Meta 在亚马逊门口吃的闭门羹,再次把 AI 替人办事的授权难题,摆到了台前。
前段时间,Meta 推出了 "AI 助手 "Muse,它能直接帮用户处理邮件、上商品、比价格,甚至直接下单买东西。上线两周不到,登顶美国苹果应用商店免费榜。这速度,比当年 ChatGPT 刚推出移动端时还猛。
然后,9 月 20 日,用户用 Muse 在亚马逊上买东西时,屏幕上弹出一个小窗口:" 未经授权的 AI 智能体继续访问,违反了客户已同意的亚马逊使用条款。"
说白了,你凭什么让 AI 操作我的平台?我同意了吗?
上线 13 天,亚马逊就把 Muse 封了。

这件事,中国用户看着可能会有点眼熟。
去年 12 月,豆包手机助手预览版发布。它能帮你跨 APP 比价、点外卖、发消息,用户不用再自己操作。但很快,微信、支付宝、淘宝、各大银行等多个 APP 陆续出现登录或操作受限问题。
不同平台给出的解释不尽相同,账号安全、风控、使用规则等等。但这些限制,都把一个问题摆上台面:用户同意 AI 替自己操作,平台就一定要接受吗?
如果只有用户这一端的授权,我们可以叫它:单向授权。但问题在于,平台可能会说:我不同意。
当时我专门写过一篇文章聊豆包手机这件事。从商业角度看,很多互联网平台的商业模式,就建立在 " 流量入口 " 之上。用户先进入淘宝、美团、亚马逊,再由平台决定把流量分发给哪家供应商。然后,平台从中抽佣,或赚广告费。
但 AI 代理出现后,流量入口可能就变了。用户不再先打开某个 App,而是直接向 AI 下指令。由 AI 自己搜索、比较、选择平台,甚至完成交易。
所以,豆包手机和 Meta 的 Muse,其实都在试着做同一件事:让 AI 成为 " 流量入口 ",让平台成为被调用的 " 服务供应商 "。
现在看,那些平台似乎不认同 " 单向授权 "。
将近一年后,9 月 14 日,字节跳动发布了豆包手机助手消费者版。同时,带来一个叫 SAEP 的协议(屏幕自动化操作声明协议)。这就像一套 " 敲门规则 ":每个第三方应用,都可以自己声明 " 允许或拒绝 " 被 AI 操控。同时,还有公示期。公示期内需要应用主动同意,公示期后没有表示拒绝的应用,也可能按风险层级逐步开放。
看起来,新一代豆包手机在试着解决上一代遇到的问题:用户授权 AI 的同时,也要考虑被操作平台是否接受。
既得到用户同意,也得到平台的许可。我们可以把这种模式叫:双向授权。
但是,这样真的能行吗?还是有争议。
9 月 24 日,有用户发现王者荣耀登不上了。提示 " 设备环境异常 ",被强制下线,甚至有人被封号。豆包说手机助手全程没碰游戏系统,另有知情人士说 " 这是王者荣耀一直沿用的安全策略,不针对谁 "。还有媒体做了实测,就算手机不开辅助功能,还是会被判定为 " 使用第三方辅助工具 " 而封号。
改了规则,却还是没那么容易换来信任。

你看,几乎同一时间,国内的豆包手机和国外的 Muse,遭遇的其实是同一个问题。
一个世界性的难题:想让 AI 替用户干活,到底是要 " 双向授权 ",还是 " 单向授权 "?
平台的态度,也不完全一样。
亚马逊封杀了 Muse,Shopify 则宣布合作开放接入,支持用户通过 Muse 在符合条件的商家店铺里完成结账。
Shopify 的操作,就是双向授权。之所以行得通,是因为双方提前约定好:什么事能做,按什么规则做。
这场争议,也延伸到了金融业。
9 月 22 日,包括美国银行、Capital One 在内的六家银行,联合发布了一套 " 代理商业原则 ",要求 AI 代理在操作金融账户时主动表明身份、获取明确授权。
这些原则目前没有强制约束力。但也说明,金融业已经在给 AI 代理立规矩了。
可是,只靠用户授权够吗?也许,可以参考 Perplexity 的经历。
比如,2025 年 11 月,亚马逊起诉了 Perplexity。Perplexity 是一家做 AI 搜索引擎的公司,它做了一个叫 Comet 的浏览器,里面的 AI 代理能帮你在亚马逊上下单。亚马逊指控它 " 伪装 " 成用户访问亚马逊账户,违反了使用条款。
今年 9 月,法院的判决有了最新结果。法院认定 " 访问亚马逊系统的是用户,不是 Perplexity"。
但是,法院也留了个口子:判决结果不会禁止平台通过服务条款来阻断访问。
也就是说,即使法律没有明确禁止 AI 替用户操作,也不等于平台会自动放行。
亚马逊也确实这么做了。官司还在打,AI 已经被平台服务条款封掉了。
这里面其实没有谁对谁错,只有权力归属的问题。谁的地盘,谁说了算。
那么,未来会怎样?
我猜,未来的大趋势,尤其在涉及第三方账号、交易和敏感数据的场景里,更可能会走向双向授权。
用户授权 AI 办事,平台也允许 AI 操作,事情才更容易办成。毕竟,法律不禁止,不代表平台就会放行。平台仍然可以通过使用条款和风控策略,把 AI 挡在门外。
而那些拥有大量用户和数据的平台,可能都不会轻易让步。这是个商业利益问题。你动了别人的流量入口,别人就会拦你。
双向授权,也大概率不会一帆风顺。
从一家一家谈合作,到形成更多平台都能采用的规则,谁来定标准、怎样分配利益、出了问题谁负责,每一个都是难啃的骨头。
好在,还有人在试着解决这个问题。
NIST 和 FIDO 联盟已经在推进 AI 代理身份认证的技术标准了,让 AI 操作的时候能被识别为 " 用户授权的代理 ",而不是 " 可疑的脚本 "。这就像是双向授权的基础设施,但从起草到落地,还有很长的路要走。
规则好定,难的是建立信任。
聊到这儿,可能你已经冒出一堆问题了。就好像 AI 站中间,你在这头,平台在那头。你的数据在谁那儿?你同不同意授权给 AI 替你访问平台?AI 真的可以代表你去访问吗?
很多问题,可能今天还没有答案。但是,它们却是今天就要开始思考的问题。
有人选择拦截,有人选择开放,也有人尝试通过协议,把边界说清楚。各方都还在摸索,怎样才能放心地让 AI 替人办事。
规则决定能不能进门,信任决定能不能留下。
用户想要的,其实很简单,可能就是:说一句话,AI 就帮把事办好。谁能让用户既省心,又放心,谁就更可能被选择。
祝福,所有正在努力解决那个难题的人。
我也希望,那一天早点到来。


登录后才可以发布评论哦
打开小程序可以发布评论哦