Amazon.com Services 與 Perplexity AI 的 AI 代理存取爭議

美國第九巡迴上訴法院於 2026 年 8 月 4 日撤銷 Amazon 對 Perplexity 的初步禁制令,關鍵在於「誰實際進入電腦系統」。本文整理判決要旨與 HN 討論,分析對 AI 開發者與網站經營者的實務影響。

本文為 AMAZON.COM SERVICES, LLC V. PERPLEXITY AI, INC., No. 26-1444 (9th Cir. 2026) :: Justia 之繁體中文翻譯整理,原文版權歸原作者所有。

本頁整理美國第九巡迴上訴法院於 2026 年 8 月 4 日作成的 Amazon.com Services, LLC v. Perplexity AI, Inc. 判決,以及數篇相關法律評論。判決處理的是初步禁制令,不是案件最終實體判決。

案件基本資料

  • 法院: 美國第九巡迴上訴法院
  • 案號: No. 26-1444
  • 原審案號: N.D. Cal. No. 3:25-cv-09514-MMC
  • 判決日期: 2026 年 8 月 4 日
  • 當事人: Amazon.com Services, LLC(上訴被上訴人) v. Perplexity AI, Inc.(上訴人)
  • 裁判結果: 撤銷原審初步禁制令,發回更審

一、案件背景

Perplexity 推出的 Comet 瀏覽器具備 AI 助理功能。使用者可以指示 Assistant 在 Amazon.com 上搜尋、比較或購買商品。依據判決所載的技術運作方式:

  • Comet 在使用者自己的電腦上執行瀏覽器;
  • Assistant 擷取使用者瀏覽器畫面的螢幕截圖,傳送至 Perplexity 伺服器;
  • Perplexity 伺服器根據使用者指令與畫面內容產生下一步操作指示,再傳回使用者電腦;
  • 具體與 Amazon 伺服器建立瀏覽連線、執行頁面操作的,是使用者電腦上的瀏覽器工作階段。

Amazon 主張,Perplexity 在未獲 Amazon 授權的情況下,透過 Assistant 進入 Amazon 使用者的受密碼保護帳戶、取得帳戶資訊,並將部分資料傳送至 Perplexity 伺服器。Amazon 也指出,Perplexity 沒有使用能識別 AI agent 的特殊 user-agent 字串,使 Amazon 較難辨認及阻擋這類存取。

Amazon 於 2025 年 11 月起訴,主張 Perplexity 違反聯邦《電腦詐欺與濫用法》(CFAA)及加州《綜合電腦資料存取與詐欺法》(CDAFA)。原審法院於 2026 年 3 月准許 Amazon 的初步禁制令,認為 Amazon 已展現勝訴可能性及不可回復損害。Perplexity 隨後提起上訴。

二、第九巡迴法院的核心判斷

1. CFAA 的「access」重點在於誰進入電腦系統

CFAA 私人訴訟通常要求原告證明,被告:

  1. 故意存取電腦;
  1. 未經授權或超越授權範圍;
  1. 因此取得資訊;
  1. 該資訊來自受保護電腦;以及
  1. 在一年期間造成至少 5,000 美元損失。

第九巡迴法院認為,本案 Amazon 在初步禁制令階段不太可能證明 Perplexity 本身「存取」了 Amazon 的電腦。依目前紀錄,Perplexity 的伺服器並未直接與 Amazon 伺服器通訊;相反地,是使用者透過自己的電腦與瀏覽器,在 Assistant 協助下存取 Amazon。

法院因此採納以下區分:

就本案事實而言,是使用者在 Assistant 這項 AI 工具協助下,於 Amazon.com 執行具體操作並存取 Amazon 電腦,而不是 Perplexity 透過 Assistant 存取 Amazon 電腦。

法院並指出,CFAA 主要處理電腦入侵,不應輕易解釋成廣泛的挪用或一般網站使用規制法。這也延續 Van Buren v. United States 與第九巡迴法院既有判例對 CFAA 範圍的限制性理解。

2. CDAFA 的結論相同

法院認為,Amazon 的 CDAFA 主張也面臨相同的「誰在存取」問題。即使 CDAFA 對「access」的文字範圍較 CFAA 寬,依本案目前紀錄,實際使用 Amazon 系統的是使用者,而非 Perplexity。因此 Amazon 在初步禁制令階段同樣難以證明對 CDAFA 主張具有勝訴可能性。

3. 衡平法因素也不支持禁制令

第九巡迴法院進一步認為,其餘初步禁制令因素偏向 Perplexity:

  • Amazon 提出的損害,包括 Assistant 可能替使用者選擇不理想商品或價格的風險,證據相對抽象;
  • Amazon 關於資安風險的證據雖有一定支持,但整體仍不足以使損害因素偏向禁制令;
  • 衡平利益不支持以初步禁制令禁止一項目前看來不太可能違反 CFAA 或 CDAFA 的行為;
  • 對不一定構成 CFAA/CDAFA 違法的行為核發禁制令,也不符合公共利益。

三、裁判結果與範圍

法院撤銷原審核發的初步禁制令,並將案件發回原審法院繼續處理。這不是宣告 Perplexity 在所有法律理論下均不負責任,也不是認定 AI agent 永遠不會「存取」網站。

判決明確保留幾項問題:

  • 若 AI 公司對 agent 具有更高程度的控制,結果是否不同;
  • 若 AI 公司自己的伺服器直接與網站伺服器通訊,是否可能構成該公司本身的存取;
  • 其他技術架構、資料流或更高自主性的 agent,是否會導出不同結論;
  • Amazon 依服務條款、契約、侵權、不正當競爭或其他州法理論提出的請求,是否成立。

因此,本判決較適合理解為:在本案特定的技術架構與目前證據下,Amazon 無法在初步禁制令階段證明 Perplexity 是 CFAA/CDAFA 意義下的存取者;它不是一套全面規範 agentic AI 的新法律制度。

四、對 AI agent 與網站經營者的實務意義

對 AI 開發者

  • AI agent 的網路通訊架構可能直接影響法律責任分配;
  • 讓使用者電腦成為實際瀏覽與連線端,與由 AI 公司伺服器直接抓取或操作網站,可能產生不同 CFAA 分析;
  • 本判決不排除依服務條款、契約、侵權或其他法律理論追究責任;
  • 不應把「使用者下指令」理解成對所有自主操作或所有資料處理的普遍免責。

對網站經營者

  • CFAA 或類似反駭客法規未必是限制 AI agent 的最有效工具,尤其在網站伺服器實際看到的是使用者瀏覽器連線時;
  • 可藉由服務條款明確規範 AI-assisted browsing、automation、資料擷取及代理購物行為;
  • 可考慮使用 agent 識別標頭、CAPTCHA、行為分析、速率限制與其他技術控制;
  • 若要主張違法,應仔細區分未授權存取、契約違約、資料使用、消費者保護及競爭法等不同法律理論。

五、整體評析

這是目前美國聯邦上訴法院少數直接處理 agentic AI 與網站存取責任的判決。它把分析焦點從「AI agent 看起來有多自主」轉向兩個較具體的問題:誰實際進入電腦系統,以及 AI 公司對該操作的技術控制程度為何。

判決對 AI 開發者提供了一定保護,但保護高度依賴事實與系統架構。未來案件可能會比較:AI 是否直接向目標網站發出請求、是否持有或重用使用者憑證、是否在沒有即時使用者指示下自行決策、以及開發者是否能控制或誘導 agent 進行特定存取。這些差異可能使其他法院在不同紀錄下得出不同結果。

來源與延伸閱讀

六、Hacker News 網友討論整理

以下整理 Hacker News 討論串中的主要觀點。這些是網友意見與辯論,不是法院見解或法律意見;討論串本身也有部分留言混淆「初步禁制令被撤銷」與「整個案件已經判決」兩者的差異。

1. Amazon 真正擔心的可能是商業模式,而不只是法律問題

不少留言認為,比起單純的爬蟲流量,Amazon 更核心的威脅是 agentic commerce 可能奪走購物入口與消費者決策介面

  • 如果 AI agent 負責搜尋、比較、選擇與下單,使用者未必需要直接使用 Amazon 的網站介面;
  • Amazon 可能仍保有物流、倉儲、配送、退貨與履約能力,但會失去控制商品曝光與消費者注意力的前端位置;
  • 一旦商品發現與購買流程被 AI 代理層抽象化,不同電商網站可能變得更容易互換,平台的品牌與介面優勢可能被削弱。

另一派則認為,Amazon 的物流網路、配送速度、信任、客服與退貨便利性仍是難以短期複製的護城河。即使 AI 能把使用者帶到其他商店,也不代表其他商店能立即提供同等的履約體驗。

2. 廣告、推薦與「被看見的介面」可能被重新定價

許多留言把案件與 Amazon 的廣告收入連在一起。若使用者透過 headless 或 agent 介面購物,AI 可以直接讀取商品資訊並執行操作,可能使下列機制失效或被削弱:

  • 付費商品排名與廣告曝光;
  • 交叉銷售、加購與推薦;
  • 結帳前的 upsell、折扣提示與其他商業誘導;
  • 依賴人工瀏覽、停留時間與點擊行為的廣告模式。

討論中也出現另一種擔憂:平台可能從「對人投放廣告」轉向「對 agent 影響或賄賂推薦」。這引出 agent 是否會成為新的廣告入口、誰能控制推薦排序,以及如何防止代理被商業利益污染等問題。

3. 使用者代理權與企業控制權的衝突

支持判決的留言,常把 Comet 比作瀏覽器、AutoHotkey、螢幕閱讀器,或比作使用者僱用的助理:先在自己的電腦登入帳戶,再讓工具代為點擊、輸入與購物。這些網友認為,只要操作仍是使用者授權的,企業不應僅因工具更自動化就把使用者行為變成違法。

也有留言指出,雲端 AI agent 不一定只是使用者的中性工具:

  • Perplexity 的伺服器會分析畫面並回傳下一步指示;
  • 使用者實際上可能是在使用「使用者意圖 + AI 公司模型與指令」共同形成的代理;
  • 當網站已發出停止要求或明確禁止特定用途後,使用者指令是否足以讓開發者繼續操作,仍可能涉及其他契約或侵權問題。

因此,討論焦點之一是:AI agent 究竟是瀏覽器的延伸、使用者的代理,還是 AI 公司的共同代理?

4. 技術架構可能比「是不是 AI」更重要

部分網友認為,本案的關鍵不是 Comet 是否使用 LLM,而是資料流:Amazon 實際看到的,是使用者電腦上的瀏覽器連線,Perplexity 伺服器主要接收畫面並提供控制指令。從這個角度看,雲端模型甚至可以換成在本機執行的模型,法律問題的基本結構仍大致相同。

但也有留言反駁,若 AI 公司持續提供指令、控制模型行為,或未經使用者即時指示就自主選擇,這可能與傳統瀏覽器的差異足以影響責任判斷。討論中反覆出現的技術區分包括:

  • 使用者電腦是否是與目標網站通訊的實際端點;
  • AI 公司伺服器是否直接連線到目標網站;
  • agent 是否持有、重用或傳送登入憑證;
  • 是否需要使用者逐步確認,還是 agent 可以長時間自主執行;
  • 使用者是否能看見並控制每個操作。

5. 電商基礎設施、信任與退貨仍是難題

支持「AI 會取代大型 marketplace」的留言,提出開放、去中心化、可互通的 agentic commerce 或 MCP/API 型市場,讓使用者從對話介面直接連線到不同商店。

反對或較保守的留言則指出,購物不只是搜尋與下單,還包括:

  • 商品真偽與品質;
  • 評價可信度;
  • 庫存與配送時效;
  • 倉儲與最後一哩物流;
  • 付款、客服與退款;
  • 退貨便利性;
  • 商店與買家之間的信任及網路效應。

因此,即使 AI 能夠把不同商店的商品放在同一個介面上,仍不代表它能立即取代 Amazon 在履約與售後服務上的整合能力。

6. 法律討論:CFAA、服務條款與「standing」的混淆

討論串中有幾個常見法律觀點:

  • 有人認為,把違反網站服務條款直接升格為 CFAA 違法,可能讓任何網站經營者都能藉服務條款自行創設近似刑法的責任;
  • 也有人指出,本案並非單純的服務條款爭議,Amazon 仍主張未授權存取及其他法定要件;
  • 多位網友提醒,違反服務條款不當然等於 CFAA 刑事犯罪,且本案目前是民事訴訟中的初步禁制令上訴;
  • 「Amazon 沒有 standing」的說法被其他留言糾正:standing 是能否請求法院處理爭議的門檻,Amazon 主張是否成立則屬實體 merits 問題;
  • 第九巡迴法院撤銷的是初步禁制令,並沒有宣告 Amazon 整個訴訟敗訴,也沒有認定 Perplexity 在所有法律理論下均免責。

這些糾正與本頁前文的法律分析一致:本判決的效果是 Amazon 在目前紀錄下難以證明 CFAA/CDAFA 的「access」要件,案件仍可在原審繼續進行。

7. 其他延伸議題:無障礙、隱私與代理的控制權

部分留言從無障礙角度支持個人使用自己的 user agent,認為螢幕操作代理可能幫助身心障礙者或不適合使用複雜網站介面的人完成交易。也有人認為,通用 agent 能降低網站刻意設計的摩擦、暗黑模式與資訊不對稱。

相對地,其他網友擔心:

  • 雲端 agent 可能取得購物紀錄、帳戶資料與個人偏好;
  • agent 本身也可能被商業利益操控,對使用者施加新的暗黑模式;
  • 如果平台、模型公司與支付業者都爭奪代理層,使用者可能只是從「Amazon 這個中間人」轉向另一個更難監督的中間人。

8. 討論串的整體脈絡

Hacker News 上的討論,大致形成兩種互補觀點:

  1. 使用者主權觀點: 使用者應能用自己的電腦、帳戶與工具存取網站;把瀏覽器自動化或 AI 輔助操作一律視為未授權存取,可能限制無障礙、個人化工具與未來的通用 agent。
  1. 平台控制觀點: Amazon 不只是網站介面,也承擔商品品質、物流、退貨、廣告與交易風險;如果外部 agent 取得購物入口,平台可能失去商業模式與使用者體驗的控制權,因此需要藉由技術、契約或正式 agent API 管理存取。

較穩妥的結論是:第九巡迴法院的判決為「使用者透過 AI 工具操作網站」提供了一定法律空間,但沒有解決 agentic commerce 的商業利益衝突、資料治理、推薦中立性、憑證安全與其他法律責任。真正的長期競爭,可能會從「誰能不能存取網站」轉移到「誰控制使用者的購物意圖、推薦介面、交易資料與履約關係」。

  • 檢視時間: 2026 年 9 月 15 日(Asia/Taipei)

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *