AI幫你下單,誰在違法?亞馬遜對Perplexity禁令出現“反轉”

重點摘要
亞馬遜對Perplexity的初步禁令遭第九巡迴上訴法院撤銷,法院認定用戶才是透過AI工具訪問亞馬遜的主體,Perplexity的伺服器未直接觸碰亞馬遜系統,因此不構成CFAA違法。此判決確立AI智能體責任歸屬的「架構依賴」原則,但亞馬遜仍可透過服務條款規制用戶訪問,案件後續走向備受關注。
美國第九巡迴上訴法院於2026年8月4日發布一份長達21頁的判決書,撤銷了先前地區法院對AI搜尋引擎Perplexity發出的初步禁令。這項裁決逆轉了亞馬遜在與Perplexity之間關於AI工具使用其平台的法律戰局,但案件本身並未就此落幕,後續走向仍備受關注。 這起訴訟的起因,在於亞馬遜指控Perplexity透過其Comet瀏覽器中的AI Assistant功能,在未獲得亞馬遜授權的情況下,協助用戶訪問亞馬遜網站上的密碼保護帳戶,涉嫌違反美國《聯邦計算機欺詐與濫用防治法》(CFAA)。今年3月9日,美國地區法院基於「雙重授權」的邏輯,認為用戶的授權並不等於平台授權,在亞馬遜透過律師函撤銷許可後,Perplexity仍透過Comet瀏覽器在用戶許可但無亞馬遜授權下訪問了密碼保護帳戶,因此簽發了初步禁令,禁止Perplexity在亞馬遜上被用戶使用。 然而,第九巡迴上訴法院在最新裁定中,將爭議焦點從「授權」問題,拉回到CFAA法條文本中更基礎的動詞——「訪問」(access)。法院對Comet的技術架構進行了細緻拆解,發現其AI Assistant運行在用戶的本地瀏覽器中,對用戶螢幕截圖後,將截圖與用戶指令傳送至Perplexity伺服器,再由伺服器返回操作指引。基於此架構事實,法院得出關鍵結論:在本案技術架構下,是用戶藉助Assistant這個工具訪問了亞馬遜的計算機,Perplexity本身並未「訪問」亞馬遜的計算機。 法院進一步闡明,CFAA文本中的「任何人」(whoever)在法律上指「人」(自然人或法人),而「助手」(assistant)只是一種工具,不構成法律意義上的「人」。法院的原話是「助手」是一種工具,而不是法定的人。這正是兩級法院最根本的分歧所在:地區法院討論的是「授權」,而第九巡迴法院討論的是「訪問主體」;地區法院在假定Perplexity構成「訪問」的前提下談授權瑕疵,第九巡迴則首先否定了Perplexity作為「訪問者」的法律身份。 在審查初步禁令的法定四要件時,第九巡迴法院進行了詳細的「解摺疊」分析。在勝訴可能性方面,法院援引了美國最高法院在Van Buren v. United States(2021)案中對「訪問」的定義,指「進入計算機系統本身或其中特定部分」。據此,法院做出兩個關鍵技術定性:一是Perplexity伺服器不直接觸碰亞馬遜伺服器,這與Facebook v. Power Ventures(2016)案中Power伺服器實際向Facebook伺服器發送訊息的情況有根本區別;二是AI智能體是「工具」而非「法律主體」,因此關於AI「意圖」的棘手問題已無關緊要。 在嚴格解釋規則的適用上,法院指出CFAA本質上是刑事制定法,民事與刑事語境下解釋應一致,存在模糊時應作有利被告的解釋。電子前哨基金會(EFF)在法庭之友意見中指出,若採納亞馬遜的理論,可能導致用戶自身因使用Assistant而面臨刑事共犯責任,第九巡迴法院實質上接受了這項論點,認為將「用戶利用AI工具訪問網站」整體轉化為聯邦犯罪,並非CFAA的立法目的。 在公共利益要件上,地區法院將其定義為「保護計算機免受未授權訪問」,但上訴法院擴展了其意涵,認為針對可能不違反CFAA行為的禁令不符合公共利益,並將保護用戶對瀏覽器的自主選擇、維護開放網絡、避免將普通技術工具的開發暴露於刑事風險之下納入考量。至於不可逆損害與利益平衡,法院認為亞馬遜所稱的「購物體驗降級」「網絡安全風險」證據薄弱,其專家證詞甚至未能完全復現所聲稱的風險,而頒發禁令將不合理地加重Perplexity負擔,限制消費者選擇。 值得注意的是,法院在判決腳註中明確,本判決不影響亞馬遜透過其服務條款(ToS)規制用戶訪問的權利。這意味著CFAA這條路徑雖然受阻,但平台仍可透過合同法、服務條款等途徑來規範用戶行為,等於將「用戶授權對抗平台服務條款」的真正衝突,踢回了合同法場域。 這項判決對AI智能體行業具有重要意義。第九巡迴法院的論證強調該裁定是「基於目前的狀況」,這個定性是臨時的、架構依賴的。當智能體技術演進到其伺服器直接登錄亞馬遜、自主保留用戶憑證、做出自由裁量決策時,這個定性可能被推翻。因此,判決確立的是一個高度架構依賴的責任歸屬規則:若AI公司伺服器不直接觸碰第三方伺服器,那麼責任歸屬於用戶,AI公司是工具提供者。 這個「架構合規」的三要素包括:AI伺服器是否直接觸碰第三方伺服器、智能體是否被定性為「工具」、智能體是否自主做出超出用戶明確指令的裁量。當這三個要素的答案是「否-是-否」時,責任歸屬於用戶。這對AI智能體開發商是一個清晰的信號:技術架構的選擇,就是法律風險的配置。 對中國AI智能體企業而言,美國第九巡迴的「架構合規」定性提供了一個可參照的技術-法律設計指南。結合中國既有司法實踐,「新浪訴脈脈」確立的「三重授權」原則仍在主流案例中發揮作用,但最高法第47批指導案例263號已開始為「用戶授權下的數據跨平台轉移」開闢有限空間。如何讓智能體在法律上「不訪問」第三方伺服器,很可能會直接降低CFAA類風險,並在中國法下增強「用戶授權」的抗辯力度。 然而,案件仍有未解決的問題。如果一個人可以指示家人、僱員或助手在亞馬遜上購物,那麼為什麼同一用戶控制的軟體應該受到不同的對待?無論是初審還是上訴法院,都回避了這個問題所帶來的法律上與哲學上的困難。第九巡迴法院也沒有明確將用戶自主權視為一種獨立且可對抗平台的授權來源,而是將這個衝突留給了合同法場域去解決。亞馬遜在聲明中表示「正在評估下一步行動」,案件發回地區法院後的走向,仍待觀察。</think>美國第九巡迴上訴法院於2026年8月4日發布一份21頁的判決書,撤銷了先前地區法院對AI搜尋引擎Perplexity發出的初步禁令,讓亞馬遜與Perplexity之間關於AI工具使用電商平台的訴訟出現重大轉折。法院認定,由於是用戶而非Perplexity本身,透過AI助手作為工具訪問亞馬遜網站,因此亞馬遜在實體訴訟中勝訴的可能性不如地區法院原先認定來得高,反而是Perplexity握有較多有利條件。基於此,地區法院不應簽發那份阻止Perplexity在亞馬遜上被用戶使用的初步禁令。不過,這並非「Perplexity完勝亞馬遜」的簡單故事,判決背後的法律邏輯與對AI智能體產業的影響,值得深入探討。 美國地區法院在3月9日簽發初步禁令時,其邏輯支點是「雙重授權」概念,也就是用戶授權不等於平台授權,亞馬遜透過律師函撤銷許可後,Perplexity即透過Comet瀏覽器在用戶許可但無亞馬遜授權的情況下,訪問了密碼保護帳戶。然而,第九巡迴上訴法院在8月4日的裁定中,將爭議焦點從「授權」拉回到《聯邦計算機欺詐與濫用防治法》(CFAA)文本中更基礎的動詞——「訪問」(access)。 地區法院當時採納了亞馬遜的事實敘述邏輯:Comet訪問了密碼保護帳戶、獲取用戶私人資訊、傳輸至Perplexity伺服器,在這個敘述下,「訪問」似乎是不言自明的。但第九巡迴法院在裁決中做了更細緻的技術分析,將Comet的架構拆解開來檢視:Comet的AI Assistant運行在用戶本地瀏覽器中,對用戶螢幕截圖,將截圖與用戶指令傳至Perplexity伺服器,再由Perplexity伺服器返回操作指引。因此,Perplexity的伺服器從未直接訪問亞馬遜的伺服器。 基於這項架構事實,第九巡迴上訴法院得出一個對案件走向具有決定性意義的結論:在本案技術架構下,是用戶藉助Assistant這一工具訪問了亞馬遜的計算機,Perplexity本身並未「訪問」亞馬遜的計算機。法院進一步明確,CFAA文本中的「任何人」(whoever)在法律上指自然人或法人,「助手」是一個工具,不構成法律意義上的「人」。法院的原話是——「助手」是一種工具,而不是法定的人。這就是兩份裁定最根本的分歧:地區法院討論的是「授權」,第九巡迴法院討論的是「訪問主體」。 美國法院簽發初步禁令有法定四要件:實體勝訴可能性、不可逆損害、利益平衡、公共利益。地區法院是把四要件「摺疊」進第一要件——只要CFAA勝訴可能性成立,其餘三要件自然倒向亞馬遜。但第九巡迴法院做的是「解摺疊」分析。在勝訴可能性方面,法院援引美國最高法院在Van Buren v. United States(2021)案中對「訪問」的定義——指「進入計算機系統本身或其中特定部分」。在此定義下,法院做了兩個關鍵技術定性:Perplexity伺服器不直接觸碰亞馬遜伺服器,這是與Facebook v. Power Ventures(2016)案的根本區別;AI智能體是「工具」而非「法律主體」,法院承認AI智能體可能引發新的法律問題,但在本案記錄下,關於AI「意圖」的棘手問題已無關緊要。 在嚴格解釋規則的適用上,法院指出CFAA本質上是刑事制定法,民事與刑事語境下解釋應一致,存在模糊時應作有利被告的解釋。電子前線基金會(EFF)在法庭之友意見中明確指出,若採納亞馬遜的理論,可能導致用戶本身因使用AI助手而面臨刑事共犯責任,第九巡迴法院實質上接受了這一論證。在公共利益要件上,地區法院將其定義為「保護計算機免受未授權訪問」,但上訴法院重新擴展為保護用戶對瀏覽器的自主選擇、維護開放網絡、避免將普通技術工具的開發暴露於刑事風險之下。哥倫比亞大學奈特第一修正案研究所、ACLU等法庭之友的意見被法院採納,認為像CFAA這樣的計算機犯罪法不應該擴展到懲罰那些自動訪問用戶個人資訊的工具。 在不可逆損害與利益平衡方面,上訴法院指出亞馬遜所稱的「購物體驗降級」「網絡安全風險」證據薄弱,其專家證詞甚至未能完全復現所聲稱的風險,而頒發禁令將不合理地加重Perplexity負擔,限制消費者選擇,阻礙新興技術發展。值得一提的是,法院在腳註中明確,本判決不影響亞馬遜透過其服務條款(ToS)規制用戶訪問的權利,這等於給平台留了一扇門——CFAA這條路走不通,但合同法、服務條款的路徑仍然敞開。 第九巡迴法院的判決,無論案件最終實體結果如何,都已產生階段性且極具決定性的格局影響。首先,亞馬遜的CFAA路徑基本被封死,法院在「訪問」要件上設了極高門檻,亞馬遜若要繼續在CFAA框架下推進,必須證明Perplexity直接訪問了亞馬遜伺服器,但在當前Comet架構下這是不可能的。亞馬遜在聲明中表示「正在評估下一步行動」。其次,AI智能體責任歸屬的「架構依賴」定調已經確立,法院在論證中強調該裁定是「基於目前的狀況」,這個定性是臨時的、架構依賴的,當智能體技術演進到其伺服器直接登錄亞馬遜、自主保留用戶憑證、做出自由裁量決策時,這個定性大概率會被推翻。 這個判決揭示了一個重要趨勢:AI智能體的法律責任,將不再抽象地討論「它是工具還是主體」,而是具體地審查其技術架構。本判決確立的「架構合規」三要素是:AI伺服器是否直接觸碰第三方伺服器、智能體是否被定性為「工具」、智能體是否自主做出超出用戶明確指令的裁量。當這三個要素的答案是「否-是-否」時,責任歸屬於用戶。這對AI智能體開發商是一個清晰的信號:技術架構的選擇,就是法律風險的配置。 對中國AI智能體企業而言,結合中國既有司法實踐——「新浪訴脈脈」確立的「三重授權」原則仍在主流案例中發揮作用,但最高法第47批指導案例263號已開始為「用戶授權下的數據跨平台轉移」開闢有限空間。美國第九巡迴的「架構合規」定性,給中國AI智能體企業提供了一個可參照的技術-法律設計指南:如何讓智能體在法律上「不訪問」第三方伺服器,很可能會直接降低CFAA類風險,並在中國法下增強「用戶授權」的抗辯力度。 然而,仍有未解決的問題。如果一個人可以指示家人、僱員或助手在亞馬遜上購物,那麼為什麼同一用戶控制的軟體應該受到不同的對待?無論是初審還是上訴法院,都回避了這個問題所帶來的法律上和哲學上的困難。第九巡迴法院也沒有明確將用戶自主權視為一種獨立且可對抗平台的授權來源,其法官在裁決中明確,這一結果不會損害亞馬遜透過其用戶的私人服務條款來規範訪問亞馬遜網站的能力。這等於把「用戶授權vs平台服務條款」的真正衝突,踢回了合同法場域,後續發展仍待觀察。
Related
相關文章
AI搜索成電商增長新引擎:Shopify稱其正驅動更多流量與銷售,並未取代傳統谷歌
AI資訊AI新閒資訊正文AI搜索成電商增長新引擎:Shopify稱其正驅動更多流量與銷售,並未取代傳統谷歌發布於AI新閒資訊時間 :Aug 6, 2026閱讀 :1分鐘在人工智能普遍被認為正在衝擊傳統網絡出版、導致廣告及點擊率下滑的背景下,電商軟件巨頭Shopify卻交出了一份截然不同的答卷。
新框架讓智能體深度分析視頻
研究團隊提出Video-DeepResearch框架,將多模態智能體從靜態影像擴展至連續影片,並設計解耦的感知與探索流程,以解決模態偏誤及參數知識洩漏問題。該框架採用監督微調搭配群組相對策略最佳化的兩階段訓練,其35B-A3B模型在自建基準上以64.0%平均準確率超越Claude-4.5-Sonnet、GPT-5等模型,展現優異效能。
電商智能體評測基準發佈
電商智能體評測基準發佈。 學者推出面向長期決策的仿真測試庫。他們 ��� 跟蹤了八款主流大模型的表現。詳細指標參考 電商智能體長期測試集 詳情。結果表明長程一致性仍是巨大瓶頸。模型與人類的差距 (´・_・`) 依舊明顯。
Cloudflare開源遠程控制工具
Cloudflare開源遠程控制工具。 開發者常面臨智能代理缺少運行環境痛點。該項目 ��� 允許智能體在沙箱中操作電腦。項目在 控制沙箱電腦開源項目 獲得 [2.9k] 關注。該技術大大降低了自動化部署的門檻。整個使用起來 (✿◡‿◡) 十分方便。
loopx為長任務提供狀態內核
loopx為長任務提供狀態內核。 智能體執行長任務時容易丟失歷史數據。內核 ��� 能夠妥善保存目標與各種證據。源碼已在 智能代理長任務狀態內核 獲得 [2.1k] 關注。新系統可與多種主流編碼代理兼容。任務交接過程 (o^^o) 更加穩定安全。
Meta AI 推出 Muse Code(Beta 版):由全新 Muse Spark 1.2 模型驅動的終端編碼代理
Meta AI 已發布 Muse Code(Beta 版),這是一款基於全新 Muse Spark 1.2 模型的終端編碼代理。Meta 將此組合定位為邁向技術前沿的下一步,未來還將推出更大規模的模型。Muse Code 專注於大型程式碼庫中的複雜軟體工程:它能夠規劃變更、編寫程式碼並驗證結果。一組非同步背景代理會在整個工作階段中保持活躍,而非每次任務重新生成。本機僅允許附加的事件日誌會記錄每次模型呼叫、工具執行、核准與編輯,Meta 稱其可精確重播且重啟安全。Muse Spark 1.2 是與該 harness 共同訓練的。Meta 還發布了一個核心優化案例研究,在長達 24 小時內執行超過 1,000 次工具呼叫。是否可部署?是的。Muse Code 以 Beta 版形式提供給 macOS 和 Linux 使用者,透過 vi 下載。