AI幫你下單,誰在違法?亞馬遜對Perplexity禁令出現“反轉”

2026年8月6日 13:24
AI幫你下單,誰在違法?亞馬遜對Perplexity禁令出現“反轉”

重點摘要

亞馬遜對Perplexity的初步禁令遭第九巡迴上訴法院撤銷,法院認定用戶才是透過AI工具訪問亞馬遜的主體,Perplexity的伺服器未直接觸碰亞馬遜系統,因此不構成CFAA違法。此判決確立AI智能體責任歸屬的「架構依賴」原則,但亞馬遜仍可透過服務條款規制用戶訪問,案件後續走向備受關注。

站內 AI 整理稿

美國第九巡迴上訴法院於2026年8月4日發布一份長達21頁的判決書,撤銷了先前地區法院對AI搜尋引擎Perplexity發出的初步禁令。這項裁決逆轉了亞馬遜在與Perplexity之間關於AI工具使用其平台的法律戰局,但案件本身並未就此落幕,後續走向仍備受關注。這起訴訟的起因,在於亞馬遜指控Perplexity透過其Comet瀏覽器中的AI Assistant功能,在未獲得亞馬遜授權的情況下,協助用戶訪問亞馬遜網站上的密碼保護帳戶,涉嫌違反美國《聯邦計算機欺詐與濫用防治法》(CFAA)。

今年3月9日,美國地區法院基於「雙重授權」的邏輯,認為用戶的授權並不等於平台授權,在亞馬遜透過律師函撤銷許可後,Perplexity仍透過Comet瀏覽器在用戶許可但無亞馬遜授權下訪問了密碼保護帳戶,因此簽發了初步禁令,禁止Perplexity在亞馬遜上被用戶使用。然而,第九巡迴上訴法院在最新裁定中,將爭議焦點從「授權」問題,拉回到CFAA法條文本中更基礎的動詞——「訪問」(access)。法院對Comet的技術架構進行了細緻拆解,發現其AI Assistant運行在用戶的本地瀏覽器中,對用戶螢幕截圖後,將截圖與用戶指令傳送至Perplexity伺服器,再由伺服器返回操作指引。

基於此架構事實,法院得出關鍵結論:在本案技術架構下,是用戶藉助Assistant這個工具訪問了亞馬遜的計算機,Perplexity本身並未「訪問」亞馬遜的計算機。法院進一步闡明,CFAA文本中的「任何人」(whoever)在法律上指「人」(自然人或法人),而「助手」(assistant)只是一種工具,不構成法律意義上的「人」。法院的原話是「助手」是一種工具,而不是法定的人。

這正是兩級法院最根本的分歧所在:地區法院討論的是「授權」,而第九巡迴法院討論的是「訪問主體」;地區法院在假定Perplexity構成「訪問」的前提下談授權瑕疵,第九巡迴則首先否定了Perplexity作為「訪問者」的法律身份。在審查初步禁令的法定四要件時,第九巡迴法院進行了詳細的「解摺疊」分析。在勝訴可能性方面,法院援引了美國最高法院在Van Buren v.United States(2021)案中對「訪問」的定義,指「進入計算機系統本身或其中特定部分」。據此,法院做出兩個關鍵技術定性:一是Perplexity伺服器不直接觸碰亞馬遜伺服器,這與Facebook v.

Power Ventures(2016)案中Power伺服器實際向Facebook伺服器發送訊息的情況有根本區別;二是AI智能體是「工具」而非「法律主體」,因此關於AI「意圖」的棘手問題已無關緊要。在嚴格解釋規則的適用上,法院指出CFAA本質上是刑事制定法,民事與刑事語境下解釋應一致,存在模糊時應作有利被告的解釋。電子前哨基金會(EFF)在法庭之友意見中指出,若採納亞馬遜的理論,可能導致用戶自身因使用Assistant而面臨刑事共犯責任,第九巡迴法院實質上接受了這項論點,認為將「用戶利用AI工具訪問網站」整體轉化為聯邦犯罪,並非CFAA的立法目的。

在公共利益要件上,地區法院將其定義為「保護計算機免受未授權訪問」,但上訴法院擴展了其意涵,認為針對可能不違反CFAA行為的禁令不符合公共利益,並將保護用戶對瀏覽器的自主選擇、維護開放網絡、避免將普通技術工具的開發暴露於刑事風險之下納入考量。至於不可逆損害與利益平衡,法院認為亞馬遜所稱的「購物體驗降級」「網絡安全風險」證據薄弱,其專家證詞甚至未能完全復現所聲稱的風險,而頒發禁令將不合理地加重Perplexity負擔,限制消費者選擇。值得注意的是,法院在判決腳註中明確,本判決不影響亞馬遜透過其服務條款(ToS)規制用戶訪問的權利。

這意味著CFAA這條路徑雖然受阻,但平台仍可透過合同法、服務條款等途徑來規範用戶行為,等於將「用戶授權對抗平台服務條款」的真正衝突,踢回了合同法場域。這項判決對AI智能體行業具有重要意義。第九巡迴法院的論證強調該裁定是「基於目前的狀況」,這個定性是臨時的、架構依賴的。當智能體技術演進到其伺服器直接登錄亞馬遜、自主保留用戶憑證、做出自由裁量決策時,這個定性可能被推翻。因此,判決確立的是一個高度架構依賴的責任歸屬規則:若AI公司伺服器不直接觸碰第三方伺服器,那麼責任歸屬於用戶,AI公司是工具提供者。

這個「架構合規」的三要素包括:AI伺服器是否直接觸碰第三方伺服器、智能體是否被定性為「工具」、智能體是否自主做出超出用戶明確指令的裁量。當這三個要素的答案是「否-是-否」時,責任歸屬於用戶。這對AI智能體開發商是一個清晰的信號:技術架構的選擇,就是法律風險的配置。對中國AI智能體企業而言,美國第九巡迴的「架構合規」定性提供了一個可參照的技術-法律設計指南。結合中國既有司法實踐,「新浪訴脈脈」確立的「三重授權」原則仍在主流案例中發揮作用,但最高法第47批指導案例263號已開始為「用戶授權下的數據跨平台轉移」開闢有限空間。

如何讓智能體在法律上「不訪問」第三方伺服器,很可能會直接降低CFAA類風險,並在中國法下增強「用戶授權」的抗辯力度。然而,案件仍有未解決的問題。如果一個人可以指示家人、僱員或助手在亞馬遜上購物,那麼為什麼同一用戶控制的軟體應該受到不同的對待?無論是初審還是上訴法院,都回避了這個問題所帶來的法律上與哲學上的困難。第九巡迴法院也沒有明確將用戶自主權視為一種獨立且可對抗平台的授權來源,而是將這個衝突留給了合同法場域去解決。亞馬遜在聲明中表示「正在評估下一步行動」,案件發回地區法院後的走向,仍待觀察。

</think>美國第九巡迴上訴法院於2026年8月4日發布一份21頁的判決書,撤銷了先前地區法院對AI搜尋引擎Perplexity發出的初步禁令,讓亞馬遜與Perplexity之間關於AI工具使用電商平台的訴訟出現重大轉折。法院認定,由於是用戶而非Perplexity本身,透過AI助手作為工具訪問亞馬遜網站,因此亞馬遜在實體訴訟中勝訴的可能性不如地區法院原先認定來得高,反而是Perplexity握有較多有利條件。基於此,地區法院不應簽發那份阻止Perplexity在亞馬遜上被用戶使用的初步禁令。

不過,這並非「Perplexity完勝亞馬遜」的簡單故事,判決背後的法律邏輯與對AI智能體產業的影響,值得深入探討。美國地區法院在3月9日簽發初步禁令時,其邏輯支點是「雙重授權」概念,也就是用戶授權不等於平台授權,亞馬遜透過律師函撤銷許可後,Perplexity即透過Comet瀏覽器在用戶許可但無亞馬遜授權的情況下,訪問了密碼保護帳戶。然而,第九巡迴上訴法院在8月4日的裁定中,將爭議焦點從「授權」拉回到《聯邦計算機欺詐與濫用防治法》(CFAA)文本中更基礎的動詞——「訪問」(access)。

地區法院當時採納了亞馬遜的事實敘述邏輯:Comet訪問了密碼保護帳戶、獲取用戶私人資訊、傳輸至Perplexity伺服器,在這個敘述下,「訪問」似乎是不言自明的。但第九巡迴法院在裁決中做了更細緻的技術分析,將Comet的架構拆解開來檢視:Comet的AI Assistant運行在用戶本地瀏覽器中,對用戶螢幕截圖,將截圖與用戶指令傳至Perplexity伺服器,再由Perplexity伺服器返回操作指引。因此,Perplexity的伺服器從未直接訪問亞馬遜的伺服器。

基於這項架構事實,第九巡迴上訴法院得出一個對案件走向具有決定性意義的結論:在本案技術架構下,是用戶藉助Assistant這一工具訪問了亞馬遜的計算機,Perplexity本身並未「訪問」亞馬遜的計算機。法院進一步明確,CFAA文本中的「任何人」(whoever)在法律上指自然人或法人,「助手」是一個工具,不構成法律意義上的「人」。法院的原話是——「助手」是一種工具,而不是法定的人。這就是兩份裁定最根本的分歧:地區法院討論的是「授權」,第九巡迴法院討論的是「訪問主體」。美國法院簽發初步禁令有法定四要件:實體勝訴可能性、不可逆損害、利益平衡、公共利益。

地區法院是把四要件「摺疊」進第一要件——只要CFAA勝訴可能性成立,其餘三要件自然倒向亞馬遜。但第九巡迴法院做的是「解摺疊」分析。在勝訴可能性方面,法院援引美國最高法院在Van Buren v.United States(2021)案中對「訪問」的定義——指「進入計算機系統本身或其中特定部分」。在此定義下,法院做了兩個關鍵技術定性:Perplexity伺服器不直接觸碰亞馬遜伺服器,這是與Facebook v.Power Ventures(2016)案的根本區別;AI智能體是「工具」而非「法律主體」,法院承認AI智能體可能引發新的法律問題,但在本案記錄下,關於AI「意圖」的棘手問題已無關緊要。

在嚴格解釋規則的適用上,法院指出CFAA本質上是刑事制定法,民事與刑事語境下解釋應一致,存在模糊時應作有利被告的解釋。電子前線基金會(EFF)在法庭之友意見中明確指出,若採納亞馬遜的理論,可能導致用戶本身因使用AI助手而面臨刑事共犯責任,第九巡迴法院實質上接受了這一論證。在公共利益要件上,地區法院將其定義為「保護計算機免受未授權訪問」,但上訴法院重新擴展為保護用戶對瀏覽器的自主選擇、維護開放網絡、避免將普通技術工具的開發暴露於刑事風險之下。哥倫比亞大學奈特第一修正案研究所、ACLU等法庭之友的意見被法院採納,認為像CFAA這樣的計算機犯罪法不應該擴展到懲罰那些自動訪問用戶個人資訊的工具。

在不可逆損害與利益平衡方面,上訴法院指出亞馬遜所稱的「購物體驗降級」「網絡安全風險」證據薄弱,其專家證詞甚至未能完全復現所聲稱的風險,而頒發禁令將不合理地加重Perplexity負擔,限制消費者選擇,阻礙新興技術發展。值得一提的是,法院在腳註中明確,本判決不影響亞馬遜透過其服務條款(ToS)規制用戶訪問的權利,這等於給平台留了一扇門——CFAA這條路走不通,但合同法、服務條款的路徑仍然敞開。第九巡迴法院的判決,無論案件最終實體結果如何,都已產生階段性且極具決定性的格局影響。

首先,亞馬遜的CFAA路徑基本被封死,法院在「訪問」要件上設了極高門檻,亞馬遜若要繼續在CFAA框架下推進,必須證明Perplexity直接訪問了亞馬遜伺服器,但在當前Comet架構下這是不可能的。亞馬遜在聲明中表示「正在評估下一步行動」。其次,AI智能體責任歸屬的「架構依賴」定調已經確立,法院在論證中強調該裁定是「基於目前的狀況」,這個定性是臨時的、架構依賴的,當智能體技術演進到其伺服器直接登錄亞馬遜、自主保留用戶憑證、做出自由裁量決策時,這個定性大概率會被推翻。這個判決揭示了一個重要趨勢:AI智能體的法律責任,將不再抽象地討論「它是工具還是主體」,而是具體地審查其技術架構。

本判決確立的「架構合規」三要素是:AI伺服器是否直接觸碰第三方伺服器、智能體是否被定性為「工具」、智能體是否自主做出超出用戶明確指令的裁量。當這三個要素的答案是「否-是-否」時,責任歸屬於用戶。這對AI智能體開發商是一個清晰的信號:技術架構的選擇,就是法律風險的配置。對中國AI智能體企業而言,結合中國既有司法實踐——「新浪訴脈脈」確立的「三重授權」原則仍在主流案例中發揮作用,但最高法第47批指導案例263號已開始為「用戶授權下的數據跨平台轉移」開闢有限空間。

美國第九巡迴的「架構合規」定性,給中國AI智能體企業提供了一個可參照的技術-法律設計指南:如何讓智能體在法律上「不訪問」第三方伺服器,很可能會直接降低CFAA類風險,並在中國法下增強「用戶授權」的抗辯力度。然而,仍有未解決的問題。如果一個人可以指示家人、僱員或助手在亞馬遜上購物,那麼為什麼同一用戶控制的軟體應該受到不同的對待?無論是初審還是上訴法院,都回避了這個問題所帶來的法律上和哲學上的困難。第九巡迴法院也沒有明確將用戶自主權視為一種獨立且可對抗平台的授權來源,其法官在裁決中明確,這一結果不會損害亞馬遜透過其用戶的私人服務條款來規範訪問亞馬遜網站的能力。

這等於把「用戶授權vs平台服務條款」的真正衝突,踢回了合同法場域,後續發展仍待觀察。

Related

相關文章

當 human in the loop 變成“閉著眼睛點確認”,企業Agent 安全還能靠誰?

專家指出,AI Agent 從內容安全轉向行為安全,提示詞注入、工具濫用與過度授權成為主要風險。企業應建立可視、可管、可追溯的安全基線,並對工具權限進行最小化與臨時化管理,避免 human in the loop 淪為形式。安全防護需從靜態入口轉向動態行為約束,以因應 Agent 自主執行帶來的全新挑戰。

剛剛

開源Agent框架刷爆ARC-AGI-3,「自我改進」的RLM harness引爭議

一套開源Agent框架在ARC-AGI-3基準測試中創下超過85%的正確率,大幅領先其他解決方案,其核心是名為「RLM harness」的自我改進機制。然而,該方法引發學術爭議,部分研究者批評它透過反覆試錯「鑽漏洞」,不符合ARC-AGI評測一次性推理的精神。這場討論促使AI社群重新審視評測標準,並可能影響未來ARC-AGI版本的設計方向。

剛剛
TechWebAI Agent

ChinaJoy 2026 AI遊戲規模化落地,邊緣雲與API安全重構產業底層邏輯

2026年ChinaJoy展館,“與AI同遊”的主題隨處可見。行業調查顯示,僅有21%的企業擁有完整的API資產清單,大量後臺AI接口仍在無人監控的狀態下裸奔。合規與安全也同步下沉。算力下沉還不夠,API安全必須同步前移邊緣雲解決了體驗問題,但AI交互入口的安全,同樣需要前置到邊緣。算力與安全,缺一不可Akamai的判斷很明確:遊戲AI轉型不能割裂算力與安全。這也是遊戲廠商規模化落地AI智能體、構建AI原生遊戲的標準化底層方案。

3 小時前
量子位AI Agent

螞蟻集團開源Avernet,讓人與智能體像組織一樣高效協作

**螞蟻集團開源Avernet:打造人與智能體高效協作的“組織級”基礎設施** **來源:量子位** **2026-08-07 11:08:51** 近日,螞蟻集團正式宣佈開源多智能體協作基礎設施Avernet,其社區版本已同步上線。作為業界首個聚焦於“組織級協作”的智能體基礎設施,Avernet的首個版本重點開放了智能體協作網絡能力,旨在支持不同智能體之間的發現、共識達成、跨團隊協作與治理,為人工智能從“單點智能”走向“系統智能”提供關鍵支撐。

8 小時前