В ночь на понедельник, 21 сентября, пользователи, которые попросили ИИ-агента Meta купить что-нибудь на Amazon, вместо корзины увидели заглушку: «Продолжение доступа неавторизованным ИИ-агентом нарушает Условия использования Amazon». Крупнейший в мире онлайн-ритейлер технически отрезал Muse — персонального агента Meta, запущенного всего 13 днями раньше. Это первый случай, когда две компании такого масштаба публично поссорились из-за того, кому принадлежит право ходить по чужому сайту от имени пользователя.
История выглядит как корпоративный конфликт, но касается она всех, у кого есть сайт или интернет-магазин. Вопрос, который Amazon поставил ребром, звучит просто: обязаны ли вы обслуживать agentic traffic (агентный трафик — заходы ИИ-агентов, действующих по поручению человека), и что делать, если не хотите.
Что именно произошло
Meta представила Muse 8 сентября 2026 года — в США, на iOS, Android и на сайте muse.ai. Это не чат-бот: агент умеет открывать браузер, заполнять формы, бронировать и покупать, продолжает работу после закрытия приложения и запрашивает подтверждение на «чувствительные» действия. Работает он внутри изолированной виртуальной машины Muse Secure VM, а отдельный сторожевой агент Sentinel контролирует выходы в интернет.
Запуск оказался громким: приложение возглавило чарты загрузок, а акции Meta на этой волне прибавили больше 11% (Axios). По темпам раннего роста на мобильных Muse, по оценке TechCrunch, обогнал ChatGPT на старте. Через полторы недели Amazon поставил стену.
Блокировку первым заметил GeekWire вечером в воскресенье. Технически это анти-бот-заслон: браузер агента упирается в проверку и дальше не проходит. Представитель Amazon Лара Хендриксон подтвердила Bloomberg, что компания заранее обращалась к Meta: «Мы попросили Meta убрать Amazon из этого опыта». Meta просьбу не выполнила — и доступ закрыли.
Три претензии Amazon
Публичная позиция Amazon сводится к трём пунктам, и все три — про прозрачность, а не про технологию как таковую.
Агент пришёл без предупреждения. Meta, по словам Amazon, не уведомила площадку о том, что Muse будет ходить в магазин, и не запрашивала разрешения. Amazon проводит прямую аналогию: сервисы доставки еды и travel-агрегаторы договариваются с продавцами заранее, а не приходят явочным порядком.
Агент не представляется. Muse не идентифицирует себя при обходе страниц — для площадки он выглядит как обычный пользовательский браузер. Это принципиальный момент: если агент не подписан, сайт не может ни посчитать агентный трафик, ни разрешить его выборочно, ни отделить добросовестного агента от скрапера.
Вопрос к учётным данным. Amazon утверждает, что агент «похоже, перехватывает и сохраняет» реквизиты доступа клиентов и получает доступ к страницам аккаунта и истории заказов без ведома площадки.
Официальная формулировка компании: сторонние приложения, которые предлагают покупать от имени клиентов у других бизнесов, «должны работать открыто» и уважать решение сервис-провайдера о том, участвовать ему в этом или нет.
Что отвечает Meta
По существу блокировки Meta комментариев не дала. Но на обвинение в перехвате учётных данных компания отвечала ещё на запуске: Muse «не видит паролей и платёжных методов людей», реквизиты кладутся в защищённое хранилище, и агент использует их для аутентификации, не получая к ним доступа сам. До конца 2026 года Meta обещает Muse Confidential VM — шифрование данных ключами, которых у самой Meta нет.
Спор здесь не столько технический, сколько доверительный: Amazon предлагается поверить архитектуре агента на слово, потому что проверить её со стороны площадка не может. Именно этот разрыв — между «мы всё делаем безопасно» и «мы не можем это подтвердить» — и есть настоящий предмет конфликта.
Почему Amazon может так делать: решение Девятого округа
Юридический фон объясняет, почему Amazon бьёт именно по условиям использования, а не идёт в суд с иском о несанкционированном доступе.
В марте 2026 года Amazon подал в суд на Perplexity в Северном округе Калифорнии: браузер Comet и его ассистент, по версии истца, заходили в защищённые паролем аккаунты Amazon, чтобы смотреть и покупать товары. Amazon ссылался на федеральный закон о компьютерном мошенничестве CFAA и калифорнийский CDAFA. Суд первой инстанции запрет выдал.
4 августа 2026 года Апелляционный суд девятого округа этот запрет отменил. Логика коллегии: когда человек поручает агенту зайти на сайт, «доступ» осуществляет именно пользователь, а не разработчик агента — Perplexity не общается с серверами Amazon напрямую, трафик идёт через компьютер пользователя. Агент в этой конструкции — инструмент, а не самостоятельное лицо.
Но суд специально оговорил: решение узкое и касается только CFAA. «То же поведение может быть основанием для исков иного рода — например, из деликта или из договора». Проще говоря: статья о взломе не работает, а нарушение условий использования — вполне. Поэтому Amazon и показывает Muse не судебную повестку, а строчку из Conditions of Use.
Для всех, кто управляет сайтом, вывод тот же самый: ваш реальный инструмент контроля над агентами — не законодательство о несанкционированном доступе, а пользовательское соглашение плюс техническая проверка на стороне сервера.
Рынок раскалывается надвое
Показательно, что единой отраслевой позиции нет. Amazon закрывается — и делает это не от технофобии: у компании есть собственные покупательские агенты (шопинг в Alexa и функция «Buy for Me»), которые представляются магазинам и оставляют продавцам возможность отказаться. Есть и денежный мотив: рекламная выручка Amazon превысила $68 млрд за прошлый год, а она держится на том, что человек сам ходит по карточкам товаров и видит спонсорские размещения. Агент, который выбирает товар за пользователя, этот слой просто пролистывает.
Walmart и Target идут противоположным путём — договариваются с OpenAI и Google, чтобы их товары попадали внутрь внешних ИИ-витрин. Логика здесь тоже понятная: если покупатель всё равно будет спрашивать у агента, лучше быть тем товаром, который агент находит.
Масштаб ставки объясняет накал. По оценке McKinsey, объём покупок, опосредованных ИИ, может дойти до $1 трлн к 2030 году. При этом доверие пока низкое: лишь 16% покупателей готовы доверить ИИ-ассистенту самостоятельно совершать покупки. Рынок огромный, но ещё не сложившийся — и каждый крупный игрок сейчас выбирает роль, которую будет играть, когда он сложится.
Что делать владельцу сайта или магазина
Конфликт Amazon и Meta — это репетиция того, что придёт к обычным магазинам. Несколько практических следствий.
Решите, что для вас агентный трафик. Есть два принципиально разных ответа: агент как канал продаж (пустить, помочь себя найти, дать машиночитаемые данные о товарах и ценах) и агент как нагрузка без выручки (закрыть). Промежуточный вариант — «не думали об этом» — на практике означает первый, только без контроля.
Опишите правила в условиях использования. Решение Девятого округа прямо указывает, где у площадки остаётся рычаг. Если автоматизированный доступ и покупки от имени пользователя у вас не оговорены, у вас нет и формального основания отказать.
Научитесь отличать агентов от людей. Добросовестный агент должен представляться — через User-Agent, подпись запросов или отдельный API. Тот, кто маскируется под браузер, лишает вас выбора. Стоит завести мониторинг: сколько сессий выглядит нечеловечески, что они делают, попадают ли в оформление заказа.
Не путайте блокировку краулеров и блокировку агентов. robots.txt — это про индексацию и обучение моделей, и он ничего не говорит агенту, который действует в реальном времени по поручению живого человека и выглядит как его браузер. Это разные задачи и разные средства.
Пересчитайте экономику. Если у вас продажи идут через сравнение, отзывы и допродажи на странице, агент срежет именно эти точки касания — как срезает рекламный слой Amazon. Если у вас типовой товар с понятной ценой, агент, наоборот, приводит готового покупателя.
Что дальше
Ни Amazon, ни Meta не выглядят так, будто готовы уступить. Amazon требует договора, Meta продвигает агента, который работает «везде». Скорее всего, мы увидим ровно тот сценарий, который уже вырисовывается: часть площадок договаривается и пускает агентов на своих условиях, часть закрывается и растит своих. Стандартов, которые позволили бы агенту честно представиться и получить доступ по правилам, несколько, и ни один пока не стал общим.
Ближайший практический интерес — появится ли у агентов внятный способ идентификации. Пока его нет, каждый такой конфликт будет решаться так же, как этот: заглушкой на странице и ссылкой на условия использования.
Частые вопросы
Amazon технически заблокировал агенту доступ к своему магазину: браузер Muse упирается в анти-бот-проверку и видит сообщение о том, что продолжение доступа неавторизованным ИИ-агентом нарушает Условия использования Amazon. Блокировка появилась в ночь на 21 сентября 2026 года, после того как Meta не выполнила просьбу убрать Amazon из возможностей агента.
В трёх вещах: Meta не уведомила площадку и не получила разрешения на заходы агента; агент не идентифицирует себя при обходе страниц и выглядит как обычный браузер; агент, по утверждению Amazon, перехватывает и сохраняет учётные данные покупателей и заходит в аккаунт и историю заказов. Meta отвечает, что Muse не видит паролей и платёжных методов — реквизиты лежат в защищённом хранилище.
Не совсем. 4 августа 2026 года Апелляционный суд девятого округа отменил запрет против Perplexity, решив, что при работе агента сайт «посещает» пользователь, а не разработчик, и закон о компьютерном мошенничестве CFAA здесь не применяется. Но суд специально подчеркнул узость решения: иски из договора, то есть по условиям использования, остаются доступными. Именно на них и опирается Amazon.
Стоит заранее решить, считаете ли вы агентный трафик каналом продаж или нагрузкой, и записать правила автоматизированного доступа в пользовательское соглашение — без этого нет формального основания отказать. Дополнительно имеет смысл наладить различение агентов и людей на стороне сервера и помнить, что robots.txt закрывает краулеры, но не агента, который действует в реальном времени от имени пользователя.
Источники
- 1.Introducing Muse: The World's First Personal AI Agent Built for Everyone — Meta Newsroomhttps://about.fb.com/news/2026/09/introducing-muse-personal-ai-agent/
- 2.Amazon blocks Meta's Muse AI assistant in new standoff over agentic shopping — GeekWirehttps://www.geekwire.com/2026/amazon-blocks-metas-muse-ai-assistant-in-new-standoff-over-agentic-shopping/
- 3.Amazon blocks Meta's Muse AI agent from its retail site — Bloomberghttps://www.spokesman.com/stories/2026/sep/21/amazon-blocks-metas-muse-ai-agent-from-its-retail-/
- 4.Amazon shows Meta's Muse AI shopping agent the door — The Registerhttps://www.theregister.com/ai-and-ml/2026/09/21/amazon-shows-metas-muse-ai-shopping-agent-the-door/5297777
- 5.Amazon boosts Meta's Muse in fight over agentic shopping — Axioshttps://www.axios.com/2026/09/21/amazon-meta-muse-ai-agentic-shopping
- 6.Meta's AI agent has been blocked from using Amazon.com — TechCrunchhttps://techcrunch.com/2026/09/21/metas-ai-agent-has-been-blocked-from-using-amazon-com/
- 7.Ninth Circuit Rules on AI Agent 'Access' to Third-Party Websites Under CFAA — Cooleyhttps://www.cooley.com/news/insight/2026/2026-08-06-ninth-circuit-rules-on-ai-agent-access-to-third-party-websites-under-cfaa
- 8.Ninth Circuit Rules AI Agents Act on Behalf of Users, Not Developers — PYMNTShttps://www.pymnts.com/news/artificial-intelligence/2026/ninth-circuit-rules-ai-agents-act-on-behalf-of-users-not-developers



