Perplexity 赢得上诉,Comet 浏览器可继续在 Amazon 上提供购物功能
上诉法院表示,当 Comet 根据用户的指示采取行动时,访问该市场的是 Amazon 的用户,而不是 Perplexity。
By Ryan Merket · Published
Primary source: Reuters
Why it matters
The ruling gives browser-based agents room to operate through users' accounts, while leaving platforms to fight them with contracts, product design and technical controls.

Aravind Srinivas (@AravSrinivas),Perplexity 的联合创始人兼首席执行官,于周二赢得了一项裁决,该裁决为其浏览器在用户的 Amazon 上继续进行购物提供了途径,并在在线平台如何以反黑客法对付 AI 代理方面设定了早期的法律边界。
美国第九巡回上诉法院 撤销了一项此前限制 Perplexity 的 Comet 浏览器 在受密码保护的 Amazon 账户内运行的初步禁令。三名法官组成的小组裁定,按照联邦《计算机欺诈和滥用法案》(Computer Fraud and Abuse Act, 或 CFAA),Amazon 不太可能证明 Perplexity 已经“访问”了其计算机,因为实际输入 Amazon 系统的是用户这一法律行为体。Comet 是用户的工具,尽管它从 Perplexity 的服务器接收导航指令。路透社报道了该裁决(8 月 4 日)。(law.justia.com)
这一区分直接关系到 Srinivas 将 Perplexity 从一个带有来源引用的搜索引擎转变为可以跨网络行动的软件层的努力。Srinivas 毕业于 IIT Madras,后来在 UC Berkeley 获得计算机科学博士学位,并曾在 OpenAI 担任研究科学家;在看到 AI 从实验室研究走入消费者产品后,他于 2022 年 8 月共同创立了 Perplexity。他最初的论点集中在带引用的问答上。Comet 将该论点从查找信息扩展到采取行动。(acr.iitm.ac.in)
该裁决对这一扩张是一个有意义的胜利,尽管它并未解决整个诉讼,也没有赋予 AI 代理进入任何网站的一般权利。公开发表的意见基于 Comet 当前的架构、Amazon 在初步禁令阶段选择提出的主张以及在自治浏览器软件存在之前数十年就已制定的刑事法条。
架构决定了上诉结果
法院的分析集中在浏览发生的位置以及哪台机器与 Amazon 通信。
Comet 是一个基于 Chromium 的浏览器,在用户的计算机上运行。当用户激活其 Assistant 去查找或购买商品时,浏览器会请求 Amazon 页面并在本地显示这些页面。Assistant 可以分析页面,将截图和相关指令发送到 Perplexity 的服务器,并接收下一步操作的指示。根据法院审查的技术记录,Perplexity 的服务器并未直接连接到 Amazon 的服务器。(law.justia.com)
Amazon 认为远程指令和 Comet 在无需持续点击的情况下进行导航的能力,使得访问应归因于 Perplexity。Perplexity 将 Assistant 比作会为用户填写地址或支付字段的浏览器软件。第九巡回采纳了以用户为中心的说法:在 Comet 的帮助下客户进入了 Amazon 的计算机,而 Perplexity 则是在 Amazon 已将信息发送到用户设备之后接收到截图。(law.justia.com)
法庭小组还将 Assistant 视为软件,而非能够具备法条要求意图的法律主体。它拒绝将一项针对计算机入侵的法律扩展为涵盖用户将浏览行为委托给工具的规则。这一解读也受到宽严解释规则(rule of lenity)的支持,该规则要求法院在刑事法条存在真正歧义时,应作出有利于被告的解释。CFAA 提供民事救济,但相同的法条语言也定义了刑事行为。(law.justia.com)
这一限制很关键。小组明确保留了这样一种可能性:不同的系统可能会给予其开发者足够的控制权,从而被视为访问网站的当事方。一个直接连接到零售商的云代理、能够独立选择目标或在较少用户指示下运行的系统,可能会产生不同的结果。意见书也将侵权、合同、隐私和其他法律理论排除在其裁决之外。
对于代理开发者来说,软件设计已成为法律策略的一部分。将浏览执行保留在用户设备上、要求用户指令并避免直接的服务器到服务器的访问,这些都支持了 Perplexity 的立场。未来围绕集中凭证或远程浏览会话构建的代理可能难以主张与开发者和用户之间相同的分离。
Amazon 在为购物界面而战
Amazon 将争议表述为关于安全性、透明度以及对私人客户账户控制权的问题。在其 11 月 4 日的诉状 中,Amazon 指称 Comet 使用与 Google Chrome 相同的 user-agent 字符串进行自我标识,导致 Amazon 无法轻易将代理活动与普通人类浏览区分开来。Amazon 还指称,在 Amazon 引入旨在识别并阻止该代理的技术屏障后 24 小时内,Perplexity 对 Comet 进行了修改。这些仍然是 Amazon 的指控,上诉法院指出双方争议是否 Perplexity 有意更改该标识以规避检测。(courthousenews.com)
Amazon 表示 Comet 在已登录账户内的运行可能会暴露购物历史、账单信息和其他账户数据,同时如果代理选择了更差的价格、产品或配送选项,还可能降低购买体验。上诉小组认为,支持这些威胁性损害的证据对于颁布禁令来说过于薄弱。法院称 Amazon 的网络安全证据有限,包括一位专家的陈述并未识别出对 Amazon.com 的实际攻击,并且在其面前的记录中,所谓对客户商誉的损害也过于抽象。(law.justia.com)
商业利害关系超出账户安全范畴。Amazon 希望其自身的软件来调解产品发现、推荐和结账。5 月,Amazon 将 Rufus 和 Alexa+ 合并为 Alexa for Shopping,该服务可以比较产品、管理购物车、监控价格、自动化购买并使用客户的 Amazon 历史来个性化推荐。Amazon 表示 Rufus 在 2025 年服务了超过 3 亿客户。Amazon 另称其购物助手在该年创造了近 120 亿美元的增量销售额——这是公司提供的数字,在所审阅的材料中尚未得到独立审计。(aboutamazon.com)
Comet 在争夺同一瞬间的控制权:用户看到哪些产品、选项如何排序、是否有赞助位进入决策以及购买后哪个界面拥有与用户的关系。Perplexity 在 Amazon 于 11 月提起诉讼后明确指出了这一冲突,称其代理缺乏 Amazon 向购物者展示广告所需的“眼球”。Perplexity 发言人 Jesse Dwyer 周二表示,Perplexity 将继续为用户选择其偏好 AI 的权利而斗争。(aboutamazon.com)
因此,在这场斗争中 Amazon 扮演着双重角色。它拥有一个负有账户安全义务并对软件访问有详细规则的市场。它同时也构建了一个竞争的购物代理,当客户留在 Amazon 界面内时,该代理的价值会上升。第九巡回并未裁定哪种动机更为重要。它裁定,在当前记录下,CFAA 不是解决这种竞争的合适捷径。
裁决留给平台的是合同与代码
该决定并不阻止 Amazon 通过制定条款来限制代理。意见书中的一个脚注指出,Amazon 可以通过用户的私人服务条款来规范访问。法院仅裁定,在所呈现的事实下,Amazon 不太可能将所谓的侵害转换为 CFAA 和加州计算机访问法规下的责任。(law.justia.com)
那就给平台留下了几项实际工具。它们可以要求代理标识、对自动化会话进行速率限制、要求逐笔交易确认、撤销凭证、对可疑活动提出质疑,以及提供经批准的应用程序接口。Amazon 也可以继续尝试检测并阻止 Comet,尽管当代理在客户设备的常规浏览器会话内运行时,这样做会变得更难。
代理制造商面临相反的压力。识别代理可能会使服务更容易被阻止。隐瞒它即使在 CFAA 不适用的情况下也可能带来合同、消费者保护和安全方面的风险。第九巡回法院的裁决减少了一类法律风险,但并未解决这种操作上的冲突。
法院对消费者选择的强调可能会影响未来关于初步禁令的争议。合议庭认定,阻止不太可能违反所引用法条的行为会给 Perplexity 带来负担,限制消费者选择并阻碍一种新兴技术的发展。民权团体曾警告说,Amazon 的理论也可能适用于在账户持有人同意下由记者和研究人员使用的浏览器扩展和自动化工具。 (law.justia.com)
尽管如此,意见书反复缩小了其适用范围。法官们表示,他们是在将 CFAA 应用于本案记录中描述的那一种具有代理性的 AI。随着代理获得更大的自主性、保留凭证、做出自由裁量决策并通过远程基础设施进行交易,法院可能会以不同方式界定其行为。
Amazon 的案件回归,但其禁令已被撤销
Amazon 在 2025 年 11 月以 CFAA 和加利福尼亚州的《全面计算机数据访问与欺诈法》提起诉讼。美国地方法院法官 Maxine Chesney 在 3 月 9 日批准了初步救济,命令 Perplexity 停止使用 AI 代理访问受保护的 Amazon 系统,并销毁通过该活动获取的 Amazon 客户数据。第九巡回法院在上诉期间对该命令实施了中止令,随后于 8 月 4 日将其撤销。 (cases.justia.com)
该案现已返回加利福尼亚北区联邦地方法院。Amazon 的起诉书包含另一项基于 CFAA 的理论,指称根据第 1030(a)(4) 条款以欺诈意图访问;地方法院的简短禁令令并未涉及该条款,而 Amazon 在本次上诉中也未继续追究该点。尽管如此,已公布的裁决削弱了这两部法案核心的访问理论,因为上诉合议庭认定是用户而不是 Perplexity 进入了 Amazon 的系统。 (courthousenews.com)
Srinivas 获得了更多空间,可以继续将 Comet 构建为一个由用户主导的层,置于那些更希望控制自有自动化接口的网站之上。Amazon 保留其合同、安全控制以及在发回重审时继续诉讼的能力。下一阶段将检验一个市场是否能证明,在 Amazon 与邀请它进入的客户之间插入的代理会给市场造成法律上可认定的损害。