
21世纪经济报方式记者肖潇越来越多智能体最初替人操作互联网,智能阻止用户需先确认“同意AI操作”。体首但AI 在替用户行动之前,先案逊也是反转否也需获得平台许可?围绕这个状况,AI 公司与互联网平台已经较劲了一年多。亚马最标志性的理新浪财浪网一起案件,是经新亚马逊以智能体“黑客入侵”为由起诉Perplexity去年11月,亚马逊指控Perplexity 的智能阻止 AI 浏览器替用户购物下单,并无视亚马逊多次发出的体首拒不过通知这起案件也被外界称为“智能体首先案”,亚马逊一度获得时期性胜利。先案逊也但就在8月4日,反转美国联邦巡回上诉法院推翻了该案的亚马禁令,站到Perplexity 一边。理新浪财浪网上诉法院最后认为,经新Perplexity 并未直接访问亚马逊的智能阻止服务器,真正访问亚马逊的仍然是用户,而不是AI,因此不构成刑法意义上的“非法访问”。在法庭口头辩比如中,三位法官一度对案子特别头疼。一位法官形容目前的状况:“用户将钥匙交给了Perplexity,然后Perplexity进入了亚马逊的服务器。本案怎么判决,题在于找到一个适用用的类比。”从4月到8月,亚马逊、Perplexity和提交意见的社会组织也都在寻找这个类比。他们引用浏览器、自动填充工具、网络爬虫等互联网时代的技术经验,试图验明正身智能体的代理表现——究竟是谁在行动?谁应该对此负责?亚马逊和Perplexity的争议焦点是Perplexity在去年7月发布的Comet AI浏览器的运作方式用户在聊天框输入指令,Comet就能替用户浏览网页、撰写邮件、预订机票、购物下单。在亚马逊看来,虽然Comet是在用户授权下操作,但没有经过亚马逊同意,智能体就能拿到亚马逊密码保护区内的材料,并将相关数据传回Perplexity服务器。这种表现违反了美国《方式算机欺诈和滥用法》,属于“未经授权访问受保护方式算机系统”。但关键让法院也接受这一观点,亚马逊需回答一个题状况:AI 替用户操作,算用户表现,还是 AI 公司的表现?亚马逊坚持认为,真正实施这些操作的是 Perplexity,而不是用户。理由是,Comet 并非传统浏览器,其能自主规划任务、实施完善的工作步骤,并自动点击亚马逊界面。负责解析网页和探究推理的是Perplexity的服务器,亚马逊在答辩书中形容,如果切断 Perplexity 的服务器,Comet就会“像被剪断提线的木偶”,无法后续工作。那么另一个状况随之而来:如果确实是AI在访问亚马逊,需亚马逊同意吗?“即使保险箱的所有者将钥匙交给朋友,朋友仍然需得到银行的许可,才能进入银行的场所。”亚马逊在答辩书中这样回答,言外之意是,Perplexity是擅自闯进银行的人。为了支撑这一观点,亚马逊大量引用了2009年Facebook 起诉美国数据聚合网站 Power.com 一案。该案认定,即便获得了用户授权,一旦平台清楚撤销授权并发出停止访问通知,第三方后续访问仍可能构成未经授权访问。亚马逊用了很多篇幅强调Perplexity故意规避检测、隐瞒身份的表现,这其实是两家公司最直接的分歧。按照亚马逊的说法,Comet 在 HTTP 请求中的浏览器标识与谷歌Chrome浏览器完全相同,使平台无法区分访问者究竟是真人用户还是 AI 。而微软Edge等其他 AI 浏览器会在请求中加入额外字符串,清楚告知网站AI的身份。亚马逊还提到,在首先次封禁 Comet 后不到 24 小时,Perplexity 就发布了新版本浏览器,通过修改浏览器指纹,反复绕过封锁。亚马逊因此指控Perplexity 刻意伪装,隐藏自动化请求的真实目的,不顺应网页浏览器和自动化工具的合理实践。在答辩的首先部分,Perplexity就推翻了亚马逊整套比如证的前提:智能体不代表Perplexity行动,真正有控制权的是用户。Perplexity开篇就拿苹果开炮公司认为,按照亚马逊的逻辑,只关键用户通过 Safari浏览器访问任何网站,那么真正访问网站的就应该是 Safari的开发者苹果,而不是用户本人,但这一结比如显然难以成立。Perplexity进一步验明正身了 Comet 的工作方式:智能体必须先接收用户的提示词才能启动,之后所有浏览、点击和操作,都围绕用户设定的目的展开,不会自行决定访问亚马逊。即便最题的推理流程发生在Perplexity的云端服务器里,也只是为了理解用户的意图,而不是采取独立行动。Perplexity因此把智能体定义为“用户意图推理层”,而不是一个独立行动的主体。当然,这种验明正身也留下了一个现实状况:智能体真的始终受用户控制吗?亚马逊援引网络安全探究称,探究人员曾利用恶意网页劫持 Comet,从而诱导智能体控制用户邮箱,验明正身Perplexity智能体确实存在安全隐患。Perplexity则反驳称,这些都只是理比如上的安全探究。Comet 已上线约八个月,亚马逊至今没有举出任何因 Comet 导致账户泄露、数据被盗或网络攻击的真实案例。而在授权状况上,Perplexity认为,亚马逊混淆了两个不一样概念:违反平台采取条件,并不等于《方式算机欺诈和滥用法》规定的未经授权入侵。按照Perplexity的说法,亚马逊确实曾发送侵权通知函,但邮件需的是Comet 清楚标识 AI 身份,遵守平台关于自动化访问的采取原则,而非完善禁止访问。同时在 Perplexity 看来,亚马逊的真正目的是让Comet 暴露身份,以便彻底屏蔽,保护亚马逊自己的 AI 智能体产品。公司在法庭文件中称,为开发 Comet,Perplexity 已投入数千万美元,组建约 100 人的工程团队,目前Comet具有数百万日活跃用户。如果禁令持续,公司将在 AI 浏览器竞争中失去来之不易的先发好处。这场诉讼是在利用法律条件阻止新一代 AI 浏览器进入市场。除了亚马逊和 Perplexity,多家关注首先修正案和数字权利的社会组织也以“法庭之友”的身份,为Perplexity提交了意见书。这些意见书题关注一个更大的状况:如果法院接受亚马逊对《方式算机欺诈和滥用法》的验明正身,未来受到意义的可能不只是 AI 智能体,而是整个自动化工具生态。意见书指出,新闻机构、大学探究人员和非营利组织,越来越多地依靠网络爬虫、浏览器插件、自动化脚本以及 AI 工具,对互联网平台开展调查探究。这些工具与 Comet 有一个共同点,即运行在用户授权的基础上,但平台频仍不知情。如果仅仅因为访问表现由自动化工具实现,就认定属于“未经授权访问”,那么《方式算机欺诈和滥用法》将不再只是打击黑客攻击的法律,也可能对新闻调查和学术探究产生寒蝉效应。值得一提的是,意见书里还提到了中国的智能体发展。意见书援引了美国媒体2026 年 4 月的一篇报方式,标题为《AI 智能体已成为中国最新的热潮》,暗示智能体已是全球竞争趋势。在6月的法庭辩比如中,负责审理案件的法官之一坦言,这起案件很棘手,因为美国《方式算机欺诈和滥用法》诞生于 1986 年,当时的立法环境不可能考虑AI。“AI代理真的有自己的意图吗?”他疑惑地问方式。从刑法角度看,美国法院最后给出了否定答案。《方式算机欺诈和滥用法》的一个基础概念是“访问”。法院认为,访问亚马逊网站的始终是用户,而非Perplexity。判决书详详见细拆解了 Comet 本地实施、云端处理的步骤:当用户需AI在亚马逊寻找商品时,浏览器会截取页面截图,将相关材料发送至 Perplexity 服务器开展推理。服务器根据用户目的生成下一步操作提议,再返回至用户设备的浏览器,由浏览器实现点击、浏览等操作。整个流程中,Perplexity 的服务器并没有直接访问亚马逊服务器,而是在接收用户设备传来的页面材料后,实现探究和决策辅助。法院承认,与传统浏览器插件相比,Comet 具有更强的主动性,但并没有变化访问主体。这些操作仍然发生在用户设备上,而不是由 Perplexity 的服务器直接进入亚马逊系统。从这个层面看,法院把Comet类比为浏览器的自动填充工具,它同样能够代替用户输入账号、密码甚至支付材料,但法律并不会因此认为浏览器开发者是网站访问者。需指出的是,由于《方式算机欺诈和滥用法》本质上是一部刑事法律,法院认为,对其适用于范围必须保持谨慎,不能将原本不清楚的技术表现扩大纳入犯罪范畴,否则往往见不鲜用户都可能面临“共谋”或“协助教唆”的刑事风险。“本案只是依据 Comet 目前的技术架构作出判断,并没有试图建立一套关于 AI 智能体的新法律条件,”判决书最后谨慎写方式。把目光拉回国内,这种张力一点也不陌生。我们曾报方式,从 2024 年底最初,国内许多手机 AI 助手能跨采取实施任务,点外卖、订机票或发送消息,试图颠覆App主导十多年的互联网秩序这类能力让互联网平台不安,因为智能体可能绕过广告流量和提议算法体系。国家网信办在今年5月发布的《智能体原则采取与创新发展实施意见》写方式,关键厘清智能体的决策边界,但也只强调不能超出用户授权的范围,未回应AI是否还需平台的“双重授权”。美国法院也未给予现成答案,但它排除了一种方向:至少在现有技术形态下,不能直接用一部反黑客的刑法来规制AI 智能体。海量资讯、精准解读,尽在新浪财经APP