Cyber News

Amazon заблокировал ИИ-агента Meta: Muse отрезали от магазина через 13 дней после запуска

M
Markabus
·
Фотореалистичный вечерний кадр с уровня тротуара: небольшой колёсный робот с плетёной корзинкой для покупок остановился на мокрой после дождя мостовой перед закрытой стеклянной дверью магазина, вход изнутри перегорожен стойками с лентой, за стеклом красный знак «вход запрещён» и светятся полки с товарами — иллюстрация к новости о том, как Amazon заблокировал ИИ-агента Meta Muse. Иллюстрация сгенерирована ИИ.

В ночь на понедельник, 21 сентября, пользователи, которые попросили ИИ-агента Meta купить что-нибудь на Amazon, вместо корзины увидели заглушку: «Продолжение доступа неавторизованным ИИ-агентом нарушает Условия использования Amazon». Крупнейший в мире онлайн-ритейлер технически отрезал Muse — персонального агента Meta, запущенного всего 13 днями раньше. Это первый случай, когда две компании такого масштаба публично поссорились из-за того, кому принадлежит право ходить по чужому сайту от имени пользователя.

История выглядит как корпоративный конфликт, но касается она всех, у кого есть сайт или интернет-магазин. Вопрос, который Amazon поставил ребром, звучит просто: обязаны ли вы обслуживать agentic traffic (агентный трафик — заходы ИИ-агентов, действующих по поручению человека), и что делать, если не хотите.

Что именно произошло

Meta представила Muse 8 сентября 2026 года — в США, на iOS, Android и на сайте muse.ai. Это не чат-бот: агент умеет открывать браузер, заполнять формы, бронировать и покупать, продолжает работу после закрытия приложения и запрашивает подтверждение на «чувствительные» действия. Работает он внутри изолированной виртуальной машины Muse Secure VM, а отдельный сторожевой агент Sentinel контролирует выходы в интернет.

Запуск оказался громким: приложение возглавило чарты загрузок, а акции Meta на этой волне прибавили больше 11% (Axios). По темпам раннего роста на мобильных Muse, по оценке TechCrunch, обогнал ChatGPT на старте. Через полторы недели Amazon поставил стену.

Блокировку первым заметил GeekWire вечером в воскресенье. Технически это анти-бот-заслон: браузер агента упирается в проверку и дальше не проходит. Представитель Amazon Лара Хендриксон подтвердила Bloomberg, что компания заранее обращалась к Meta: «Мы попросили Meta убрать Amazon из этого опыта». Meta просьбу не выполнила — и доступ закрыли.

Три претензии Amazon

Публичная позиция Amazon сводится к трём пунктам, и все три — про прозрачность, а не про технологию как таковую.

Агент пришёл без предупреждения. Meta, по словам Amazon, не уведомила площадку о том, что Muse будет ходить в магазин, и не запрашивала разрешения. Amazon проводит прямую аналогию: сервисы доставки еды и travel-агрегаторы договариваются с продавцами заранее, а не приходят явочным порядком.

Агент не представляется. Muse не идентифицирует себя при обходе страниц — для площадки он выглядит как обычный пользовательский браузер. Это принципиальный момент: если агент не подписан, сайт не может ни посчитать агентный трафик, ни разрешить его выборочно, ни отделить добросовестного агента от скрапера.

Вопрос к учётным данным. Amazon утверждает, что агент «похоже, перехватывает и сохраняет» реквизиты доступа клиентов и получает доступ к страницам аккаунта и истории заказов без ведома площадки.

Официальная формулировка компании: сторонние приложения, которые предлагают покупать от имени клиентов у других бизнесов, «должны работать открыто» и уважать решение сервис-провайдера о том, участвовать ему в этом или нет.

Что отвечает Meta

По существу блокировки Meta комментариев не дала. Но на обвинение в перехвате учётных данных компания отвечала ещё на запуске: Muse «не видит паролей и платёжных методов людей», реквизиты кладутся в защищённое хранилище, и агент использует их для аутентификации, не получая к ним доступа сам. До конца 2026 года Meta обещает Muse Confidential VM — шифрование данных ключами, которых у самой Meta нет.

Спор здесь не столько технический, сколько доверительный: Amazon предлагается поверить архитектуре агента на слово, потому что проверить её со стороны площадка не может. Именно этот разрыв — между «мы всё делаем безопасно» и «мы не можем это подтвердить» — и есть настоящий предмет конфликта.

Почему Amazon может так делать: решение Девятого округа

Юридический фон объясняет, почему Amazon бьёт именно по условиям использования, а не идёт в суд с иском о несанкционированном доступе.

В марте 2026 года Amazon подал в суд на Perplexity в Северном округе Калифорнии: браузер Comet и его ассистент, по версии истца, заходили в защищённые паролем аккаунты Amazon, чтобы смотреть и покупать товары. Amazon ссылался на федеральный закон о компьютерном мошенничестве CFAA и калифорнийский CDAFA. Суд первой инстанции запрет выдал.

4 августа 2026 года Апелляционный суд девятого округа этот запрет отменил. Логика коллегии: когда человек поручает агенту зайти на сайт, «доступ» осуществляет именно пользователь, а не разработчик агента — Perplexity не общается с серверами Amazon напрямую, трафик идёт через компьютер пользователя. Агент в этой конструкции — инструмент, а не самостоятельное лицо.

Но суд специально оговорил: решение узкое и касается только CFAA. «То же поведение может быть основанием для исков иного рода — например, из деликта или из договора». Проще говоря: статья о взломе не работает, а нарушение условий использования — вполне. Поэтому Amazon и показывает Muse не судебную повестку, а строчку из Conditions of Use.

Для всех, кто управляет сайтом, вывод тот же самый: ваш реальный инструмент контроля над агентами — не законодательство о несанкционированном доступе, а пользовательское соглашение плюс техническая проверка на стороне сервера.

Рынок раскалывается надвое

Показательно, что единой отраслевой позиции нет. Amazon закрывается — и делает это не от технофобии: у компании есть собственные покупательские агенты (шопинг в Alexa и функция «Buy for Me»), которые представляются магазинам и оставляют продавцам возможность отказаться. Есть и денежный мотив: рекламная выручка Amazon превысила $68 млрд за прошлый год, а она держится на том, что человек сам ходит по карточкам товаров и видит спонсорские размещения. Агент, который выбирает товар за пользователя, этот слой просто пролистывает.

Walmart и Target идут противоположным путём — договариваются с OpenAI и Google, чтобы их товары попадали внутрь внешних ИИ-витрин. Логика здесь тоже понятная: если покупатель всё равно будет спрашивать у агента, лучше быть тем товаром, который агент находит.

Масштаб ставки объясняет накал. По оценке McKinsey, объём покупок, опосредованных ИИ, может дойти до $1 трлн к 2030 году. При этом доверие пока низкое: лишь 16% покупателей готовы доверить ИИ-ассистенту самостоятельно совершать покупки. Рынок огромный, но ещё не сложившийся — и каждый крупный игрок сейчас выбирает роль, которую будет играть, когда он сложится.

Что делать владельцу сайта или магазина

Конфликт Amazon и Meta — это репетиция того, что придёт к обычным магазинам. Несколько практических следствий.

Решите, что для вас агентный трафик. Есть два принципиально разных ответа: агент как канал продаж (пустить, помочь себя найти, дать машиночитаемые данные о товарах и ценах) и агент как нагрузка без выручки (закрыть). Промежуточный вариант — «не думали об этом» — на практике означает первый, только без контроля.

Опишите правила в условиях использования. Решение Девятого округа прямо указывает, где у площадки остаётся рычаг. Если автоматизированный доступ и покупки от имени пользователя у вас не оговорены, у вас нет и формального основания отказать.

Научитесь отличать агентов от людей. Добросовестный агент должен представляться — через User-Agent, подпись запросов или отдельный API. Тот, кто маскируется под браузер, лишает вас выбора. Стоит завести мониторинг: сколько сессий выглядит нечеловечески, что они делают, попадают ли в оформление заказа.

Не путайте блокировку краулеров и блокировку агентов. robots.txt — это про индексацию и обучение моделей, и он ничего не говорит агенту, который действует в реальном времени по поручению живого человека и выглядит как его браузер. Это разные задачи и разные средства.

Пересчитайте экономику. Если у вас продажи идут через сравнение, отзывы и допродажи на странице, агент срежет именно эти точки касания — как срезает рекламный слой Amazon. Если у вас типовой товар с понятной ценой, агент, наоборот, приводит готового покупателя.

Что дальше

Ни Amazon, ни Meta не выглядят так, будто готовы уступить. Amazon требует договора, Meta продвигает агента, который работает «везде». Скорее всего, мы увидим ровно тот сценарий, который уже вырисовывается: часть площадок договаривается и пускает агентов на своих условиях, часть закрывается и растит своих. Стандартов, которые позволили бы агенту честно представиться и получить доступ по правилам, несколько, и ни один пока не стал общим.

Ближайший практический интерес — появится ли у агентов внятный способ идентификации. Пока его нет, каждый такой конфликт будет решаться так же, как этот: заглушкой на странице и ссылкой на условия использования.

Частые вопросы

Q.Что именно сделал Amazon с агентом Meta Muse?

Amazon технически заблокировал агенту доступ к своему магазину: браузер Muse упирается в анти-бот-проверку и видит сообщение о том, что продолжение доступа неавторизованным ИИ-агентом нарушает Условия использования Amazon. Блокировка появилась в ночь на 21 сентября 2026 года, после того как Meta не выполнила просьбу убрать Amazon из возможностей агента.

Q.В чём Amazon обвиняет Meta?

В трёх вещах: Meta не уведомила площадку и не получила разрешения на заходы агента; агент не идентифицирует себя при обходе страниц и выглядит как обычный браузер; агент, по утверждению Amazon, перехватывает и сохраняет учётные данные покупателей и заходит в аккаунт и историю заказов. Meta отвечает, что Muse не видит паролей и платёжных методов — реквизиты лежат в защищённом хранилище.

Q.Разве суд не разрешил ИИ-агентам ходить по чужим сайтам?

Не совсем. 4 августа 2026 года Апелляционный суд девятого округа отменил запрет против Perplexity, решив, что при работе агента сайт «посещает» пользователь, а не разработчик, и закон о компьютерном мошенничестве CFAA здесь не применяется. Но суд специально подчеркнул узость решения: иски из договора, то есть по условиям использования, остаются доступными. Именно на них и опирается Amazon.

Q.Что из этого следует владельцу небольшого интернет-магазина?

Стоит заранее решить, считаете ли вы агентный трафик каналом продаж или нагрузкой, и записать правила автоматизированного доступа в пользовательское соглашение — без этого нет формального основания отказать. Дополнительно имеет смысл наладить различение агентов и людей на стороне сервера и помнить, что robots.txt закрывает краулеры, но не агента, который действует в реальном времени от имени пользователя.

Источники

Предыдущая
Как OpenAI проектировала чип Jalapeño своими же моделями: 9 месяцев от RTL до кремния и команда меньше 100 человек
Следующая
Anthropic и OpenAI выпустили флагманы в один день: Opus 5.5 против GPT-6 Sol и Luna

Читайте также

Фотореалистичный кадр вечернего рабочего стола сбоку: в центре деревянные шахматные часы с поднятым флажком, по краям стола лицом друг к другу два одинаковых ноутбука с терминалами, в которых работают ИИ-агенты, перед часами бумажная лента калькулятора с цифрами, часть строк перечёркнута красной ручкой — иллюстрация к новости о выходе Claude Opus 5.5 и GPT-6 Sol и Luna в один день.Cyber News
23 сентября 2026 г.

Anthropic и OpenAI выпустили флагманы в один день: Opus 5.5 против GPT-6 Sol и Luna

22 сентября 2026 года Anthropic и OpenAI с разницей примерно в полтора часа выпустили новые модели — Claude Opus 5.5 и пару GPT-6 Sol / Luna. Обе компании сделали ставку не на интеллект, а на цену: минус 20% и минус 50% к тарифам. Разбираем цифры, бенчмарки и четыре ломающих изменения в Claude API.

Читать →
Крупный план процессорного пакета ИИ-ускорителя с шестью стеками памяти на антистатическом мате лабораторного стола; на заднем плане в расфокусе мониторы с исходным кодом и временными диаграммами. Иллюстрация, изображение не отражает реальный продукт.Cyber News
21 сентября 2026 г.

Как OpenAI проектировала чип Jalapeño своими же моделями: 9 месяцев от RTL до кремния и команда меньше 100 человек

IEEE Spectrum разобрал, что конкретно делали языковые модели при разработке первого ускорителя OpenAI. Вместо маркетинга — названные цифры: +56% к умножителю BF16, ядро DeepSeek с 0,31% до 88,94% потолка за 40 часов и ставка на открытый XLS вместо Verilog.

Читать →
Крупный план рабочего места разработчика: на мониторе график частоты запросов к API упирается в горизонтальную границу лимита, рядом терминал с логами, в расфокусе сетевой коммутатор и серверная стойка. Иллюстрация · изображение сгенерировано ИИ.Cyber News
18 сентября 2026 г.

GitLab.com переводит лимиты API на тарифы: неавторизованным — 60 запросов в час вместо 500 в минуту

GitLab перестраивает лимиты запросов на GitLab.com: вместо единой планки — квоты по тарифам, а неавторизованный трафик падает с 500 запросов в минуту до 60 в час. Free и запросы без токена переводят 19 октября, Premium и Ultimate — в январе 2027-го. Разбираем новые цифры, brownout-окна и чек-лист подготовки.

Читать →