Meta和豆包手机,都在解决一个世界性难题
5 小时前 / 阅读约7分钟
来源:凤凰网
Meta的Muse和豆包手机助手因AI代理操作平台遭封禁,引出AI替人办事的授权难题。双向授权模式被提出,但实施面临挑战,各方在摸索如何建立信任和规则。

Meta在亚马逊门口吃的闭门羹,再次把AI替人办事的授权难题,摆到了台前。

前段时间,Meta推出了“AI助手”Muse,它能直接帮用户处理邮件、上商品、比价格,甚至直接下单买东西。上线两周不到,登顶美国苹果应用商店免费榜。这速度,比当年ChatGPT刚推出移动端时还猛。

然后,9月20日,用户用Muse在亚马逊上买东西时,屏幕上弹出一个小窗口:“未经授权的AI智能体继续访问,违反了客户已同意的亚马逊使用条款。”

说白了,你凭什么让AI操作我的平台?我同意了吗?

上线13天,亚马逊就把Muse封了。

这件事,中国用户看着可能会有点眼熟。

去年12月,豆包手机助手预览版发布。它能帮你跨APP比价、点外卖、发消息,用户不用再自己操作。但很快,微信、支付宝、淘宝、各大银行等多个APP陆续出现登录或操作受限问题。

不同平台给出的解释不尽相同,账号安全、风控、使用规则等等。但这些限制,都把一个问题摆上台面:用户同意AI替自己操作,平台就一定要接受吗?

如果只有用户这一端的授权,我们可以叫它:单向授权。但问题在于,平台可能会说:我不同意。

当时我专门写过一篇文章聊豆包手机这件事。从商业角度看,很多互联网平台的商业模式,就建立在“流量入口”之上。用户先进入淘宝、美团、亚马逊,再由平台决定把流量分发给哪家供应商。然后,平台从中抽佣,或赚广告费。

但AI代理出现后,流量入口可能就变了。用户不再先打开某个App,而是直接向AI下指令。由AI自己搜索、比较、选择平台,甚至完成交易。

所以,豆包手机和Meta的Muse,其实都在试着做同一件事:让AI成为“流量入口”,让平台成为被调用的“服务供应商”。

现在看,那些平台似乎不认同“单向授权”。

将近一年后,9月14日,字节跳动发布了豆包手机助手消费者版。同时,带来一个叫SAEP的协议(屏幕自动化操作声明协议)。这就像一套“敲门规则”:每个第三方应用,都可以自己声明“允许或拒绝”被AI操控。同时,还有公示期。公示期内需要应用主动同意,公示期后没有表示拒绝的应用,也可能按风险层级逐步开放。

看起来,新一代豆包手机在试着解决上一代遇到的问题:用户授权AI的同时,也要考虑被操作平台是否接受。

既得到用户同意,也得到平台的许可。我们可以把这种模式叫:双向授权。

但是,这样真的能行吗?还是有争议。

9月24日,有用户发现王者荣耀登不上了。提示“设备环境异常”,被强制下线,甚至有人被封号。豆包说手机助手全程没碰游戏系统,另有知情人士说“这是王者荣耀一直沿用的安全策略,不针对谁”。还有媒体做了实测,就算手机不开辅助功能,还是会被判定为“使用第三方辅助工具”而封号。

改了规则,却还是没那么容易换来信任。

你看,几乎同一时间,国内的豆包手机和国外的Muse,遭遇的其实是同一个问题。

一个世界性的难题:想让AI替用户干活,到底是要“双向授权”,还是“单向授权”?

平台的态度,也不完全一样。

亚马逊封杀了Muse,Shopify则宣布合作开放接入,支持用户通过Muse在符合条件的商家店铺里完成结账。

Shopify的操作,就是双向授权。之所以行得通,是因为双方提前约定好:什么事能做,按什么规则做。

这场争议,也延伸到了金融业。

9月22日,包括美国银行、Capital One在内的六家银行,联合发布了一套“代理商业原则”,要求AI代理在操作金融账户时主动表明身份、获取明确授权。

这些原则目前没有强制约束力。但也说明,金融业已经在给AI代理立规矩了。

可是,只靠用户授权够吗?也许,可以参考Perplexity的经历。

比如,2025年11月,亚马逊起诉了Perplexity。Perplexity是一家做AI搜索引擎的公司,它做了一个叫Comet的浏览器,里面的AI代理能帮你在亚马逊上下单。亚马逊指控它“伪装”成用户访问亚马逊账户,违反了使用条款。

今年9月,法院的判决有了最新结果。法院认定“访问亚马逊系统的是用户,不是Perplexity”。

但是,法院也留了个口子:判决结果不会禁止平台通过服务条款来阻断访问。

也就是说,即使法律没有明确禁止AI替用户操作,也不等于平台会自动放行。

亚马逊也确实这么做了。官司还在打,AI已经被平台服务条款封掉了。

这里面其实没有谁对谁错,只有权力归属的问题。谁的地盘,谁说了算。

那么,未来会怎样?

我猜,未来的大趋势,尤其在涉及第三方账号、交易和敏感数据的场景里,更可能会走向双向授权。

用户授权AI办事,平台也允许AI操作,事情才更容易办成。毕竟,法律不禁止,不代表平台就会放行。平台仍然可以通过使用条款和风控策略,把AI挡在门外。

而那些拥有大量用户和数据的平台,可能都不会轻易让步。这是个商业利益问题。你动了别人的流量入口,别人就会拦你。

双向授权,也大概率不会一帆风顺。

从一家一家谈合作,到形成更多平台都能采用的规则,谁来定标准、怎样分配利益、出了问题谁负责,每一个都是难啃的骨头。

好在,还有人在试着解决这个问题。

NIST和FIDO联盟已经在推进AI代理身份认证的技术标准了,让AI操作的时候能被识别为“用户授权的代理”,而不是“可疑的脚本”。这就像是双向授权的基础设施,但从起草到落地,还有很长的路要走。

规则好定,难的是建立信任。

聊到这儿,可能你已经冒出一堆问题了。就好像AI站中间,你在这头,平台在那头。你的数据在谁那儿?你同不同意授权给AI替你访问平台?AI真的可以代表你去访问吗?

很多问题,可能今天还没有答案。但是,它们却是今天就要开始思考的问题。

有人选择拦截,有人选择开放,也有人尝试通过协议,把边界说清楚。各方都还在摸索,怎样才能放心地让AI替人办事。

规则决定能不能进门,信任决定能不能留下。

用户想要的,其实很简单,可能就是:说一句话,AI就帮把事办好。谁能让用户既省心,又放心,谁就更可能被选择。

祝福,所有正在努力解决那个难题的人。

我也希望,那一天早点到来。