Perplexity gana una apelación para mantener las compras de su navegador Comet en Amazon
El tribunal de apelaciones dijo que los usuarios de Amazon, en lugar de Perplexity, acceden al mercado cuando Comet actúa según sus instrucciones.
By Ryan Merket · Published
Primary source: Reuters
Why it matters
The ruling gives browser-based agents room to operate through users' accounts, while leaving platforms to fight them with contracts, product design and technical controls.

Aravind Srinivas (@AravSrinivas), cofundador y director ejecutivo de Perplexity, obtuvo un fallo el martes que le da a su navegador una vía para que los usuarios sigan comprando en Amazon y establece un límite legal temprano sobre cómo las plataformas en línea pueden usar leyes contra el hacking para actuar contra agentes de IA.
El Noveno Circuito de la Corte de Apelaciones de EE. UU. dejó sin efecto una medida cautelar que había restringido al navegador Comet de Perplexity para operar dentro de cuentas de Amazon protegidas por contraseña. El panel de tres jueces sostuvo que Amazon probablemente no demostraría que Perplexity había "accedido" a sus computadoras según la federal Computer Fraud and Abuse Act, o CFAA, porque el usuario fue el actor legal que ingresó a los sistemas de Amazon. Comet era la herramienta del usuario, aunque recibiera instrucciones de navegación desde los servidores de Perplexity. Reuters informó la decisión el 4 de agosto. (law.justia.com)
Esa distinción incide directamente en el esfuerzo de Srinivas por convertir a Perplexity de un motor de búsqueda que cita fuentes en una capa de software que puede actuar en toda la web. Srinivas, egresado del IIT Madras que obtuvo un doctorado en informática en UC Berkeley y que más tarde trabajó como científico investigador en OpenAI, cofundó Perplexity en agosto de 2022 después de ver cómo la IA pasó de la investigación de laboratorio a productos usados por consumidores. Su tesis original se centraba en responder preguntas con citas. Comet extiende esa tesis de encontrar información a tomar acciones. (acr.iitm.ac.in)
El fallo es una victoria significativa para esa expansión, aunque no resuelve la demanda ni otorga a los agentes de IA un derecho general a ingresar a cualquier sitio web. La opinión publicada se basa en la arquitectura actual de Comet, las pretensiones que Amazon eligió presentar en la etapa de la medida cautelar y en una ley penal escrita décadas antes de que existiera el software de navegador autónomo.
La arquitectura decidió la apelación
El análisis del tribunal se centró en dónde se realizaba la navegación y qué máquina se comunicaba con Amazon.
Comet es un navegador basado en Chromium que se ejecuta en la computadora del usuario. Cuando un usuario activa su Assistant para buscar o comprar un artículo, el navegador solicita las páginas de Amazon y las muestra localmente. El Assistant puede analizar la página, enviar capturas de pantalla e instrucciones relevantes a los servidores de Perplexity y recibir indicaciones para la siguiente acción. Según el expediente técnico considerado por el tribunal, los servidores de Perplexity no se conectan directamente a los servidores de Amazon. (law.justia.com)
Amazon argumentó que las instrucciones remotas y la capacidad de Comet para navegar sin clics continuos hacían que el acceso fuera atribuible a Perplexity. Perplexity comparó al Assistant con software de navegador que completa un campo de dirección o de pago para un usuario. El Noveno Circuito adoptó la versión centrada en el usuario: el cliente ingresó a las computadoras de Amazon con la asistencia de Comet, mientras que Perplexity recibió capturas de pantalla después de que Amazon había enviado la información al dispositivo del usuario. (law.justia.com)
El panel también trató al Assistant como software en lugar de una persona jurídica capaz de portar la intención requerida por la ley. Rehusó extender una ley destinada a la intrusión informática hacia una regla que cubriera la decisión de un usuario de delegar acciones de navegación a una herramienta. Esa interpretación fue reforzada por la regla de lenidad, que requiere que los tribunales construyan cualquier ambigüedad genuina en una ley penal en contra de la imputación de responsabilidad. La CFAA provee remedios civiles, pero el mismo lenguaje estatutario también define conductas penales. (law.justia.com)
El límite importa. El panel dejó expresamente abierto si un sistema diferente podría darle a su desarrollador suficiente control como para contarlo como la parte que accede a un sitio web. Un agente en la nube que se conecte directamente a un minorista, que seleccione objetivos de forma independiente u opere con menos dirección del usuario podría producir un resultado distinto. La opinión también deja fuera de su alcance teorías de agravio, contrato, privacidad y otras.
Para los desarrolladores de agentes, el diseño del software se ha convertido en parte de la estrategia legal. Mantener la ejecución del navegador en el dispositivo del usuario, requerir una instrucción del usuario y evitar entradas directas servidor a servidor apoyaron la posición de Perplexity. Los futuros agentes construidos alrededor de credenciales centralizadas o sesiones de navegador remotas pueden tener dificultades para alegar la misma separación entre desarrollador y usuario.
Amazon está peleando por la interfaz de compras
Amazon enmarcó la disputa en torno a la seguridad, la transparencia y el control sobre cuentas privadas de clientes. En su demanda del 4 de noviembre, Amazon alegó que Comet se identificaba con la misma cadena user-agent que Google Chrome, lo que impedía que Amazon distinguiera fácilmente la actividad de un agente de la navegación humana ordinaria. Amazon también alegó que Perplexity modificó Comet dentro de las 24 horas posteriores a que Amazon introdujera una barrera técnica diseñada para identificarlo y bloquearlo. Esas siguen siendo las alegaciones de Amazon, y la corte de apelaciones señaló que las partes disputan si Perplexity cambió deliberadamente el identificador para evadir la detección. (courthousenews.com)
Amazon dijo que la operación de Comet dentro de cuentas con sesión iniciada podría exponer historiales de compra, información de facturación y otros datos de la cuenta, además de degradar las compras si el agente seleccionara un precio, producto u opción de entrega inferiores. El panel de apelaciones consideró que la evidencia en apoyo de esos daños amenazados era demasiado débil para justificar una medida cautelar. Indicó que la evidencia de ciberseguridad de Amazon era limitada, incluido un testimonio pericial que no identificó un ataque demostrado contra Amazon.com, y encontró que el supuesto daño a la buena voluntad del cliente era demasiado abstracto conforme al expediente ante el tribunal. (law.justia.com)
Los intereses comerciales se extienden más allá de la seguridad de las cuentas. Amazon quiere que su propio software medie el descubrimiento de productos, las recomendaciones y el pago. En mayo, Amazon combinó Rufus y Alexa+ en Alexa for Shopping, que puede comparar productos, gestionar carritos, monitorear precios, automatizar compras y usar el historial de Amazon de un cliente para personalizar recomendaciones. Amazon dice que Rufus atendió a más de 300 millones de clientes en 2025. Amazon afirma por separado que su asistente de compras generó casi 12 000 millones de dólares en ventas incrementales ese año, una cifra proporcionada por la compañía que no ha sido auditada de forma independiente en los materiales revisados. (aboutamazon.com)
Comet compite por el control del mismo momento: qué productos ve un usuario, cómo se clasifican las opciones, si colocaciones patrocinadas influyen en la decisión y qué interfaz mantiene la relación tras una compra. Perplexity explicitó ese conflicto después de que Amazon demandara en noviembre, argumentando que sus agentes carecen de "ojos" para la publicidad que Amazon presenta a los compradores. El portavoz de Perplexity, Jesse Dwyer, dijo el martes que Perplexity continuaría luchando para que los usuarios elijan su IA preferida. (aboutamazon.com)
Amazon, por lo tanto, tiene dos roles en esta pelea. Posee un marketplace con obligaciones de seguridad de cuentas y reglas detalladas para el acceso de software. También construye un agente de compras rival cuyo valor aumenta cuando los clientes permanecen dentro de la interfaz de Amazon. El Noveno Circuito no decidió cuál de esos motivos tenía más peso. Falló que la CFAA era el atajo equivocado para resolver esa competencia con el expediente actual.
El fallo deja a las plataformas con contratos y código
La decisión no impide que Amazon redacte términos que restrinjan a los agentes. Una nota al pie en la opinión dice que Amazon puede regular el acceso a través de términos de servicio privados para sus usuarios. El tribunal sostuvo únicamente que, conforme a los hechos presentados, era improbable que Amazon convirtiera la supuesta violación en responsabilidad bajo la CFAA y la ley de acceso informático de California. (law.justia.com)
Eso deja a las plataformas con varias herramientas prácticas. Pueden exigir la identificación del agente, limitar la tasa de sesiones automatizadas, exigir confirmación a nivel de transacción, revocar credenciales, desafiar actividad sospechosa y ofrecer interfaces de programación de aplicaciones aprobadas. Amazon también puede seguir intentando detectar y bloquear a Comet, aunque hacerlo se vuelve más difícil cuando un agente opera dentro de una sesión de navegador convencional en el dispositivo de un cliente.
Los fabricantes de agentes enfrentan la presión opuesta. Identificar a un agente puede facilitar que un servicio lo bloquee. Ocultarlo puede generar exposición contractual, de protección al consumidor y de seguridad incluso donde la CFAA no se aplica. La decisión del Noveno Circuito reduce una categoría de riesgo legal sin resolver ese conflicto operacional.
El énfasis del tribunal en la elección del consumidor puede influir en futuras disputas por medidas cautelares preliminares. El panel encontró que bloquear conductas que probablemente no violarían los estatutos citados perjudicaría a Perplexity, restringiría la elección del consumidor y limitaría el desarrollo de una tecnología joven. Grupos de libertades civiles habían advertido que la teoría de Amazon también podría alcanzar extensiones de navegador y herramientas automatizadas usadas por periodistas e investigadores con el consentimiento de los titulares de cuentas. (law.justia.com)
Aun así, la opinión reduce repetidamente su alcance. Los jueces dijeron que estaban aplicando la CFAA a la versión de IA agentiva descrita en este expediente. A medida que los agentes ganen mayor autonomía, retengan credenciales, tomen decisiones discrecionales y realicen transacciones a través de infraestructura remota, los tribunales pueden asignar sus acciones de forma diferente.
El caso de Amazon regresa sin su medida cautelar
Amazon demandó en noviembre de 2025 bajo la CFAA y la Ley Integral de Acceso a Datos Informáticos y Fraude de California. La jueza de distrito de EE. UU. Maxine Chesney concedió medidas provisionales el 9 de marzo, ordenando a Perplexity que dejara de usar agentes de IA para acceder a sistemas protegidos de Amazon y que destruyera los datos de clientes de Amazon obtenidos mediante esa actividad. El Noveno Circuito suspendió esa orden durante la apelación antes de anularla el 4 de agosto. (cases.justia.com)
El caso ahora regresa al Distrito Norte de California. La demanda de Amazon incluía una teoría separada bajo la CFAA que alegaba acceso con intención de defraudar según la Sección 1030(a)(4); la breve orden cautelar del tribunal de distrito no abordó esa disposición, y Amazon no la persiguió en esta apelación. La resolución publicada, sin embargo, debilita la teoría de acceso en el centro de ambas leyes porque el panel de apelaciones concluyó que fue el usuario, en lugar de Perplexity, quien ingresó a los sistemas de Amazon. (courthousenews.com)
Srinivas ha ganado margen para seguir desarrollando Comet como una capa dirigida por el usuario sobre sitios web que preferirían controlar sus propias interfaces automatizadas. Amazon conserva sus contratos, controles de seguridad y la capacidad de litigar cuando el caso regrese al tribunal de primera instancia. La siguiente fase pondrá a prueba si un marketplace puede probar un perjuicio jurídicamente reconocible causado por un agente que se coloca entre Amazon y un cliente que lo invitó allí.