亞馬遜封鎖Meta的Muse代購功能

亞馬遜切斷了Meta個人助理Muse在Amazon.com上代替使用者購物的功能。現在用Muse下單,看到的是一則彈出視窗:

"Continued access by an unauthorized AI agent violates Amazon's Conditions of Use, to which our customers have agreed."

(未經授權的AI代理程式持續存取,違反亞馬遜的使用條款,而我們的客戶已經同意這些條款。)

亞馬遜列出的理由有三個:Meta事前沒有告知Muse會存取亞馬遜;這個代理程式瀏覽時不表明身分;它「看起來會擷取並儲存客戶的憑證資料」,因而帶來隱私與安全風險。亞馬遜的立場是,替他人下單的第三方應用程式「應該公開運作」。

Meta的回應集中在憑證資料這一點:Muse「看不到使用者的密碼與付款方式」,使用者提供的憑證資料會進入安全儲存區,Muse可以呼叫使用,但不會接觸內容本身。

Muse是這個月的爆紅產品

Meta於9月8日推出Muse,定位為個人AI代理,能發送郵件、安排行程、購物、追蹤目標。上線一週後,它登上美國App Store免費榜第一名,排名在ChatGPT之上。安裝量成長很快,摩擦也同樣來得很快。

同一週還爆出一則資安消息。資安研究員Patrick Wardle揭露了macOS版Muse的一個零時差漏洞:Muse的語音輸入功能會把音訊傳到Meta的伺服器進行轉錄,而正式發布的版本裡,仍留著一個未公開的內部設定,用來指定轉錄伺服器的位址。在本機執行的軟體可以更改這項設定,把流量導向攻擊者控制的伺服器,進而取得與使用者Muse帳號綁定的驗證權杖。據報導,Meta隨後發布了修補程式;漏洞是否曾被實際利用、受影響的帳號數量,雙方都沒有公開,Meta也未就揭露過程做出公開回應。

亞馬遜擋下的不只這一家

亞馬遜與代理程式類產品之間的摩擦,有一條脈絡可循。先前它曾控告Perplexity的瀏覽器代理Comet,也對Google與OpenAI的購物代理採取過限制措施。2026年3月,亞馬遜取得了針對Perplexity的初步禁制令;8月,第九巡迴上訴法院推翻了這項裁定,理由是存取亞馬遜電腦系統的是使用者本人,而不是AI公司。

這項司法見解把爭點從「誰在存取」推向了「平台條款能約束誰」。亞馬遜這次給Muse的彈出視窗文案,落點正好在使用者已經同意的使用條款上。

對中國團隊意味著什麼

在中國開發電商代理程式的團隊,會遇到同樣的三個問題:代理程式存取時是否表明身分、是否代替使用者持有帳號憑證、平台條款是否允許第三方替使用者下單。美國這條判例的邏輯(存取者是使用者本人,而非開發商)目前在中國還看不到對應的公開判決,平台的使用條款與反爬蟲規則仍是主要約束,具體到哪一家平台能容許到什麼程度,要看各家自己的開發者協議。

技術上能繞過的事,在條款上未必繞得過去。代理程式如果堅持不表明身分,平台辨識它的成本就會轉嫁成更嚴格的風控措施,最終承擔這個代價的,是使用帳號的人——登入頻繁被中斷、下單時需要額外驗證,這些都會落到使用者身上。Muse目前的處境說明了另一個層面:代理程式能做什麼,以及它被允許在誰家店裡做什麼,是由不同的人來決定的。

參考來源:GeekWire、Ars Technica、CocoLoop、Gizmodo;報導已核對彈出視窗原文、亞馬遜提出的三個理由,以及第九巡迴法院的裁定時間。