Meta个人AI助手上线13天,Amazon就拉闸封杀

0 阅读

Amazon一纸弹窗,Muse刚火就碰壁

9月21日,不少尝试用Meta新推出的AI助手Muse在Amazon上购物的用户,突然收到一条弹窗提示:「未经授权的AI Agent继续访问,将违反Amazon使用条款。」

文章配图

此时距离Muse正式上线,才过去13天。

文章配图

Meta在9月8日发布了这款被称作「全球第一款为所有人打造的个人AI Agent」的产品。和ChatGPT这类聊天机器人不同,Muse不只是回答问题——它能打开浏览器、登录邮箱、填表、订机票,甚至直接替你下单买东西。

文章配图

效果立竿见影。Sensor Tower数据显示,Muse上线13天累计下载超250万次,并在9月18日登顶美国App Store免费榜第一,把ChatGPT、Gemini、Claude全压在身后。

文章配图

但爆火没几天,Amazon就关上了大门。

文章配图

AI购物不看广告,动了谁的奶酪?

Amazon拒绝Muse的理由很直接:Meta从未提前告知Muse会访问Amazon商店;Agent在浏览时不表明自己是AI;而且它似乎会捕获并存储用户登录凭证。

表面上看,这是关于透明度和授权的问题。但真正刺痛Amazon的,藏在财报里——去年Amazon广告收入超过680亿美元。这笔钱怎么来的?靠用户在搜索栏输入关键词,滑过赞助商品,被推荐算法引导,最终点击购买。整个链条的前提是“人在浏览”。

AI Agent不浏览。它不滚动页面,不看赞助商品,也不被“种草”。它只做一件事:找到用户要的东西,然后结账。

在Agent发起的交易里,广告失去了存在的意义。

这并非Amazon第一次出手。2025年11月,它就起诉了Perplexity,理由是其Comet浏览器的AI Agent冒充普通用户登录Amazon账户代购。2026年3月,联邦法官批准初步禁令,封杀了Comet对Amazon密码保护区域的访问。

但今年8月,第九巡回上诉法院撤销了这一禁令。法官的理由很关键:根据现有证据,是用户在访问Amazon系统,不是Perplexity。《计算机欺诈和滥用法》本质上是反黑客法律,用户授权Agent代为操作的场景,不在其打击范围内。

法律武器失效后,Amazon转向了一个更古老也更有效的手段——服务条款。

从7月起,Amazon悄悄加固防线:确认邮件中删除具体商品名称,让AI更难解析购买记录;扩展robots.txt文件,屏蔽47个AI爬虫。等到Muse真正上门,只需一行弹窗,门就关上了。

值得注意的是,9月10日法院虽驳回了Amazon要求重审Perplexity案的请求,但明确表示:基于合同和服务条款的诉讼主张仍可推进。也就是说,Amazon换了个战场,但仗没打完。

Shopify反其道而行,开门迎Agent

就在Amazon拉闸的同一天,Shopify CEO Tobias Lütke宣布了截然相反的消息:Shopify将与Muse合作,支持Agent直接在其商家店铺完成结账。

其实动作更早。9月8日Muse上线当天,Shopify就把Meta加入了「Agentic Storefronts」的AI渠道。这意味着所有符合条件的Shopify商家的商品数据,默认对Muse开放,无需商家额外操作。

支撑这一切的,是一套叫Universal Commerce Protocol(UCP)的开放标准。这是Shopify和Google在2026年1月共同发布的,定义了AI Agent如何发现商品、协商交易条件、完成支付。Etsy、Target、Walmart、Wayfair,以及Visa、Mastercard、Stripe等20多家零售商和支付网络在发布时就已背书。

UCP的设计哲学,和Amazon的防御姿态形成鲜明对比。它把Agent视为一个新的分销渠道,而不是入侵者。商家在协议框架内声明自己支持哪些能力,Agent选择合适的支付方式完成交易,用户全程不需要离开对话界面。商家仍是交易主体,保留客户关系、定价权和全部交易数据。

Amazon害怕的“零点击购物”,在Shopify的框架里被定义为一种新的购物体验。

差别在哪?Amazon的商业模式是“广告驱动的流量变现”——用户的每一次搜索、滑动、停留,都是广告收入的基础。Agent跳过这一切,直接成交,等于抽掉了它的根基。而Shopify的模式是“为商家提供基础设施收佣金”,用户从哪来、怎么找商品,它不在乎,只关心交易是否发生、是否走它的结账系统。

所以Amazon堵门,Shopify开门。不是谁更开明,而是商业模式决定了态度。

中美同步上演:超级App集体拉闸

几乎在Muse被Amazon拒之门外的同一周,中国也上演了类似剧情。

9月16日,豆包手机二代(努比亚NaviX Ultra)开售,5999元起,首批备货20万台,京东预约量近40万。如果你还记得去年12月的热闹,初代豆包手机的AI助手能通过GUI模拟点击,代替用户操作几乎所有App。3499元的工程机3万台当天售罄,二手市场一度炒到近8000元。

但不到48小时,微信、支付宝、美团、淘宝等超级App集体拉闸。风控机制精准拦截AI的模拟点击行为,部分银行App甚至直接弹窗警告。豆包团队被迫下线金融支付场景的操作权限,“全自动”变成了“半残废”。

超级App的逻辑和Amazon一模一样:如果用户习惯让AI直接完成操作,App将失去用户时长、广告曝光和数据主权,退化为无差别的后台服务商。

九个多月后回来的豆包二代,学乖了。技术路线从“破窗入室”变成“敲门拜访”,从GUI模拟点击转向MCP和A2A协议驱动。豆包团队还专门发布SAEP屏幕自动化操作声明协议,给App 30天公示期决定是否接受AI操作。

但结果呢?真机测试显示,微信、美团、淘宝等主流应用仍然无法实现自动化。目前能流畅调用的,基本只有字节系自己的产品。更值得注意的是,腾讯已与华为、荣耀、小米、OPPO、vivo合作推出微信的A2A助手能力,但合作名单里没有字节跳动。

豆包和Muse面对的其实是同一道结构性难题:AI Agent想成为用户和服务之间的中间层,但控制着“用户触达”的平台,没有理由把这个位置让出去。

两边的差别在于表现形式。在美国,Amazon用服务条款和法庭诉讼,逻辑是“你没资格代替我的用户在我平台上操作”。在中国,超级App用风控拦截和生态站队,逻辑是“你不是我的朋友,所以不能敲我的门”。

但底层矛盾完全一致:谁掌控用户的注意力和购买决策,谁就掌控商业价值的分配权。AI Agent的出现,正在威胁这种分配权。

封杀不是终局,博弈才刚开始

如果只看当下,AI Agent的处境确实不乐观。但拉长时间线,封杀未必是终局。

Shopify和Google牵头的UCP联盟已覆盖20多家大型零售商和支付网络。Visa、Mastercard和Stripe都在开发自己的Agent支付协议。如果越来越多商家意识到,Agent能带来增量交易而非抢走现有流量,开放会是更理性的选择。

Amazon自己也不可能永远当“逆流者”。它有自己的AI购物工具Rufus和Alexa for Shopping,只不过这些工具被精心设计成“广告兼容”形态——在推荐商品的同时继续展示赞助内容。Amazon封杀的不是AI购物本身,而是不受自己控制的AI购物。

消费者这边也有关键变量。Oppenheimer对1500名美国消费者的调查显示,只有8%的人信任Meta来管理他们的密码,58%的人不愿意把密码交给任何AI Agent。

Muse的250万下载量固然好看,但能不能跨过信任门槛,才是决定这条路能走多远的关键。

某种程度上,今天Muse和Amazon的冲突,像极了早年移动支付刚出现时的场景。银行和传统金融机构曾竭力阻止第三方支付进入领地,最终双方找到了共存方式——虽然权力天平发生了永久性倾斜。

AI Agent和超级App的博弈,也许不会以某一方彻底胜利告终。更可能的结局是:Agent学会“敲门”,平台学会“开门”,而这扇门后面的规则,要花很长时间才能谈妥。

只不过在谈妥之前,每一个试图替用户“做事”的AI,都得先被挡在这道门外。