亚马逊起诉Perplexity AI:指控其规避技术限制非法获取用户数据

2025-12-12 11:40

数据合规

详细内容

11月4日,亚马逊在美国旧金山联邦法院对AI初创公司Perplexity提起诉讼,指控Perplexity旗下AI浏览器助手Comet在未充分告知平台的情况下,擅自代表用户进行在线购物。亚马逊称其违反了公司的服务条款,要求Perplexity立即停止Comet的上述行为,AI助手必须在代理购物时标注自己的身份


原告:

AMAZON.COM SERVICES LLC,特拉华州有限责任公司  

被告:

PERPLEXITY AI, INC.,特拉华州公司  


被诉行为

亚马逊指控Perplexity AI其旗下的Comet代理(AI Agent)在多次收到通知后,选择将自动化的“代理”浏览器伪装成人类用户,以规避亚马逊的技术障碍,并在未经亚马逊许可的情况下访问私人客户账户。


原告诉请

Amazon要求Perplexity必须在将其人工智能代理部署到亚马逊商店时保持透明,并尊重亚马逊限制Perplexity AI代理在私人客户账户中活动的权利。与其他非法入侵者无异,Perplexity不得踏入被明确禁止的区域;虽然Perplexity用的是代码而非撬锁工具,但违法性质并无二致。这一越界行为必须立刻停止。


11月4日,被告Perplexity在其官网发布了一篇名为《霸凌不是创新》(Bullying is Not Innovation)的声明,回应了亚马逊提起的此次诉讼。在文章中,Perplexity否认亚马逊“非法入侵”指控,称用户代理与爬虫、抓取器或机器人不同。用户代理为用户的 AI 助手——拥有与用户相同的权限,只在用户明确请求时工作,并只代表用户行事。


Perplexity在声明中写到:“亚马逊想先剥夺用户权利以便其多卖广告,日后再与那些专门利用用户的 AI 代理合作。这不仅是霸凌,更是荒谬。”Perplexity表示,用户有权选择来自创新前沿的高性能 AI 代理。不能因为某项技术威胁到某家上市公司增加广告收入的压力,就限制用户获得该技术。AI 的未来,如同所有技术一样,应当为公众服务。


亚马逊表示,Perplexity 故意将其Comet AI 配置成不披露身份,并将代理活动伪标成 Google的Chrome 浏览器,让 Comet AI 在亚马逊店里暗中假扮成用 Chrome 购物的真实顾客。一旦这套未经授权的隐形代理被部署进私人账户,亚马逊用户将面临重大风险,例如Comet本身的网络安全漏洞可被网络罪犯直接利用,借此窃取用户的个人和隐私数据。


扫描二维码查阅本案起诉状原文

640 (1).png

亚马逊商店服务数亿客户,远非简单网页目录,而是一个集成、动态的生态系统,为每位买家提供安全、专属、个性化的购物体验。客户只需一套唯一凭证注册,即可集中管理订单、追踪物流、查看历史、获取个性化推荐,并保存发票地址、便捷退换货。为了守护这一体验与客户隐私,亚马逊持续重金投入技术与组织防护,构建多层网络安全屏障,赢得并维系用户信任。


Perplexity 提供一系列人工智能产品,其运营的 Comet 应用搭载了“代理式 AI”。与我们熟悉的“问答式”工具不同,这类 AI 代理可以在极少人工干预的情况下,自动规划并执行多步骤任务:自行登录网站、调用本地凭证、完成下单等操作,全程模拟真人浏览会话。借助 Comet,用户只需发出指令,AI 便可在亚马逊等平台上进行交互和下单。


诉状


原告:AMAZON.COM SERVICES LLC,特拉华州有限责任公司  

被告:PERPLEXITY AI, INC.,特拉华州公司  


针对被告以下行为的起诉:

(1)违反《计算机欺诈与滥用法》;  

(2)违反《加利福尼亚综合计算机数据访问与欺诈法》  


引言


1. 亚马逊提起本诉讼,旨在制止Perplexity AI, Inc.(以下简称“Perplexity”或“被告”)持续、秘密且未经授权地访问亚马逊受保护的计算机系统,违反了联邦和加利福尼亚州的计算机欺诈与滥用法规。本案并非关于抑制创新;而是关于未经授权的访问和入侵。本案涉及一家公司在多次收到通知后,选择将自动化的“代理”浏览器伪装成人类用户,以规避亚马逊的技术障碍,并在未经亚马逊许可的情况下访问私人客户账户。亚马逊的请求很简单:Perplexity必须在将其人工智能(“AI”)代理部署到亚马逊商店(“亚马逊商店”)时保持透明,并尊重亚马逊限制Perplexity AI代理在私人客户账户中活动的权利。与任何其他入侵者一样,Perplexity不允许进入其明确被告知不能进入的地方;Perplexity的入侵涉及代码而非开锁工具,这并不使其行为不违法。Perplexity的不当行为必须停止。

2. 亚马逊运营亚马逊商店,这是一个服务于数亿客户的在线商店。亚马逊商店不仅仅是一个网页目录;它是一个集成的、动态的环境,为亚马逊客户提供安全、定制和个性化的购物体验。为了使亚马逊能够提供最佳的客户体验,亚马逊客户必须使用唯一的登录凭据注册账户。注册后,他们可以管理并跟踪他们的订单,查看他们的订单历史,接收个性化推荐,存储信用卡和送货地址,并处理退货等其他事项。为了保护亚马逊商店及其客户的私人信息,并维护客户信任,亚马逊在技术和社会组织保障方面投入了大量资金,包括多项网络安全措施。

3. Perplexity运营基于人工智能的产品和服务,包括一个名为Comet的应用程序,该应用程序包含“代理AI”功能。与更熟悉的AI工具不同,这些工具在用户提示下生成文本或提供信息,AI代理可以,除其他外,计划和执行用户需要的多项任务。在实践中,这些AI工具可以独立与第三方网站互动,使用存储的凭据,并在用户 behalf 执行操作——执行类似于人类控制的浏览器会话的序列,即使没有人类主动点击。相关地,Comet允许用户浏览互联网,并使用Comet AI代理独立执行操作,包括通过他们的私人客户账户在亚马逊商店中进行交互和下单。

4. 由于代理AI工具如Comet可以在受保护的计算机系统内运行,包括需要密码的私人客户账户,它们对亚马逊的客户和亚马逊商店构成风险。亚马逊合理要求自动化AI代理——即访问亚马逊商店和私人账户信息的AI工具(如Comet)——透明地识别自己。这是必要的,以确保AI代理不会对亚马逊的客户构成风险。亚马逊已直接向运营AI代理的公司(包括Perplexity)传达了这些要求。这种透明识别AI代理的要求也受亚马逊使用条款的约束,这些条款对所有人公开。这些要求保护亚马逊了解和控制谁正在访问其私人服务器的权利,并是亚马逊保护其客户数据能力的关键组成部分。

5. 与透明相反,Perplexity故意配置其Comet AI软件,使其不识别Comet AI代理在亚马逊商店中的活动:Perplexity错误地将Comet AI代理的活动标识为来自Google Chrome,这是Google拥有的另一个广泛使用的网络浏览器。因此,Perplexity的Comet AI代理秘密地伪装成一个在亚马逊商店中使用Google Chrome浏览器购物的人类客户。

6. 当Perplexity将其未经授权且秘密的AI代理部署到亚马逊商店的私人客户账户时,会造成对亚马逊客户的重大风险。仅举一个例子,Perplexity的Comet浏览器和AI代理容易受到网络犯罪分子的攻击。这些网络犯罪分子可以利用Perplexity的网络安全失败,并利用Comet AI代理来窃取使用Comet AI代理的亚马逊客户的个人和私人数据。公开报道显示,网络犯罪分子和其他不良行为者可以“劫持嵌入浏览器的AI助手以窃取数据”。Comet的漏洞使使用Comet AI代理的亚马逊客户的私人数据,以及由此产生的亚马逊赢得的客户信任,面临风险。

7. 除了对亚马逊客户的网络安全风险外,Perplexity的Comet AI代理还降低了亚马逊客户的购物体验,并干扰了亚马逊确保使用Comet AI代理的客户获得亚马逊数十年来精心策划的个性化购物体验的能力。

8. 自2024年11月19日以来,亚马逊已至少五次直接告知Perplexity的高管,其AI代理不得秘密访问亚马逊商店。首先,Perplexity同意了,然后违背了其承诺。接着,当亚马逊检测到Comet AI代理秘密访问私人客户账户并告知Perplexity停止时,Perplexity声称Comet AI不是代理的,而其自己的营销材料却承认了这一点。亚马逊随后设置了一个技术障碍,以限制Comet AI代理秘密访问私人客户账户。作为回应,Perplexity发布了一个Comet软件更新,专门设计用于规避该技术障碍。当亚马逊再次在两个不同的场合向Perplexity提出其未经授权的行为时,Perplexity拒绝停止。Perplexity的CEO知道Perplexity故意违反了亚马逊的规则,但没有正当理由解释为什么Perplexity不会诚实和透明地行事。最后,2025年10月31日,亚马逊向Perplexity发送了一封停止和终止信,重申亚马逊禁止Perplexity使用AI代理秘密访问亚马逊的私人客户账户。

9. Perplexity的模式很明显:当被质问时,它否认;当被阻止时,它逃避;当被警告时,它坚持。法律不要求亚马逊容忍一个隐藏的、自动化的参与者,它拒绝自我识别,未经授权访问私人客户账户,并击败访问控制以继续这样做。亚马逊通过本诉讼,寻求立即停止Perplexity的持续侵权行为,这些行为给亚马逊造成了无法弥补的损害,并且如果被告不被禁止进一步入侵亚马逊的受保护服务器,这种损害将继续下去。

当事人

10. 原告亚马逊是一家特拉华州有限责任公司。  

11. 被告Perplexity是一家特拉华州公司,其主要营业地点在加利福尼亚州旧金山。

管辖权和受理法院

12. 本法院对本诉状中提出的《计算机欺诈与滥用法》(18 U.S.C. § 1030)的违反具有联邦问题管辖权,依据28 U.S.C. § 1331。  

13. 本法院对《加利福尼亚综合计算机数据访问与欺诈法》(加利福尼亚州刑法第502条)的违反具有补充管辖权,依据28 U.S.C. § 1367,因为这一索赔与亚马逊的联邦索赔源于相同的事实核心。  

14. 本法院对被告具有个人管辖权,因为被告的总部和主要营业地点在旧金山。  

15. 根据28 U.S.C. § 1391(b)(1),地点是适当的,因为被告居住在旧金山。根据28 U.S.C. § 1391(b)(2),地点也是适当的,因为产生亚马逊索赔的大量事件发生在旧金山。  

16. 《加利福尼亚州刑法第502条》创造了私人民事诉讼行动。根据《加利福尼亚州刑法第502(j)条》,本法院拥有管辖权,作为受理法院适当,该条规定:“对于根据本条提起民事或刑事诉讼的任何人,通过任何手段从一个司法管辖区访问计算机、计算机系统或计算机网络的,被视为在每个司法管辖区内亲自访问了计算机、计算机系统或计算机网络。”

背景

I. 亚马逊商店的背景

17. 亚马逊拥有并运营亚马逊商店,这是一个在美国可通过www.amazon.com访问的在线商店。通过亚马逊商店,客户可以浏览、选择和购买各种产品和服务。从作为在线书店的起源开始,亚马逊商店一直围绕一个简单的原则建立业务:将客户放在首位。这种以客户为中心的关注使亚马逊商店能够持续为客户提供服务。

18. 多年来,亚马逊为每个个人客户在亚马逊商店中开发了一个独特的购物体验。该购物体验旨在帮助客户找到和发现符合他们需求的产品,基于关键元素,包括评论、价格、可用性、交付速度、购买后满意度的衡量标准(如退货率)以及每个客户的浏览和购物历史。

19. 要访问这种个性化购物体验,客户必须在亚马逊商店注册一个私有账户,该账户由唯一的登录凭据保护。在每个私有账户中,客户可以,除其他外,管理并跟踪他们的订单;保存项目以供以后购买;接收个性化推荐;存储支付、个人地址和联系信息;并接收有关其购买的更新。

20. 亚马逊采用了一系列网络安全措施——包括加密、多因素认证选项和可疑活动监控——以保护客户私有账户中的数据。这些网络安全措施使亚马逊成为保护客户信息的最佳主要提供商之一。

II. 亚马逊商店的使用条款

21. 亚马逊商店内的所有活动和相关亚马逊服务和产品的使用均受亚马逊商店的使用条款的约束。  

22. 2025年5月30日,亚马逊更新了亚马逊商店的使用条款,增加了关于AI代理的专门条款(“代理条款”)。代理条款要求AI代理提供商(如被告)明确标识AI代理,并避免任何隐藏或掩盖代理活动的行为。它们还解释说,亚马逊限制AI代理对亚马逊商店的访问,并要求AI代理提供商遵守这些限制。

23.除其他事项外,使用条款包括以下规定:

许可与访问

在您遵守这些使用条件和任何服务条款以及支付任何适用费用的情况下,亚马逊或其内容提供商授予您有限的、非独占的、不可转让的、不可再许可的许可,允许您访问并个人和非商业性地使用亚马逊服务。这一许可不包括对本网站或其内容的转售或商业利用、任何收集和利用产品目录、说明和价格、任何对本网站或其内容的衍生利用、任何为其他商业利益而下载或拷贝账户信息或使用任何数据采集、Robots或类似的数据收集和摘录工具。…没有亚马逊服务,也没有任何亚马逊服务的任何部分或其内容。未经亚马逊的明确书面同意,可以复制复印、复制、出售、转售、访问或以其他方式用于任何商业目的。….未经本网站明确书面同意,您不得用设计或运用设计技巧把本网站或其关联公司的商标、标识或其他专有信息(包括图像、文字、页面布局或形式)据为己有。您只能在法律允许的情况下使用亚马逊服务。如果您不遵守这些使用条件或任何服务条款,亚马逊授予的许可将终止。

附加亚马逊软件条款

以下条款(“软件条款”)适用于我们为与亚马逊服务相关的目的而向您提供的任何软件(包括软件的任何更新或升级)以及任何相关文档(“亚马逊软件”)。

1.亚马逊软件的使用。您仅可将亚马逊软件用于使您能够使用亚马逊提供的亚马逊服务,且仅限于本使用条款及任何服务条款所允许的范围。您不得将亚马逊软件的任何部分融入其他程序中,或将其任何部分与其他程序结合进行编译,或以其他方式复制(除为行使本节中授予的权利外)、修改、创建衍生作品、分发、转让任何权利或以全部或部分方式许可亚马逊软件。在任何亚马逊服务中使用的所有软件均为亚马逊或其软件供应商的财产,并受美国及国际版权法律保护。

3.禁止逆向工程。您不得进行逆向工程、反编译或拆解、篡改、采用任何其他流程或程序以获取源代码或其他底层组件(如模型、模型参数或模型权重),或绕过与亚马逊软件相关的任何安全措施,无论是全部还是部分。

代理

本部分中的条款(“代理条款”)适用于您使用、允许、启用或促使部署代理以访问、使用或交互任何亚马逊服务的情况。就本代理条款而言,任何个人或实体或根据后者的指示自主或半自主地采取行动的软件或服务。

1.透明度与同意。任何代理均不得访问、使用或操作亚马逊服务,除非它始终能够自我识别,并严格遵守本代理条款第3节中的要求进行操作。此外,如果我们已要求代理不得访问、使用或操作任何亚马逊服务,则任何代理均不得进行此类操作。

2.访问限制。我们可自行决定,通过技术措施等方式限制任何代理是否以及如何访问、使用和与亚马逊服务交互。

3.技术要求。代理必须:

i.在所有HTTP/HTTPS请求中,必须标识该请求来自代理,并通过在请求的用户代理字符串中包含以下内容来披露代理名称:“代理/代理名称]”(例如:代理/亚马逊代理)

ii.不得隐瞒或模糊显示任何访问、使用或交互行为均来自代理的事实,例如通过以下方式:(a)模仿人类按键速度或模式、页面导航或其他交互行为;(b)完成或规避验证码或其他旨在区分计算机与人类行为的措施。

iii.对任何寻求确定交互是否来自人类或计算机的问题或提示,均应如实回应。

iv.不得规避或以其他方式绕过任何旨在阻止、限制修改或控制是否以及代理如何访问、使用或与亚马逊服务互动。

III. 被告和Comet浏览器的背景

24. 被告是一家成立于2022年的技术公司。  

25. 被告开发和运营基于人工智能的产品和服务,包括一个名为Comet的网络浏览器应用程序,该应用程序于2025年7月9日首次向付费订阅者发布。Comet允许用户浏览互联网并使用被告的AI工具,包括Comet AI代理。Comet用户可以要求Comet AI代理独立执行操作,例如在亚马逊商店中下单。2025年10月2日,被告将Comet浏览器和代理广泛向公众免费提供。

IV. 被告在亚马逊商店中的秘密和未经授权的访问

26. 自2024年11月以来,被告反复且故意地未经授权访问了亚马逊商店。

A. 被告欺诈性地设置亚马逊Prime账户以促进其“Buy with Pro”功能**

27. 2024年11月,被告推出了其“Buy with Pro”功能,允许其付费订阅者要求被告在第三方网站上为其购买商品,同时承诺“作为感谢您在[被告]购物”的免费送货。被告将“Buy with Pro”功能宣传为由代理AI驱动。  

28. 被告使用亚马逊账户,包括亚马逊Prime账户,以促进“Buy with Pro”。当被告的付费订阅者在亚马逊商店中使用“Buy with Pro”功能时,被告会使用被告的亚马逊账户,包括其亚马逊Prime账户,从而让一些订阅者能够购买商品并获得Prime福利,如免费送货,而无需创建自己的亚马逊账户或支付Prime费用。  

29. 被告的“Buy with Pro”功能有风险干扰亚马逊的客户关系,并可能通过向第三方提供Prime的福利而剥夺亚马逊的收入,即使这些第三方可能没有Prime会员资格。此外,由于“Buy with Pro”功能的用户不使用他们自己的亚马逊账户进行交易,这创造了他们无法访问亚马逊商店所有功能的风险。例如,他们可能无法收到亚马逊关于其订单的及时更新,可能在通过亚马逊进行退货和换货时遇到困难,因为他们没有直接与亚马逊商店互动。

30. 2024年11月19日,亚马逊发现了被告对Prime会员资格的滥用。

B. 亚马逊告知被告通过“Buy with Pro”访问亚马逊商店是未经授权的

31. 2024年11月19日,亚马逊联系并告知被告,其使用亚马逊Prime账户违反了亚马逊Prime的条款和条件,该条款和条件禁止Prime会员“购买产品以供转售、租赁或向其客户或潜在客户运送并使用Prime福利”。亚马逊还告知被告——鉴于被告将“Buy with Pro”宣传为AI驱动的购物助手——它没有权限在亚马逊商店中部署任何AI代理。作为回应,被告同意,除非亚马逊和被告就此类部署达成相互同意的条款,否则它将停止在亚马逊商店中部署AI代理。

C. 被告通过私人客户账户在亚马逊商店中部署其AI代理

32. 2025年7月9日,被告向其付费订阅者发布了Comet,一个网络浏览器应用程序。在没有事先通知亚马逊和没有授权的情况下,被告在亚马逊商店中通过私人亚马逊客户账户部署了其Comet AI代理,违反了被告先前同意不部署AI代理在亚马逊商店中,除非亚马逊和被告就相互同意的条款达成一致。

33. 在Comet浏览器会话中,Comet AI代理可以响应用户提示执行许多任务。为了将Comet AI代理部署在亚马逊商店中进行购买,Comet AI代理会指示用户访问亚马逊商店的登录页面,并指示他们登录他们的亚马逊账户(如果用户尚未登录)。一旦用户登录,亚马逊商店中不再需要进一步的人类操作:Comet AI代理可以访问用户的私人账户信息(该信息由Comet AI代理传输回Perplexity的服务器进行处理),Comet AI代理将把商品添加到用户的购物车,进行购买,并在用户的 behalf 执行其他代理操作,所有这些都不需要用户在亚马逊商店中进行另一次点击。

34. 被告不标识Comet AI代理在Comet浏览器会话中的部署,而是隐藏其代理活动。当Comet AI代理访问亚马逊商店时,它不使用唯一的浏览器标识符,而是传输与Google Chrome相同的“用户代理”字符串。一个“用户代理”字符串是网络浏览器发送的标准信息,用于向第三方网站标识自己。

35. 在网络上,使用一个区分AI代理发起的请求和直接由人类行动引起的请求的用户代理字符串被认为是负责任的做法。与Comet不同,其他具有代理AI功能的网络浏览器使用独特的用户代理字符串来标识浏览器身份以及浏览活动是否由AI代理进行。因此,通过使用与Google Chrome相同的用户代理字符串,Comet AI代理使它看起来像一个使用Google Chrome浏览器访问亚马逊商店的人类用户。

36. 被告通过私人客户账户在亚马逊商店中秘密部署Comet AI代理,违反了亚马逊的许可和访问条款、亚马逊软件条款和代理条款,以及亚马逊之前的请求,被告同意该请求,即被告不得在没有亚马逊同意的相互同意条款的情况下在亚马逊商店中部署秘密AI代理。

D. 亚马逊告知被告Comet的代理访问是未经授权的,并实施了技术障碍,被告逃避了该障碍

37. 2025年8月4日,亚马逊在检测到被告重新和未经授权地部署Comet AI代理到亚马逊商店后,联系了被告的首席商务官(CBO)Shevelenko先生,并解释说亚马逊要求所有AI代理在亚马逊商店中透明地行动,被告不允许在亚马逊商店中部署Comet AI代理。Shevelenko先生错误地声称Comet不是“代理的”,这与Perplexity公开营销材料中关于Comet代理AI功能的宣传相矛盾,包括“主动进行整个浏览会话”、“预订会议或发送电子邮件”、“购买你忘记的东西”和“执行完整的流程并保持完美的上下文”。

38. 在被告秘密和未经授权的访问之后,许多亚马逊软件工程师和其他高技能员工花费大量时间对网络流量和浏览器数据进行取证分析,以隔离Comet AI代理的浏览器指纹。2025年8月19日,在投入大量资源跟踪和识别被告秘密AI代理在亚马逊商店和亚马逊服务器中的活动后,亚马逊实施了一个技术障碍,以限制Comet AI代理访问亚马逊的私人客户账户的能力。

39. 在亚马逊实施保护亚马逊私人客户账户免受被告未经授权访问的技术障碍后24小时内,被告发布了一个更新版本的Comet,专门设计用于通过改变Comet的行为,使其不再匹配亚马逊开发的数字指纹来规避该障碍。此软件更新使被告能够再次获得对亚马逊私人客户账户的未经授权的代理访问。Comet绕过亚马逊的技术障碍也独立违反了使用条款,这些条款对所有访问亚马逊商店的人都是公开和可用的。

E. 亚马逊再次告知被告Comet的代理访问是未经授权的,被告再次继续在没有授权的情况下访问亚马逊商店的私人客户账户

40. 在被告迅速逃避亚马逊的技术障碍后,亚马逊两次向被告提出其未经授权访问亚马逊商店的问题。

41. 2025年9月12日,亚马逊联系了被告的CEO Srinivas先生,并解释说Comet AI代理未经授权访问亚马逊商店。亚马逊明确表示,如果被告继续在不识别Comet AI代理的情况下访问亚马逊商店,可能会采取法律行动。Srinivas先生没有否认Comet AI正在未经授权地访问亚马逊商店。

42. 2025年9月29日,亚马逊联系了被告的CEO Srinivas先生及其CBO Shevelenko先生,并解释说Comet AI代理未经授权访问亚马逊商店,而没有透明地标识自己。Srinivas先生和Shevelenko先生没有提供被告未经授权行为的正当理由。在此通话后,被告的Comet AI代理继续伪装成Google Chrome,并在通过私人客户账户访问亚马逊商店时未能自我识别。

43. 2025年10月2日,被告将Comet广泛向公众免费提供。

F. 亚马逊向被告发送停止和终止信,但被告拒绝改变

44. 2025年10月31日,亚马逊向被告发送了一封停止和终止信,重申被告未经授权秘密部署AI代理在亚马逊商店中,如果这种行为不停止,亚马逊将寻求所有可用的法律和衡平补救措施。

V. 被告的行为已对亚马逊造成无法弥补的损害

45. 亚马逊有权控制对亚马逊商店私有用户账户和私有客户数据的访问。被告持续秘密和未经授权地进入亚马逊商店通过私人客户账户,对亚马逊造成了无法弥补的损害。

46. 根据亚马逊的使用条款,许可和访问条款禁止下载、复制或使用账户信息为第三方(如Perplexity)的利益;亚马逊软件条款禁止绕过与亚马逊软件相关的任何技术措施;代理条款明确要求AI代理在操作时透明地标识自己,并遵守亚马逊任何要求他们停止访问商店的请求。代理条款还禁止AI代理绕过任何旨在阻止、限制或控制他们访问商店的措施。亚马逊已明确且多次通知被告所有这些使用条款。

47. 亚马逊已直接在至少四次不同场合——2024年11月19日、2025年8月4日、2025年9月12日和2025年9月29日——要求被告停止其秘密和未经授权地进入亚马逊商店的行为。然而,被告并未停止其非法行为。

48. 作为对被告拒绝遵守亚马逊要求其不要侵入亚马逊受保护计算机的请求的回应,亚马逊于2025年8月19日实施了一个技术障碍,以限制Comet的代理访问通过私人客户账户进入亚马逊商店。但被告逃避了亚马逊的技术障碍,以继续通过私人客户账户访问亚马逊商店,而没有识别其浏览器或代理活动。

49. 亚马逊还于2025年10月31日发送了一封停止和终止信,明确撤销了被告在使用秘密AI代理时访问亚马逊商店的权限,并威胁采取法律行动。

50. 到目前为止,被告没有听取亚马逊任何试图维护对亚马逊商店和其私人客户账户的控制的尝试。相反,被告持续且未经授权地获得了所有数据在使用Comet AI代理访问亚马逊商店的亚马逊客户私人账户中可用的数据,包括这些用户的账户详细信息、购物历史、账单信息和其他个人和财务数据。被告的持续恶意行为表明,只有在法院介入并禁止被告进一步未经授权地访问通过私人客户账户进入亚马逊商店时,其违规行为才会停止。

51. 亚马逊的损害因Comet的已知安全漏洞和这些漏洞对使用Comet AI代理访问亚马逊商店的亚马逊客户造成的危险而增加。被告的使用条款和隐私通知授予其广泛的权限,收集密码、安全密钥、支付方式、购物历史和其他敏感数据,当客户使用Comet访问亚马逊商店或其他第三方网站时,同时否认任何数据安全责任。

52. 这令人担忧,因为Comet被报道为特别容易受到安全攻击,包括恶意攻击者使用Comet AI代理从连接的服务(如亚马逊商店)中“窃取敏感数据”。事实上,被告的Comet浏览器容易受到“甚至最古老的诈骗者的把戏”,包括“扫描明显的钓鱼邮件,访问恶意网站,并提示其用户输入他们的银行账户凭据,而没有任何迹象表明可能有问题”。

53. 被告的未经授权的访问和非法行为增加了使用Comet AI代理访问亚马逊商店的亚马逊客户私人账户数据被网络犯罪分子针对数据盗窃和窃取的风险。这尤其令人担忧,因为被告正在故意逃避亚马逊对Comet AI代理在通过私人客户账户访问亚马逊商店时的识别,从而直接干扰亚马逊保护使用Comet AI代理访问亚马逊商店的亚马逊客户数据的能力。

54. 在亚马逊客户经历欺诈或账户接管问题后,为时已晚。无论任何此类客户损害完全归因于被告的非法行为及其拒绝遵守亚马逊的多次请求,亚马逊也将遭受巨大的声誉损害、客户流失以及客户信任的损失,以及无论事实如何,都会失去客户信任和良好信誉。

55. 最后,被告的不当行为通过滥用亚马逊的服务、降低亚马逊商店的购物体验以及破坏亚马逊的客户关系,损害了亚马逊的声誉和良好信誉。亚马逊投入了数十年的时间和资源在亚马逊商店中创建了一个定制的、个性化的购物体验。当Comet AI代理通过私人客户账户在亚马逊商店中购物和下单时,它可能不会为顾客选择最佳价格、交付方式或产品。Comet AI代理也可能不会将产品添加到现有交付中以满足最低免费送货门槛,这如果完成,可能会为顾客带来更便宜和/或更快的交付选项。因此,被告在亚马逊商店中的代理活动损害了亚马逊的商业声誉和客户信誉。

56. 当使用Comet AI代理的客户无法信任他们的个人账户信息的安全性,或当他们遭受退化的购物体验时,他们对亚马逊品牌的信心就会减弱。Perplexity对亚马逊提供安全和积极客户体验能力的干扰,以及随之而来的客户信任的侵蚀,是一种典型的无法弥补的损害。

VI. 被告在亚马逊商店中的秘密和未经授权的访问已对亚马逊造成重大经济和技术损害

57. 亚马逊还遭受了超过260,000美元的经济和技术损害,包括用于调查和应对被告在亚马逊商店中秘密和未经授权部署Comet AI代理的精力和资源支出。

58. 自2025年7月以来,亚马逊的流量工程团队的八名成员花费了数百个工作日来调查、监控和补救Comet的代理活动在亚马逊商店中。

59. 这些流量工程团队成员还致力于设计一个技术障碍,以防止被告的Comet AI代理通过私人客户账户秘密访问亚马逊商店。而被告已经在该技术障碍部署后的24小时内逃避了该技术障碍。

60. Comet AI代理的代理流量还以至少两种方式扰乱和损害了亚马逊的技术和自动化计算机系统。

61. 首先,自动化代理(如Comet AI代理)的流量对亚马逊的广告系统造成了运营负担和成本。亚马逊的广告商为他们的广告显示给人类付费,计费基于有效的广告印象。当自动化代理(如Comet AI代理)生成广告流量时,亚马逊必须投入工程资源来检测和过滤这些非人类印象,然后再向广告商收费。这需要对亚马逊的广告系统进行修改,包括开发新的检测机制来识别和排除自动化流量。这些系统适应是必要的,以保持与广告商的合同义务,广告商仅为其合法的人类印象付费。

62. 其次,Perplexity已经损害了同样使用Comet AI代理访问亚马逊商店的亚马逊客户的亚马逊账户。当亚马逊客户通过Comet的AI代理访问亚马逊商店时,亚马逊之前不得不在识别Comet的代理活动后阻止这些客户的账户。一旦发生这种情况,这些用户就无法通过非代理浏览重新访问亚马逊商店。因此,当这些客户希望通过非代理浏览重新访问他们的亚马逊账户时,亚马逊必须修复和解除这些账户的封锁。这给亚马逊带来了运营负担和成本,如果Comet AI代理在访问亚马逊商店时通过其用户代理字符串自我标识,这本是不必要的,因为这将使亚马逊能够阻止与Comet AI代理相关的流量,而不是阻止客户账户。

63. 亚马逊调查和补救被告行为的经济负担因从事这项工作的流量工程团队成员将他们的注意力从他们常规的运营和维护亚马逊服务器的任务中转移出来,以确保亚马逊的许多服务中可靠的客户满意度而加剧。

第一项主张

《计算机欺诈与滥用法》,18 U.S.C. § 1030,等

64. 亚马逊重复并重新引用上述每一项指控,如同完全在此处陈述。

65. 被告违反了18 U.S.C. § 1030。

66. 亚马逊的计算机涉及州际和外国商业和通信,并受18 U.S.C. § 1030(e)(2)(B)定义的受保护计算机保护。

67. 被告违反了18 U.S.C. § 1030(a)(2),因为他明知且故意地未经授权或超出授权访问亚马逊的计算机,获取了亚马逊受保护计算机上的私人客户信息。被告从亚马逊受保护计算机上获取了信息,这些信息涉及州际和外国商业,包括亚马逊客户的私人账户详细信息、购物历史、账单信息和其他敏感的客户个人和财务数据。

68. 被告违反了18 U.S.C. § 1030(a)(4),因为他明知且有意欺诈地未经授权或超出授权访问亚马逊的计算机,包括通过隐藏其代理活动和违反亚马逊的使用条款,以及通过这种行为进一步实施了预期的欺诈并获得了价值。被告的预期欺诈包括发送隐藏的命令和请求到亚马逊计算机,这些请求虚假地代表自己为已认证的登录客户,以访问和获取数据,其价值超过5,000美元。

69. 被告的行为已造成亚马逊的损失,根据18 U.S.C. § 1030(e)(11)的定义,在一年内超过5,000美元,包括用于调查和补救被告行为的资源支出。

70. 亚马逊寻求根据18 U.S.C. § 1030(g)的补偿性损害赔偿和禁令救济。

71. 亚马逊因被告的行为遭受了无法弥补和无法计算的损害和伤害,除非被告被禁止进一步未经授权使用亚马逊的受保护计算机,这种损害将继续。亚马逊在法律上没有足够的补救措施。

第二项主张

加利福尼亚综合计算机数据访问与欺诈法,加利福尼亚州刑法第502条

72. 亚马逊重复并重新引用上述每一项指控,如同完全在此处陈述。

73. 被告违反了加利福尼亚州刑法第502条。

74. 被告明知并未经授权地访问并获取、复制和/或使用了亚马逊计算机、计算机系统和/或计算机网络中的数据,违反了加利福尼亚州刑法第502(c)(2)条。

75. 被告明知并未经授权地使用或导致使用了亚马逊的计算机服务,违反了加利福尼亚州刑法第502(c)(3)条。

76. 被告明知并未经授权地访问并添加和修改了亚马逊的计算机、计算机系统和/或计算机网络中的数据,包括通过登录客户账户创建浏览和购物历史数据,违反了加利福尼亚州刑法第502(c)(4)条。

77. 被告明知并未经授权地访问或导致访问了亚马逊的计算机、计算机系统和/或计算机网络,违反了加利福尼亚州刑法第502(c)(7)条。

78. 亚马逊因被告违反加利福尼亚州刑法第502条而遭受并继续遭受损害。

79. 被告的行为也对亚马逊造成了无法弥补和无法计算的损害和伤害,除非被禁止,否则将继续造成进一步的无法弥补和无法计算的伤害,亚马逊在法律上没有足够的补救措施。

80. 被告故意违反了加利福尼亚州刑法第502条,无视和贬低了亚马逊的权利,被告的上述行为是出于胁迫、欺诈或恶意。

81. 根据加利福尼亚州刑法第502(e)条,亚马逊有权获得禁令救济、补偿性损害赔偿、惩罚性或示范性损害赔偿、律师费、费用和其他衡平救济。

救济请求

82. 亚马逊请求法院对所有指控作出有利于原告的判决。

83. 亚马逊请求法院发布初步、临时和永久禁令,禁止和阻止被告及其代理人、员工、继承人和受让人,以及所有与被告共同或合谋或附属的其他人,从:

a. 通过AI代理访问、尝试访问或协助、指导或提供手段使他人访问或尝试访问亚马逊的受保护计算机系统;

b. 使用任何账户、创建任何新账户或接管任何现有账户,用于允许Perplexity的AI代理访问亚马逊的受保护计算机系统;

c. 通过超出亚马逊授权的方式访问、尝试访问或协助、指导或提供手段使他人访问亚马逊的受保护计算机系统;和

d. 违反或规避亚马逊对AI代理或其他代理活动在亚马逊的受保护计算机系统上的使用所施加的任何限制。

84. 亚马逊进一步请求法院下令以下额外的非货币救济:

a. 销毁所有由Perplexity非法获得的亚马逊数据(包括客户数据)的副本,无论这些副本是否在Perplexity或其员工、代理人、受让人或第三方服务提供商(包括但不限于网络主机、代理服务器、隐私服务和域名注册商)的控制或保管下;

b. 识别通过或由Perplexity,或其任何员工、代理人和受让人,为了进行所指控的行为而访问、使用或控制的每个亚马逊账户;

c. 被告在法院发出任何提供救济的命令后三十(30)天内,以书面形式并宣誓确认,被告已完全和彻底地遵守了该命令的所有要求。

85. 亚马逊进一步请求法院根据法律和已证明的金额,向亚马逊授予:

a. 货币损害赔偿,包括但不限于补偿性、法定和惩罚性损害赔偿;

b. 亚马逊的合理费用,包括合理的律师费;和

c. 判决前和判决后利息。

86. 亚马逊进一步请求法院授予其他法院认为公正和适当的救济。

陪审团审理要求

87. 原告亚马逊公司在此要求对所有问题进行陪审团审判。

日期:2025年11月4日

郑重提交

HUESTON HENNIGAN LLP

由:

Moez M. Kaba

Christine Woodin 

Hagan Scotten(Pro Hac Vice Pending)

Billy Joe McLain

原告律师 

AMAZON.COM SERVICES LLC 



注释:

1. 附件1,Ravie Lakshmanan,CometJacking:一键可将Perplexity的Comet AI浏览器变成数据窃贼,The Hacker News(2025年10月4日),https://thehackernews.com/2025/10/cometjacking-one-click-can-turn.html。

2. 附件2,使用条款,亚马逊(2025年5月30日),https://www.amazon.com/gp/help/customer/display.html?nodeId=GLSBYFE9MGKKQXXM。

3. 附件3,像专家一样购物:Perplexity的新AI驱动购物助手,Perplexity(2024年11月18日),https://www.perplexity.ai/hub/blog/shop-like-a-pro。

4. 附件4,亚马逊Prime条款和条件,亚马逊(2021年5月11日),https://www.amazon.com/gp/help/customer/display.html?nodeId=G2B9L3YR7LR8J4XP。

5. 附件5,Perplexity团队,介绍Comet,Perplexity(2025年7月9日),https://www.perplexity.ai/hub/blog/introducing-comet。

6. 附件6,互联网在Comet上更好,Perplexity(2025年10月2日),https://www.perplexity.ai/hub/blog/comet-is-now-available-to-everyone-worldwide。

7. 附件7,亚马逊致Perplexity的停止和终止信(2025年10月31日)。

8. 附件8,Comet隐私通知,Perplexity(2025年7月8日),https://www.perplexity.ai/hub/legal/comet-privacy-notice;附件9,Perplexity的隐私政策,Perplexity(2025年2月2日),https://www.perplexity.ai/hub/legal/privacy-policy。

9. 附件10,Nathaniel Mott,Perplexity的AI驱动Comet浏览器使用户容易受到网络钓鱼骗局和恶意代码注入的攻击——Brave和Guardio的安全审计指出付费AI浏览器,Tom's Hardware(2025年8月25日),https://www.tomshardware.com/tech-industry/cyber-security/perplexitys-ai-powered-comet-browser-leaves-users-vulnerable-to-phishing-scams-and-malicious-code-injection-brave-and-guardios-security-audits-call-out-paid-ai-browser。


整理编译自本案起诉书内容及Perplexity官网信息


评论列表(0)
暂无提问

发表提问 取消回复