Tillbaka till Nyheter
PolitikAI Understanding genomgång

Bristows rapporterar att USA:s appellationsdomstol begränsade CFAA-kravet mot Perplexity:s AI-agent

Bristows rapporterar att en amerikansk appellationsdomstol upphävde ett föreläggande mot Perplexity efter att ha funnit att Amazon inte visat Perplexity själv haft tillgång till Amazon servrar enligt Computer Fraud and Abuse Act. Domen gällde interimistisk åtgärd, och Amazon underliggande fall pågår.

6 min readRead the linked source
Source-provided image accompanying Bristows reports US appeals court narrowed CFAA claim against Perplexity’s AI agent
KällhänvisningKälla inspelad
Förläggare
inquisitiveminds.bristows.com
Källlänk
inquisitiveminds.bristows.comhttps://inquisitiveminds.bristows.com/post/102nrgf/agentic-ai-us-court-finds-that-perplexitys-ai-agent-did-not-access-amazons-s
Källtyp
Länkad källa – status för primär källa har inte fastställts.
SammanhangFörstå detta på 60 sekunder

Börja här

Nyckeltermer

Perplexity
Ett språkmodellmått som mäter hur överraskad modellen är av sanna nästa tokens.
AI-agent
Ett mjukvarusystem som kan observera, resonera och vidta åtgärder för att uppnå ett mål, ofta med hjälp av verktyg och minne.
Testa dig självAI Agents Quiz

Vad hände

Bristows rapporterar att en amerikansk Circuit Court upphävde ett preliminärt föreläggande som hindrade Perplexitys assistent från att arbeta på Amazon.com. Domstolen fann att användaren – inte eller själva mjukvaran – hade tillgång till Amazon:s datorer för det specifika CFAA-kravet i fråga. Beslutet löste inte Amazon:s bredare anspråk eller avgjorde om Perplexity kunde undvika ansvar i andra juridiska eller avtalsmässiga sammanhang.

Bristows rapporterar att Amazon stämde i november 2025 och hävdade att Perplexity:s shoppingassistent felaktigt fick åtkomst till Amazon kunders konton och förklädd agentaktivitet som mänsklig surfning. Amazon hävdade att aktiviteten bröt mot dess användarvillkor och US Computer Fraud and Abuse Act, eller CFAA. För den relevanta CFAA-teorin behövde Amazon bland annat visa att Perplexity avsiktligt hade åtkomst till en dator utan behörighet eller överskred auktoriserad åtkomst och fick information från den. Tvisten gäller hur befintlig lag om datoråtkomst gäller för ett AI-system som utför uppgifter på en användares anvisningar.

Bristows säger att distriktsdomstolen beviljade Amazon ett preliminärt föreläggande i mars 2026, och drog slutsatsen att Amazon hade visat en sannolikhet för framgång med sitt CFAA-krav och sannolikt irreparabel skada utan ett föreläggande. Förbudet spärrade användningen av assistenten på Amazon.com. Assistenten kan bläddra i Amazon för att hitta produkter och göra inköp. När den aktiveras av en användare tar den skärmdumpar av webbläsarvyn och skickar dem från användarens dator till :s servrar. Dessa servrar skickar navigeringsinstruktioner tillbaka till assistenten, som agerar på Amazon.com med både användarens anvisningar och leverantörens instruktioner.

Bristows rapporterar att Circuit Court upphävde det beslutet den 4 augusti 2026 och fann att Amazon sannolikt inte skulle lyckas i sak eftersom den inte hade visat att "åtkom" Amazon:s datorer för CFAA:s syften. Domstolen kom fram till att Perplexity själv inte kommunicerade direkt med Amazon:s servrar. Den ansåg också att assistenten inte kunde behandlas som den avsiktliga åtkomsten eftersom programvaran inte var en "person för lagstadgade ändamål". På de fakta som Bristows beskrev, behandlade domstolen istället användaren som den part som fick tillgång till Amazon med assistentens hjälp.

Amazon hävdade att borde behandlas som accessor eftersom dess servrar styrde assistentens beteende och assistenten agerade autonomt som en mänsklig shopper. Perplexity hävdade att ingen Perplexity-dator kom in på användarens Amazon-konto: Amazon-data överfördes först till användarens dator och sedan till Perplexity genom webbläsarskärmdumpar. Perplexity hävdade också att assistenten inte hade någon självständig avsikt och endast agerade på användarens vägnar. Bristows noterar att appellationsdomstolens slutsats tog upp CFAA:s specifika åtkomstkrav, inte alla möjliga grunder för ansvar.

Källinformation: inquisitiveminds.bristows.com ↗

Varför det spelar roll

Domen erbjuder en tidig rättslig behandling av ansvar när en AI-agent agerar genom en användares webbläsare samtidigt som den tar emot instruktioner från en AI-leverantörs servrar. Bristows säger att domstolen antog en snäv tolkning av "åtkomst" enligt en lag som syftar till att hacka, vilket lämnar olöst hur ansvar ska tilldelas när en agents handlingar delvis styrs av en leverantör och delvis initieras av en användare.

Bristows konto är viktigt eftersom domen skiljer teknisk kontroll från lagstadgad tillgång. Perplexitys servrar tillhandahöll enligt uppgift de instruktioner som behövdes för att assistenten skulle kunna slutföra en uppgift, men domstolen behandlade inte den rollen som likvärdig med att direkt gick in i Amazon:s datorer. Resultatet lämnar ett gap mellan hur en AI-agent fungerar i praktiken och hur äldre stadgar beskriver en människa eller ett företag som använder en dator. Det gapet kan påverka tvister som involverar webbläsaragenter, inköpsagenter, kodsystem och andra verktyg som agerar genom en användarkontrollerad miljö.

Beslutet illustrerar gränserna för att tillämpa en lag utformad för att bekämpa hackning på nyare automatiserad aktivitet. Bristows rapporterar att Circuit Court betonade att den endast avgjorde innebörden av "tillgång" enligt CFAA och inte behandlade stadgan som en bred lag om förskingring. Den snäva läsningen kan förhindra att det preliminära föreläggandet blir en genomgripande regel om AI-agentansvar. Det ska inte heller läsas som en allmän förklaring att leverantörer är isolerade från konsekvenser när deras system orsakar obehöriga eller skadliga resultat.

Tillskrivningsfrågan är viktig för företag och konsumenter som använder agent AI. Bristows säger att domstolens resonemang tillskrev relevant åtkomst till användaren, även om assistenten var beroende av :s instruktioner på serversidan. Om det tillämpas på annat håll kan parterna möta osäkerhet om huruvida ansvaret för en agents val tillhör den person som initierade uppgiften, leverantören som designade och drev agenten eller båda. Svaret kan påverka upphandling, försäkring, plattformsregler, incidentrespons och avtal som fördelar ansvar för agentens beteende.

Bristows rapporterar också att Circuit Court avvisade Amazon:s argument att det skulle lida irreparabel cyberriskskada utan ett föreläggande, och beskrev de stödjande bevisen som begränsade. Det begränsar domens omedelbara betydelse: den fastställde inte att assistentens aktivitet var ofarlig, godkänd i alla avseenden eller säker för Amazon:s system. Den fann endast att bevisningen och den juridiska teorin som lades fram vid det preliminära föreläggandet var otillräckliga. Ett interimistiskt avgörande ersätter inte ett slutgiltigt avgörande efter en mer fullständig saklig utveckling.

Interactive Mechanism

Interaktiv mekanism: hur det faktiskt fungerar

Utforska den underliggande tekniken bakom denna utveckling interaktivt.

Thinking Budget (Test-Time Tokens):1,024 tokens
Complex Accuracy79%Math & Code Logic
Latency3.2sTime to first full output
Inference Cost$0.0092Per query estimated
Reasoning StyleStep VerificationInternal chain depth
Active Thinking Trace:
1Deconstruct user problem into formal constraints
2Propose candidate hypotheses & step-by-step calculation
3Self-correction: Backtrack and refute subtle edge cases
4Exhaustive consistency check & final output synthesis
Core takeaway: Test-time compute fundamentally changes AI economics. Instead of only scaling during pre-training, giving reasoning models more tokens at inference time allows them to systematically solve PhD-level STEM problems.
Interaktiv konceptkontroll+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

Vad du ska titta på härnäst

Amazon:s materiella förfaranden mot fortsätter, enligt Bristows. Viktiga olösta frågor inkluderar huruvida andra juridiska teorier, kontraktsanspråk eller andra fakta skulle kunna ge ett annat resultat; hur domstolar kommer att tillskriva en agents avsikt; och vilka lösningar kunder kan ha när en AI-agent orsakar skada. Den underliggande domen och den bredare ärenderapporten granskades inte oberoende här.

Den mest omedelbara utvecklingen att se är fortsättningen av Amazon:s materiella mål mot . Bristows uppger att de underliggande förfarandena förblev pågående när de publicerade sin analys. Framtida stadier kan behandla anspråk eller bevis som inte lösts genom överklagandet av det preliminära föreläggandet, inklusive om Perplexity bröt mot Amazon:s avtalsvillkor, om kontoinformationen hanterades på ett felaktigt sätt och om assistentens operation orsakade en juridiskt erkänd skada. Källan ger inte något rättegångsdatum, slutgiltigt avgörande, skadeståndsbelopp eller förlikningsinformation.

Domstolar kan möta olika tekniska arrangemang. Resultatet kan skilja sig åt om en AI-leverantörs egen infrastruktur ansluter direkt till en måltjänst, om leverantören använder referenser som kontrolleras av leverantören snarare än användaren, eller om agenten arbetar utan en tydlig användarinstruktion för en viss handling. Bristows artikel fastställer inte hur appellationsdomstolen skulle behandla dessa scenarier. Det fastställer inte heller om en annan domstol, en annan lag eller en annan jurisdiktion skulle anta samma tolkning av tillgång eller avsikt.

Avtalsspråk kommer att vara ett annat viktigt område att övervaka. Bristows säger att kunder som använder agenter för AI-verktyg kan ha begränsad regress mot leverantörer om en agent blir skurk. Det är en juridisk oro som tas upp i artikeln, inte ett konstaterande att alla sådana kontrakt är otillräckliga. Organisationer som överväger dessa system måste undersöka vem som auktoriserar åtgärder, hur autentiseringsuppgifter och webbläsarsessioner kontrolleras, vilka loggar som sparas, hur omtvistade åtgärder utreds och om leverantörer tar ansvar för leverantörsstyrt beteende. Källan identifierar inte specifika avtalsvillkor eller kundtvister.

Slutligen tar Bristows upp – men löser inte – möjligheten att domstolar kan se riskerna annorlunda efter andra rapporterade AI-agentincidenter, inklusive ett senare hack som involverar OpenAI-agenter och Hugging Face. Den jämförelsen är spekulativ och bör inte behandlas som bevis i fallet Amazon. Det okända nyckeln är om framtida domstolar kommer att utveckla ett mer skräddarsytt ramverk för att tilldela ansvar mellan användare, leverantörer och programvara, eller fortsätta att tillämpa befintliga doktriner ett element i taget. Den underliggande åsikten från Circuit Court granskades inte oberoende för denna bedömning, så kontot förblir tillskrivet Bristows.

Relaterade guider och frågesporter

AI-agenterAI-etikAI-modeller förklarasTesta vad du vet – prova ett gratis AI-quizSlå upp en AI-term i vår ordlistaFölj AI-regleringen
Hittade du detta användbart?