Comet重返亚马逊,AI代理赢一局

美国第九巡回上诉法院推翻针对Perplexity Comet的临时禁令,认定实际访问者更可能是使用AI工具的用户。这为AI代理购物打开空间,但远非永久通行证。
北京时间8月5日,美国联邦第九巡回上诉法院推翻了针对Perplexity Comet访问亚马逊的临时禁令。当地时间8月4日作出的裁决认为,在目前证据和程序阶段,访问亚马逊平台的法律主体更可能是使用人工智能辅助工具的用户,而不是提供Comet浏览器的Perplexity,因此亚马逊不太可能依据美国《计算机欺诈和滥用法案》证明Perplexity实施了未经授权的访问。
这不是一张由法院签发的“永久购物通行证”,但它是AI代理行业至今最重要的司法信号之一。法院没有宣布所有AI购物代理都可以自由进入电商平台,也没有终结亚马逊与Perplexity之间的全部诉讼;它真正动摇的是一个更基础的判断:当用户授权AI操作自己的账户时,平台能否直接把工具提供商视为“黑客”。

Comet拿回的不是访问权,而是法律上的主动权
**Comet是Perplexity推出的一款基于Chromium构建的AI原生浏览器。**它不仅能总结网页或回答搜索问题,还能根据自然语言指令执行登录账户、搜索商品、比较选项、加入购物车和提交订单等多步骤任务。
**AI代理购物是由软件代表用户完成商品发现、比较、决策和交易操作的电商模式。**它与传统比价爬虫的关键区别在于,代理通常使用特定用户的登录状态、地址、会员权益和偏好执行任务,目标不是批量抓取整个网站,而是完成某个用户交付的具体任务。
用户可以对Comet说“在亚马逊上找到评分不低于4.5、明天能送达、价格低于50美元的机械键盘”,代理随后自行完成检索、筛选和页面操作。传统浏览器把网页呈现给人,代理浏览器则把网页转换成可执行的任务环境,这也是本案远比一次普通的反爬虫争议更重要的原因。
**第九巡回上诉法院此次改变的是“谁在访问”的认定框架。**据IT之家转述路透社报道,合议庭认为,法律上是Comet用户利用人工智能辅助工具访问亚马逊,而不是Perplexity自身进入亚马逊系统。
这一判断让Perplexity获得了明显优势。只要代理被视为用户使用的浏览器工具,亚马逊就很难仅凭“不欢迎这种工具”把相关访问直接升级成联邦计算机黑客行为。
四个月内,案件从封禁走向翻转
**这场诉讼的核心争议在2025年末迅速升级,并在2026年经历了三次关键变化。**一审法院最初接受了亚马逊关于“用户授权不等于平台授权”的论证,但上诉法院最终认为,这套论证至少不足以支撑临时禁令。
| 时间 | 事件 | 对Comet的影响 | 法律意义 | |---|---|---|---| | 2025年11月 | 亚马逊在美国旧金山联邦法院起诉Perplexity | Comet的亚马逊购物功能面临诉讼风险 | 亚马逊将自动化访问、身份标识和账户数据问题纳入CFAA框架 | | 2026年3月10日 | 一审法院向亚马逊授予初步禁令 | Comet被要求停止通过AI代理访问亚马逊账户系统 | 一审接受“用户许可不能替代平台许可”的初步判断 | | 2026年3月17日 | 第九巡回上诉法院暂缓执行禁令 | Comet在上诉期间得以维持运营 | 法院认为Perplexity的抗辩具有实质合理性,维持现状不会立即造成不可挽回损害 | | 2026年8月4日 | 第九巡回上诉法院推翻临时禁令 | 针对Comet的临时司法限制被撤销 | 法院更倾向于把用户认定为访问主体,并质疑亚马逊CFAA主张的胜诉可能性 |
**8月4日的裁决比3月的暂缓执行更进一步。**3月的裁定只是上诉审理期间先不执行禁令,8月的裁决则直接推翻了一审对临时禁令的判断,意味着Perplexity的法律地位从“暂时允许继续运营”变成“亚马逊尚未证明有资格获得这项禁令”。
程序差异看似细小,实际影响很大。暂缓执行只是在等待答案,推翻禁令则是上诉法院明确认为一审分析存在问题,至少亚马逊目前没有证明自己大概率会在CFAA主张上胜诉。
争议焦点不是机器人,而是谁授权了机器人
**美国《计算机欺诈和滥用法案》即CFAA,是一部禁止未经授权访问受保护计算机系统或超越授权范围获取信息的联邦法律。**这部法律原本主要用于打击计算机入侵,但长期以来,平台也尝试用它处理自动抓取、违反访问限制和账户自动化等行为。
亚马逊的核心主张是,Comet即使获得了用户同意,也没有获得亚马逊对这种访问方式的许可。平台还指控Comet没有清楚标识自己的自动化代理身份,而是在技术上表现得像普通Chrome浏览器,并通过用户的受密码保护账户获取订单、会员或其他私人信息。
Perplexity的核心抗辩是,用户本来就有权登录自己的亚马逊账户,也有权选择浏览器、密码管理器、辅助功能和AI工具完成操作。按照这一逻辑,Comet与传统浏览器之间只是自动化程度不同,平台不能因为浏览器替用户多点了几次鼠标,就把软件开发商变成未经授权的入侵者。
**一审与上诉法院的分歧可以归结为“平台授权”和“用户授权”哪一个更接近CFAA意义上的访问授权。**前者有利于维持平台对服务器和交易入口的控制,后者则把AI代理视为用户能力的延伸。
| 判断维度 | 一审法院的初步立场 | 第九巡回上诉法院当前立场 | |---|---|---| | 实际访问主体 | Perplexity通过Comet访问系统 | 用户利用Comet访问亚马逊 | | 用户授权的作用 | 不能替代亚马逊的平台授权 | 足以削弱“Perplexity未经授权访问”的主张 | | 受密码保护账户 | 第三方工具进入账户构成较高风险 | 账户由合法用户调用工具访问,不能自动等同黑客入侵 | | CFAA胜诉可能性 | 亚马逊提供了足以支持禁令的强证据 | 亚马逊不太可能在该项主张上成功 | | 当前结果 | 限制Comet访问亚马逊 | 推翻临时禁令,Comet可继续服务用户 |
**上诉法院的思路避免了把网站服务条款直接变成联邦刑事边界。**如果平台只需在条款中写入“禁止AI代理”,就能把所有违反条款的浏览器自动化认定为CFAA意义上的非法访问,那么自动填表、无障碍工具、价格助手、企业采购软件乃至密码管理器都可能陷入不稳定状态。
但这一逻辑也不是对自动化工具的无条件豁免。代理如果盗用账户、绕过明确的身份验证、突破技术防护、在用户授权范围之外收集信息,依然可能触发CFAA、合同、隐私、欺诈或其他法律责任。
亚马逊真正担心的是购物入口被第三方接管
**这场诉讼表面上围绕服务器授权,实质上争夺的是下一代电商入口。**当消费者不再逐页浏览搜索结果,而是让AI直接挑选并下单,电商平台最有价值的搜索排序、赞助广告、推荐位和追加销售机制都会被重新组织。
传统用户会看到首页横幅、赞助商品、相似推荐和“经常一起购买”,AI代理看到的则更接近一组结构化变量:价格、评分、库存、送达时间、退货政策和历史评论。代理不需要被视觉广告吸引,也不会因为页面颜色或促销倒计时产生冲动消费。
**代理商业即A-commerce,是由AI代理参与商品发现、选择、谈判或支付的商业形态。**在A-commerce模式下,电商竞争的核心不再只是“谁拥有最多消费者注意力”,还包括“谁控制代表消费者作出决定的默认代理”。
这正是Perplexity与亚马逊发生正面冲突的商业背景。Perplexity希望Comet成为跨网站工作的私人购物者,亚马逊则有动力让购物决策留在自己的产品、推荐体系和交易闭环中。
亚马逊已经拥有Rufus等AI购物助手,并在推进由平台控制的代理式购物能力。平台自有代理天然可以调用完整的商品目录、物流、Prime权益和售后信息,但它也可能优先服从平台的商业目标;第三方代理理论上更偏向用户利益,却缺少平台授予的稳定接口和完整数据。
| 产品类型 | 主要代表 | 服务对象 | 核心优势 | 主要冲突 | |---|---|---|---|---| | 第三方跨站代理 | Perplexity Comet | 用户 | 可跨网站比较,理论上更中立 | 容易遭遇平台封锁、身份标识和数据权限争议 | | 平台内置购物代理 | Amazon Rufus等 | 平台用户与平台生态 | 商品、物流、会员和售后数据更完整 | 推荐结果可能受到广告、库存和平台利益影响 | | 传统比价或抓取工具 | 比价网站、购物插件 | 用户或流量平台 | 结构简单,适合价格监控 | 通常无法安全完成登录后的复杂交易 | | 通用浏览器自动化 | 浏览器助手、RPA工具 | 个人或企业 | 能处理多步骤网页任务 | 页面变化、验证码和权限控制会降低可靠性 |
**亚马逊失去的不是一次封禁机会,而是使用CFAA快速阻断第三方代理的法律捷径。**合同诉讼、技术访问控制、账户安全规则和代理身份披露要求仍然存在,但这些手段的举证和适用范围不同,未必能像“涉嫌黑客行为”一样形成强烈威慑。
这是一项关键判例信号,但还不是终局先例
**此次裁决最准确的定位是“关键的上诉级法律信号”,而不是覆盖全行业的最终判例。**法院审查的是初步禁令和亚马逊现阶段的胜诉可能性,底层案件仍可能继续进行证据开示、审判、和解或后续上诉。
初步禁令是一种在案件终审前维持或改变现状的临时司法措施。申请方通常需要证明自己很可能胜诉、将遭受不可挽回的损害,并且衡平因素和公共利益支持禁令;推翻初步禁令并不等于Perplexity已经赢得所有实体争议。
**本案也没有赋予Comet绕过亚马逊技术控制的普遍权利。**如果亚马逊能够证明Perplexity欺骗身份验证系统、突破访问屏障、超范围处理私人账户数据,或者违反具有可执行力的合同义务,案件结果仍可能变化。
“法律许可”因此应被理解为当前不存在阻止Comet访问亚马逊的临时法院命令,而不是亚马逊已经主动授权Comet接入。平台许可、用户许可和法院是否禁止访问,是三个不同层级的问题,不能混为一谈。
不过,上诉法院明确把用户置于访问行为中心,已经为其他AI代理提供了一条可复制的抗辩路线:代理是用户选择的工具,执行的是用户本来有权完成的操作,工具提供商不应仅因自动化程度更高而被视为入侵者。
开发者现在最不该做的是把裁决当“免死金牌”
**AI代理开发者应该把“可证明的用户授权”设计成产品能力,而不是埋在服务条款里。**授权范围、任务目标、可访问数据、支付上限和有效时间都应明确记录,以便出现争议时证明代理确实在代表特定用户执行特定任务。
**代理身份透明仍然是Comet路线中最脆弱的一环。**本案材料中,亚马逊反复强调Comet把自动化活动呈现为普通Chrome会话;即使CFAA论证暂时受挫,故意隐藏代理身份仍可能支撑欺诈、合同违约或规避技术措施等其他主张。
开发者至少需要建立以下安全边界:
- 在提交订单、改变订阅和使用高额支付方式前设置明确的人类确认;
- 对登录凭据采用最小权限、端侧保存或隔离执行,并提供可核验的审计记录;
- 不主动绕过验证码、访问封锁、速率限制和多因素认证;
- 区分公开商品信息、登录后账户信息与支付数据,采用不同处理策略;
- 向用户说明代理是否会把页面内容、订单信息和浏览记录发送至云端模型;
- 为误购、价格变化、库存变化和退货失败提供可恢复流程。
**电商平台也不能只靠封禁解决代理访问问题。**更现实的做法是提供机器可读的代理政策、分级权限、订单确认协议和受控的交易接口,让合法代理与批量抓取、撞库和欺诈机器人在技术上可区分。
平台如果一边推出自己的AI代理,一边笼统禁止所有第三方代理,也会面临竞争政策和用户选择权方面的持续质疑。开放并不意味着放弃安全控制,但控制标准需要围绕风险,而不是围绕代理是否由平台自己开发。
商家需要开始为“机器顾客”优化商品信息
**品牌和零售商的商品页正在从“说服人”转向“同时说服人和代理”。**当AI负责筛选,结构化的价格、规格、兼容性、库存、配送时间、退货条件和真实评价会比华丽的宣传页面更容易影响成交。
过去的电商SEO强调关键词、点击率和广告位,代理时代则会进一步强调数据一致性与可验证性。如果同一件商品在标题、参数表、图片和问答区出现互相矛盾的尺寸信息,代理更可能把它标记为高风险选项,而不是像人类用户一样凭感觉下单。
商家现在可以优先处理四类信息:
- 统一商品标题、型号、SKU、尺寸和兼容设备;
- 明确展示实时价格、库存、送达时间与退货成本;
- 提高评论质量,并减少无法验证的营销描述;
- 让保修范围、订阅条件和附加费用能够被机器准确提取。
**消费者获得便利的同时也会承担新的代理风险。**AI选错型号、误解促销条件或在价格变化后继续提交订单时,责任究竟属于用户、代理提供商还是交易平台,目前仍缺乏统一答案。
Perplexity赢了原则,亚马逊仍握着现实控制权
**Perplexity此次赢下的是“AI可以成为用户工具”的原则,而亚马逊仍掌握服务器、账户体系和交易规则。**法院可以撤销禁令,却不能保证Comet永远兼容亚马逊页面,也不能要求亚马逊向第三方代理开放完整商品和账户能力。
这场胜利对行业最大的价值,是阻止CFAA过早成为平台排斥第三方AI代理的万能武器。只要用户拥有合法账户、主动授权任务,代理没有突破安全边界,平台就需要提出比“我们不允许机器人”更具体的法律和技术理由。
这场胜利对Perplexity最大的提醒,则是用户代理不能靠伪装身份建立长期生态。真正可持续的代理购物需要明确授权、透明身份、最小权限和责任闭环,而不是不断模拟一个更像人类的Chrome会话。
**AI代理购物的法律边界并未在8月4日被彻底划定,但方向已经发生变化。**互联网平台不再天然拥有决定用户可以使用哪一种软件访问自己账户的绝对权力,而AI公司也没有获得绕过平台安全措施的自由;双方接下来争夺的,将是“用户委托”究竟能延伸多远。
参考来源
- IT之家:上诉法院推翻原裁决,Perplexity智能体重获亚马逊电商访问法律许可——转述路透社对第九巡回上诉法院8月4日裁决、双方回应及CFAA争议焦点的报道。



