标签

AI智能体代你下单,谁才是电商平台的"访问者"?——美国AI Agent第一案深度解读

发布时间:2026-08-11 11:01阅读:3

试想这样的画面:你对着浏览器中的AI助手吩咐"去淘宝上帮我挑一款性价比最优的机械键盘",助手随即打开淘宝页面,逐一查看商品信息,进行比价,最后向你反馈最值得入手的产品。看似非常省事。然而淘宝会作何反应?

2026年8月4日,美国联邦第九巡回上诉法院就此类型案件作出了一项重要裁决。本案原告为Amazon,被告为AI企业Perplexity AI。Amazon主张Perplexity旗下的AI浏览器Comet在未获授权的情况下"访问"了其服务器,违反美国《计算机欺诈与滥用法》(CFAA)。初审法院曾签发禁令,禁止Perplexity的AI工具在Amazon.com上运行。Perplexity提起上诉后,第九巡回法院撤销了该禁令。

这是全球首份在AI Agent语境下阐释"计算机访问"这一核心法律概念的司法文件。它厘清了一个关键疑问:当AI代理用户浏览网站时,究竟谁是真正的"访问者"?

要理解这份判决,首先需弄清Perplexity的技术架构。Perplexity的Comet浏览器内置了一款名为"助手"(Assistant)的AI智能体。当用户激活该助手后,其运作流程为:助手抓取浏览器当前界面的截图 → 截图从用户设备上传至Perplexity服务器 → Perplexity服务器解析截图后,回传"下一步操作指引" → 助手在用户设备上执行该指令。

核心环节在于:Perplexity服务器自始至终未与Amazon服务器建立直接通信。完整数据链路为:Amazon服务器 → 用户浏览器 → 截图 → Perplexity服务器 → 指令 → 用户浏览器。

这与传统网络爬虫存在本质差异。爬虫程序是在自身服务器与目标网站服务器之间直接建立连接、发起请求、获取数据。而Comet助手的工作模式更接近于"用户自己用浏览器访问Amazon,只不过身边坐着一位AI,帮他观察屏幕并指引点击位置"。

在Comet发布前后,Amazon曾两次正式通知Perplexity:禁止其AI产品访问Amazon Store。Perplexity未予遵从。此外,Perplexity故意未启用"用户代理字符串"(User-Agent String)——一种用于向网站表明"来访方为AI智能体"的HTTP头字段。若使用此机制,Amazon便能识别并直接拦截该助手。

第九巡回法院的论证重心落在CFAA的一个构成要件上:Perplexity是否构成对Amazon计算机的"访问"?CFAA(18 U.S.C. § 1030(a)(2))要求原告证明被告"蓄意访问了一台受保护的计算机"。法院明确指出,CFAA所规制的"访问"主体应为"人"(person),而非工具。

助手的本质属性是一种工具。法院援引了最高法院2021年Van Buren案中的定义:"在计算机语境下,'访问'意指进入计算机系统本身的行为。"真正借助浏览器打开Amazon网页、与Amazon服务器建立连接的,是用户本人——用户仅在助手协助下完成这些操作。Perplexity虽接收截图、回传指令,但这些行为本身并不等同于"进入"Amazon服务器。

法院还提出了关于宽泛解释的顾虑:CFAA属刑事法规,民事与刑事语境下的解释必须保持一致。若采纳Amazon的立场——即Perplexity仅通过向用户浏览器发出指令便构成对Amazon服务器的"访问"——那么用户本人也可能因协助Perplexity实施"未经授权访问"而承担CFAA刑事责任。法院认为,国会并无意图让一位使用AI浏览器逛Amazon的普通用户背负刑责。

但法院的表态也极为审慎:"我们并未构建规制智能体AI的新型法律体系……本裁定仅限于在本案既定事实基础上,针对CFAA所规定的'访问'要件作出认定。"

CFAA是美国国内法。中国虽无与之完全对应的"计算机欺诈与滥用法",但已形成一整套相互关联的规范体系。

最具对应性的是《刑法》第285条。该罪名包含三款情形:第一款针对侵入国家事务、国防建设、尖端科技领域计算机系统的行为;第二款针对侵入其他计算机系统获取数据或非法控制计算机系统的行为;第三款针对提供侵入工具的行为。第285条的构成要件中同样要求"侵入"——该词的内涵与CFAA的"访问"虽有交集,但范围更窄。"侵入"通常意味着规避了安全防护机制、进入了系统内部。若AI助手仅是在浏览器层面辅助用户操作,未主动绕过验证机制、未直接向目标服务器发送请求,认定"侵入"的难度将相当大。

《网络安全法(2025年修正)》第29条载明:"任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动。"此处禁止的是"非法侵入",以"非法"为前提条件。若用户本人拥有访问Amazon的合法权限(其持有Amazon账号),AI助手只是代为执行操作,是否构成"非法",本身仍存争议。

反不正当竞争法视角同样值得关注。君合律师事务所于2026年3月发布的《数据资产保护司法路径分析》专章探讨了AI Agent调用APP数据是否构成不正当竞争的问题。文中指出:在AI Agent模式下,"Agent本质上是在执行用户的指令,可被视为用户的代理人"。然而绝大多数APP的用户协议均强制要求用户须以"真人肉身"亲自使用,禁止采用自动化程序。由此衍生出一个矛盾——经用户授权的AI代理行为,能否排除其不正当性?

目前国内尚无相关生效判决。但海问律师事务所在《AI智能体之争:焦点透视、法理剖析与远景前瞻》中提出了一个颇具启发的分析框架:AI智能体行为的合法性,"以用户授权为支点,其操作空间天然受限于用户本人的权限边界"。同时警示:若AI智能体的行为逻辑"实质性违背了用户与平台间的合意,则可能构成权限滥用"。

更严重的情形是——若AI智能体"规避、突破技术保护措施",则可能触及《刑法》第285条的法律红线。

第一,技术架构直接关乎法律风险。Perplexity胜诉的关键在于其服务器未与目标服务器直连。若您的AI Agent产品需在服务器端直接向第三方网站发起HTTP请求、获取数据并回传——则与传统爬虫无实质区别,法律风险截然不同。应尽早审视自身数据流向,厘清哪些链路属于"用户端直接交互",哪些属于"服务器端代理请求"。前者按现行判例法风险可控,后者则需争取明确授权。

第二,用户代理字符串并非可有可无的选项。Perplexity未启用User-Agent String,法院虽最终未就此点判定其败诉,但在事实认定部分明确记录了这一事实。倘若中国法院审理类似案件,主动隐匿AI身份的"隐身模式"在法官眼中将作何评价?不言自明。应让您的AI产品以公开透明的方式标识自身身份,尊重网站的拦截意愿。

第三,用户授权不等同于平台授权。用户委托您代为购物,并不代表淘宝同意您以AI方式代其购物。这两条授权线应分别审视:用户授权处理的是您与用户之间的法律关系,平台授权处理的是您与平台之间的法律关系。产品发布前,务必与主要目标平台开展至少一轮正式的合规沟通。Amazon诉Perplexity案之所以发生,一个直接诱因便是Amazon两次发函通知,Perplexity两次置之不理。

第四,预先部署应对中国法独特挑战的策略。若您为中国AI创业公司,建议现阶段重点筹备两项工作:一是确保AI Agent不突破目标平台的技术保护措施——此乃《刑法》第285条的红线,丝毫不可逾越;二是在产品设计中为用户保留充分的自主控制权——让用户能清晰掌握AI每一步操作,并可随时中止。此两项设计,在未来诉讼中或将成为证明"未实施'侵入'"的关键事实依据。

从立法层面观察,中国信息协会已于2026年3日正式立项《人工智能智能体管理能力成熟度评估模型》团体标准,中国互联网协会于2026年6月启动了《智能体互联网治理智能体交互技术要求》团体标准的参编单位征集工作。AI智能体的标准化与规范化进程已然开启。

从司法层面观察,尽管国内尚无AI Agent相关生效判决,但法院在审理数据爬取、自动化工具类案件时,已着手区分"工具辅助用户操作"与"工具替代用户操作"两种模式。此种区分思路与第九巡回法院的分析逻辑一脉相通——核心在于,实施"访问"行为的主体究竟是谁。

从技术层面观察,AI Agent的发展速度远超法律体系的跟进步伐。Perplexity案判决的高明之处在于正视了这一现实,未试图以单一判决为整个产业立法。法院明确表示:"智能体AI的法律定位,必将随AI技术持续发展而持续演变。本判决仅反映并适用于本案卷宗所呈现的当前技术状态。"

未来两到三年间,AI Agent的法律定位将逐步走出"无法可依"的真空地带——但具体规则如何制定,仍存在广阔的博弈空间。

免责声明:本文依据公开报道与法律研究整理而成,仅供普法参考之用,不构成针对具体案件的法律意见。

文章