科思研究

AI代理第一案:Amazon胜诉,AI代理购物需要平台批准?

科思律师事务所 · 2026-03-13

01 AI代理的电商之路

2025年12月,字节跳动推出豆包手机助手技术预览版,AI可以直接操作手机——用户说一句话,它会自动打开京东、淘宝、美团等平台比价,辅助完成下单流程。2026年1月,阿里千问App上线"一句话点外卖"功能,用户说出"帮我点杯咖啡",AI自动完成选店、比价,下单和支付,整个过程无需跳转另一个App。

这两款产品的思路都是让AI从"回答问题"变成"代替做事"。但美国法院最近的一项判决,让业界不得不重新审视一个根本问题——AI拿着用户的账号密码进入平台,究竟是在行使用户的权利,还是在制造一个平台尚未点头的新访问主体?

2026年3月9日,美国加州北区联邦法院裁定,AI 公司 Perplexity 通过其浏览器 Comet,在获得用户许可但未经 Amazon 授权的情况下访问用户受密码保护的账户,因《计算机欺诈和滥用法》(CFAA)及《加州刑法典》第 502 条承担法律责任。法院发布临时禁令,禁止 Perplexity 继续使用 AI 代理访问 Amazon 系统,并责令其销毁已获取的全部数据。本案的核心确立了:用户授权不能替代平台授权,获得用户凭证不等于获得平台准入许可。

02 Amazon VS Perplexity:一场关于"谁说了算"的较量

2025 年,AI 搜索公司 Perplexity 推出了一款名为 "Comet" 的浏览器,主打功能是"AI 代理"(AI Agent)(本案法院在脚注中对"AI 代理"给出了法律界定——"通过 Perplexity 的 Comet 网络浏览器部署的任何软件或计算机程序,能够自主或半自主地代表用户执行操作并与第三方网站交互"。)当用户希望 Comet 帮自己在 Amazon 上购物时,只需提供账户凭证,Comet 便会以用户的身份登录、浏览、比价、甚至下单。

这听起来似乎只是用户的"AI助手",但 Amazon 并不这么认为。

Amazon 向法院提起诉讼,指控 Perplexity 的行为构成未经授权的计算机入侵。Amazon 认为,尽管 Comet 获得了个别用户的同意,但它从未获得 Amazon 作为平台的授权,其行为实质上是在"擅自闯入"Amazon 的计算机系统。

案件进入诉讼程序后,Amazon 随后提交了临时禁令申请,要求法院立即制止 Perplexity 的行为。法官 Maxine M. Chesney 于 2026 年 3 月 9 日作出裁定,批准了 Amazon 的几乎全部请求。

这意味着,在法律程序尚未走到最终判决之前,Perplexity 必须先行停止相关行为——这是法院在判断 Amazon"很可能胜诉"后采取的紧急措施。

03 法院的认定

(一)核心争议焦点

当用户授权第三方AI访问自己在平台上的账户,但平台明确表示反对时,AI这种访问是否合法?

Perplexity 的立场是:用户对自己的账户有控制权,用户愿意让 Comet 代为操作,这完全是用户自治的范畴。

Amazon 的立场是:用户授权只解决用户与第三方之间的关系,不代表平台必须接受这个第三方。平台的计算机系统受法律保护,未经授权的访问就是违法。

法院最终采纳了 Amazon 的观点。

(二)两项关键法律依据

1. 《计算机欺诈和滥用法》(18 U.S.C. § 1030(a)(2))

CFAA 是美国联邦层面规制计算机入侵行为的主要法律。根据该条款,构成违法需要满足五个要件:

故意访问计算机

未经授权或超越授权访问

因此获取信息

涉及州际或外国通信

一年内造成至少 \$5,000 的损失

法院认定,Amazon 提供的证据已经初步满足上述要件:

关于"未经授权"的认定:法院援引了第九巡回法院在 Facebook, Inc. v. Power Ventures, Inc.(2016)案中的先例。该案确立了关键原则:"用户授予的同意,不足以在平台明确撤销许可后继续构成有效授权。"换句话说,用户同意和平台授权是两个独立层面的问题,不能相互替代。

在本案中,Amazon 向 Perplexity 发出了明确的停止侵权函(cease and desist letter),这构成了平台层面的授权撤销。此后,Comet 的任何访问行为都构成"未经授权"。

关于损失金额:Amazon 提交了详细的费用记录,证明其为阻止 Comet 访问、开发检测工具、以及相关人员投入的工作时间,总计已超过 \$5,000。法院对该证据予以采纳。

2. 《加州刑法典》第 502(c)(7) 条

作为州法层面的补充,该条款禁止"明知且未经许可访问或促使访问任何计算机、计算机系统或计算机网络"。

法院认为,基于与 CFAA 分析相同的理由,Amazon 在该项指控上也展现了较高的胜诉可能性。

(三)为什么需要"临时禁令"

临时禁令是一种在正式判决作出前的紧急救济措施。法院批准临时禁令,意味着它认为:如果不立即制止 Perplexity 的行为,Amazon 将遭受"不可弥补的损害"。

法院对此的论证包含两个层面:

第一,损害的性质。法院引用了多个判例指出,持续性的未经授权访问计算机系统,即使可以通过事后赔偿弥补经济损失,也会损害计算机所有者对其系统的"访问控制权",法院认为这种控制权的丧失本身就是一种不可弥补的损害。

第二,被告的意图。Perplexity 在庭审中明确表示,如果不被禁止,它将继续开展相关业务。这种表态强化了法院发布禁令的必要性。

(四)衡平法上的利益权衡

在决定是否发布禁令时,法院还需要权衡双方的利益。

Perplexity 主张,禁令将导致其失去"在 AI 辅助购物领域的先发优势",并使其数百万美元的投资付诸东流。

法院对此的回应是:首先,禁令仅限制 Comet 访问 Amazon 的密码保护区域,并不影响其访问互联网的其他部分;其次,法院援引 Disney Enterprises, Inc. v. VidAngel, Inc. 案的判决指出:"非法行为造成的损害不值得获得重大衡平法保护。" 如果 Perplexity 的行为最终被认定为违法,那么其所谓的投资损失在法律上不应得到保护。

04 禁令对Perplexity 的具体要求

法院的裁定可以归纳为"三禁止、三义务、两程序":

(一)二项禁止行为

禁止访问:Perplexity 及其关联方不得使用任何 AI 代理访问 Amazon 的受保护计算机系统,也不得协助、指导他人进行此类访问。

禁止账户操作:不得使用、创建或接管 Amazon 网站上的任何账户,以图让 AI 代理获得访问权限。

(二)三项积极义务

数据销毁:销毁通过 AI 代理从 Amazon 获取的所有数据(包括客户数据),无论这些数据存储在何处(包括第三方服务提供商)。

内部通知:向公司管理人员、员工、代理人等发出裁定通知。

合规证明:在第九巡回法院就行政暂停作出裁决后 30 天内,向法院提交声明,证明已完全遵守裁定要求。

(三)两项程序安排

无需保证金:通常情况下,申请禁令的一方需要缴纳保证金,以防禁令错误执行时赔偿被告损失。法院没有设置保证金,认为既然禁令仅限制 Comet 访问 Amazon 的密码保护区域,不涉及整体投资价值,让 Amazon 为 Perplexity 的潜在损失担保并不公平。

7 天行政暂停:Perplexity 获准 7 天暂缓执行期,以便向上诉法院申请紧急救济。但这并不意味着上诉会被批准,只是给予被告寻求进一步救济的程序性时间窗口。

05 本案的启示:在创新与合规之间寻找平衡

Amazon 诉 Perplexity 案的裁定虽然是临时性的,但它所确立的原则和展现的法律逻辑,已经足以对整个 AI 代理行业产生深远影响。

(一)AI 技术公司:用户授权的边界在哪里

本案对 AI 技术公司最直观的警示,在于彻底澄清了一个长期存在的误解——用户授权不等于平台授权。在 Perplexity 的案件中,其辩护思路很可能建立在这样一个朴素认知上:用户对自己的账户拥有控制权,愿意将凭证交给 Comet 使用,这是用户自治的范畴。但法院明确否定了这一逻辑,援引 Facebook v. Power Ventures 案的先例指出:平台对其计算机系统的访问控制权是一项独立的法律利益,用户的同意不能凌驾于平台的明确禁止之上。

这意味着,AI 代理产品的设计逻辑需要根本性调整。在产品构思的最初阶段,开发团队就不能只考虑"用户需要什么",还必须回答"平台是否允许"。一个合规的 AI 代理产品,应当建立起两重授权审查机制:既要有用户层面的授权确认,也要有平台层面的授权审查。但在AI已经成为新的流量入口的当下,获得平台的授权并不容易;但对于谋求发展的AI-native新平台,拥抱AI代理,也许也是颠覆旧秩序的一次难得的机会?

不过对于当下希望在传统平台上使用代理的AI产品团队,则应当建立明确的"红线意识":公开网页信息的抓取与以用户身份登录账户,在法律风险上存在本质差异。本案中,法院特别强调 Comet 访问的是"密码保护的部分",一旦涉及突破密码屏障,法律风险将急剧上升。

此外,本案中 Amazon 发出的停止侵权函成为认定"未经授权"的关键证据,这也提醒 AI 公司:收到平台警告后继续运营的行为,将被视为明知违法而继续访问,极大地增加败诉风险。

(二)平台企业:如何在开放与控制之间寻找平衡

对于 Amazon 这样的平台企业而言,本案的胜诉固然是一个积极信号,但它同时也提出了一个战略性问题:面对 AI 代理技术的快速发展,平台应当采取何种姿态?是完全封闭,还是有限度地开放?

从法律准备的角度,本案凸显了用户协议的重要性。平台应当在用户协议中明确禁止账户凭证共享和自动化工具访问,并保留对违规账户采取措施的权利。但仅仅依靠法律文本是不够的——本案中,Amazon 不仅展示了用户协议条款,还提供了技术层面的防护措施和成本记录。这种技术与法律相结合的策略,是应对 AI 代理挑战的正确姿势。

然而,完全的封闭和对抗可能并非最优策略。AI 代理技术本身是相对中性的,但却是几乎必然的未来。一定会有希望颠覆旧秩序的平台开始探索"受控的开放"模式,通过官方 API 接口提供有限度的代理访问能力,既满足用户需求,又保持平台控制权。

这个浪潮,传统大电商平台可能难凭一纸判决逆转。

---

Amazon 诉 Perplexity 案不是终点,而是一个起点。

在中国市场,千问接入淘宝、支付宝,走的是"生态内整合"路线——通过官方接口和工具的调用,在阿里系内部已经获得了平台的"准入许可"。但豆包手机助手的技术路径不同——它作为系统级GUI Agent,通过读取屏幕内容和注入输入事件来模拟人工操作,不依赖平台开放的API接口,也不需要用户的账户凭证。

这种差异带来了新的法律追问:当AI通过系统底层权限"看见"并"操作"App界面时,平台是否还有权说"不"?现行法律框架主要规制的是"未经授权访问计算机系统",但GUI Agent操作的是用户自己的手机界面,这与Perplexity直接访问Amazon服务器的行为性质是否相同?更进一步,如果豆包手机助手代表用户打开淘宝下单,这算是用户自己的行为,还是第三方的"代劳"?

这些新鲜问题,可太有意思了。

---

文章插图
文章插图

陈 焕 律师

《法律人必备AI核心技能》作者

《法律人ChatGPT应用指南》作者

专注AI合规/数据合规

欢迎添加微信,获取《中国人工智能法规及政策汇编》

有人用跟你一样的“提示词”生成相同的作品,算不算侵权?法院判了

深圳龙岗首发,“龙虾十条”来了

用AI做复杂任务的8个真感受