tự động vẫn là ràng buộc chính, còn mức độ cho phép cụ thể của từng nền tảng thì phải xem thỏa thuận dành cho nhà phát triển của chính nền tảng đó.
Điều có thể lách được về mặt kỹ thuật chưa chắc lách được về mặt điều khoản. Nếu tác nhân cứ khăng khăng không công khai danh tính, chi phí nhận diện của nền tảng sẽ chuyển thành các biện pháp kiểm soát rủi ro nghiêm ngặt hơn, và người gánh chịu cuối cùng là người dùng tài khoản đó — đăng nhập bị gián đoạn thường xuyên, đặt hàng cần xác minh thêm, tất cả đều đổ lên đầu người dùng. Tình cảnh hiện tại của Muse cho thấy một tầng khác: tác nhân AI có thể làm gì, và nó được phép làm gì trong cửa hàng của ai, là do những người khác nhau quyết định.
Nguồn tham khảo: GeekWire, Ars Technica, CocoLoop, Gizmodo; bài viết đã đối chiếu nguyên văn thông báo bật lên, ba lý do của Amazon và thời điểm phán quyết của Tòa Phúc thẩm Khu vực 9.