
Amazon chặn Muse của Meta vì tác tử mua sắm này điều khiển một phiên trình duyệt đã đăng nhập mà không tự nhận diện với trang web. Shopify chọn hướng ngược lại bằng cách tích hợp Muse vào danh mục sản phẩm và luồng thanh toán Shop Pay. Qua đó, nhà bán hàng biết tác tử đang thực hiện giao dịch.
Amazon bắt đầu chặn Muse duyệt và mua hàng trên Amazon.com vào một ngày Chủ nhật. Việc này diễn ra khoảng hai tuần sau khi Meta ra mắt tác tử cá nhân vào ngày 8 tháng 9 năm 2026. Theo bài phân tích gốc của The New Stack, người yêu cầu Muse mua hàng trên Amazon hiện nhận được một thông báo. Thông báo nói rằng tác tử trí tuệ nhân tạo không được cấp phép sẽ vi phạm Điều kiện sử dụng của Amazon nếu tiếp tục truy cập.
Vụ việc cho thấy hai cách tiếp nhận tác tử mua sắm. Amazon muốn phần mềm tự động khai báo danh tính trước khi truy cập tài khoản. Shopify cung cấp một kênh có cấu trúc để tác tử đọc dữ liệu sản phẩm và thanh toán. Grok Bot của xAI và dự án nguồn mở OpenClaw, nền tảng mà Muse dựa theo, cũng điều khiển trình duyệt theo cách tương tự Muse.
Amazon thực sự chặn điều gì?
Amazon chặn cách Muse truy cập cửa hàng qua một phiên trình duyệt thông thường mà không khai báo mình là phần mềm tự động. Tranh chấp không chỉ liên quan đến tốc độ duyệt trang, mà còn đến danh tính của tác tử, quyền truy cập tài khoản và cách thông tin đăng nhập được lưu hoặc sử dụng.
Nội dung truy cập bị Amazon chặn
Muse hoạt động trên một máy ảo chuyên dụng được Meta gọi là Muse Secure VM. Theo The New Stack, tác tử tiếp cận dịch vụ bằng hai con đường. Muse dùng kết nối tích hợp sẵn với các đối tác như Gmail và OpenTable. Với những dịch vụ khác, Muse điều khiển một phiên trình duyệt thông thường. Hoạt động mua sắm trên Amazon.com đi theo con đường thứ hai.
Nhìn từ máy chủ Amazon, Muse giống một khách hàng đã đăng nhập nhưng thao tác với tốc độ bất thường. Tác tử có thể đi qua kết quả tìm kiếm, trang sản phẩm, lịch sử tài khoản và bước thanh toán mà không khai báo mình là phần mềm tự động. Amazon nói với GeekWire rằng công ty đã đề nghị Meta tự nguyện loại Amazon khỏi phạm vi hoạt động của Muse, nhưng hai bên chưa đạt thỏa thuận trước khi biện pháp chặn được áp dụng.
Tranh cãi về thông tin đăng nhập
Tranh cãi về thông tin đăng nhập khó xác minh hơn. Meta nói Muse không nhìn thấy mật khẩu hoặc phương thức thanh toán vì dữ liệu nằm trong vùng lưu trữ an toàn. Amazon cho rằng tác tử có dấu hiệu thu thập và giữ thông tin đăng nhập. Khi phiên truy cập không khai báo phần mềm đứng phía sau, nhà bán hàng không có bằng chứng để tự kiểm tra tuyên bố của bên nào.
Rủi ro này thuộc câu hỏi rộng hơn về việc tác tử trí tuệ nhân tạo nên được trao bao nhiêu quyền, nhất là khi chúng thay người dùng truy cập tài khoản và thực hiện giao dịch.
Cơ sở pháp lý đã thay đổi trước đó bảy tuần
Amazon dựa vào Điều kiện sử dụng sau khi một phán quyết liên bang khiến con đường kiện tụng trở nên kém chắc chắn hơn. Điều khoản được cập nhật ngày 14 tháng 8 năm 2026 yêu cầu tác tử tự nhận diện trong chuỗi nhận diện phần mềm và dừng truy cập khi được yêu cầu.
Đầu tháng 8 năm 2026, Tòa phúc thẩm Liên bang Khu vực 9 đã hủy lệnh cấm sơ bộ Amazon từng giành được trước Perplexity. Trong phán quyết ngày 4 tháng 8, hội đồng xét xử xác định người dùng điều khiển trợ lý Comet mới là bên truy cập hệ thống máy tính của Amazon.
Khi áp dụng quy định pháp luật liên quan, Thẩm phán Milan Smith mô tả trợ lý là một công cụ, không phải một con người
. Cách phân loại này đặt trọng tâm pháp lý vào người sử dụng trợ lý thay vì coi chính tác tử là bên truy cập hệ thống.
Phán quyết khiến kiện tụng trở thành công cụ kém chắc chắn hơn để ngăn tác tử. Đối với một giao diện lập trình công khai hoặc cửa hàng trực tuyến, lựa chọn trực tiếp hơn là xác định loại phần mềm tự động nào được phép truy cập, công bố chính sách và thực thi chính sách trong hạ tầng. Thông báo bật lên của Amazon là chính sách được triển khai trong sản phẩm thay vì trong hồ sơ kiện tụng.
Lớp nhận diện tác tử đã có sẵn
Các tiêu chuẩn hiện có cho phép tác tử ký yêu cầu để bên tiếp nhận xác minh đơn vị vận hành. Cơ chế này giải quyết một phần vấn đề danh tính, nhưng chưa chứng minh tác tử đang đại diện cho người nào hoặc người đó đã phê duyệt hành động gì.
Các hệ thống nội bộ từ lâu đã yêu cầu mỗi phần mềm gửi danh tính có thể xác minh trước khi nhận quyền truy cập. Lưu lượng tác tử trên mạng công cộng cần một cơ chế tương tự.
Một bản dự thảo của Nhóm Đặc trách Kỹ thuật Internet có tên Web Bot Auth được xây dựng trên Chữ ký thông điệp HTTP, còn gọi là RFC 9421. Tác tử ký yêu cầu bằng khóa riêng và công bố khóa công khai tương ứng trong một thư mục định sẵn trên tên miền của mình. Bên tiếp nhận đọc trường Signature-Agent, lấy bộ khóa rồi xác định đơn vị vận hành tác tử.
The New Stack cho biết Cloudflare đã xác thực loại chữ ký này tại hạ tầng biên cho các tác tử và phần mềm tự động được công nhận. Theo The New Stack, AWS WAF Bot Control bổ sung khả năng tương tự cho hệ thống phân phối nội dung CloudFront vào tháng 11 năm 2025.
Chữ ký chỉ xác định đơn vị vận hành tác tử, không xác định người mà tác tử đang đại diện. Nhà bán hàng có thể biết yêu cầu đến từ một nhà cung cấp cụ thể nhưng vẫn không biết tài khoản của ai đang được sử dụng hoặc người mua đã phê duyệt hành động nào. Đây là khoảng trống trong tranh cãi về thông tin đăng nhập giữa Amazon và Meta.
Shopify chọn hướng ngược lại trong vòng một ngày

Shopify tiếp nhận Muse qua dữ liệu sản phẩm có cấu trúc và một luồng thanh toán được công bố. Mô hình này cho phép nhà bán hàng nhận diện kênh giao dịch, trong khi thông tin xác thực dùng một lần giúp Muse hoàn tất thanh toán mà không nhận số thẻ của người mua.
Muse đi qua một kênh giao dịch được khai báo
Trong lúc Amazon chặn Muse, Shopify đưa tác tử này vào hệ thống của mình. Theo The New Stack, Meta và Shopify công bố khả năng thanh toán bằng Shop Pay trên các cửa hàng Shopify vào ngày 21 tháng 9 năm 2026. Thỏa thuận mở rộng vai trò của Meta như một kênh trí tuệ nhân tạo trong Shopify Catalog. Vai trò này được thiết lập vào ngày Muse ra mắt.
Muse đọc dữ liệu sản phẩm có cấu trúc và hoàn tất thanh toán qua một luồng được công bố. Nhà bán hàng vì thế biết tác tử đang thực hiện giao dịch. Mỗi giao dịch sử dụng thông tin xác thực một lần, nên số thẻ không được chuyển cho Muse.
Các giao thức hỗ trợ thanh toán qua tác tử
Hạ tầng cho mô hình này đã được công khai. Giao thức Thương mại Phổ quát của Google và Shopify bao phủ việc tìm sản phẩm, tạo giỏ hàng và thanh toán. OpenAI và Stripe dùng Giao thức Thương mại Tác tử để xử lý bước thanh toán. Trong mô hình đó, nhà bán hàng vẫn giữ vai trò hệ thống ghi nhận chính. Google còn phát triển Giao thức Thanh toán Tác tử và trao giao thức này cho Liên minh FIDO. Giao thức này bổ sung bằng chứng cho thấy người mua đã cấp quyền.
Khác biệt nằm ở mô hình kinh doanh
Hai hướng đi phản ánh hai mô hình kinh doanh. Amazon sở hữu cửa hàng, hệ thống đề xuất và trợ lý riêng. Một tác tử bên ngoài giấu danh tính có thể chiếm điểm tiếp xúc với khách hàng mà không mang lại dữ liệu đo lường rõ ràng. Shopify bán hạ tầng cho nhà bán hàng. Vì vậy, mỗi kênh tác tử đọc danh mục và thanh toán qua Shop Pay lại củng cố hệ thống của Shopify. Cùng một tác tử đã bị một công ty chặn và được công ty kia hợp tác trong khoảng thời gian 24 giờ.
Khác biệt này cũng cho thấy vì sao thương hiệu có thể mất quyền kiểm soát khi tác tử chọn công cụ thay cho người dùng.
Cách xử lý lưu lượng từ tác tử
Doanh nghiệp có thể cho phép, chuyển hướng hoặc chặn lưu lượng tác tử tùy theo khu vực truy cập. Trang công khai có thể chấp nhận tác tử đã ký. Giao dịch nên đi qua giao thức được công bố, còn tài khoản đăng nhập cần mã truy cập giới hạn phạm vi thay cho mật khẩu được phát lại.

Chọn chính sách theo khu vực truy cập
| Tình huống | Phương án | Lý do |
|---|---|---|
| Nội dung và danh mục công khai, không truy cập tài khoản | Xác minh chữ ký tại hạ tầng biên và cho phép tác tử có danh tính | Hệ thống biết đơn vị vận hành nhưng chưa biết người mua |
| Giao dịch qua tác tử mà doanh nghiệp muốn tiếp nhận | Công bố kênh có cấu trúc bằng giao thức thương mại hoặc máy chủ MCP | Kênh riêng tạo phạm vi quyền và nhật ký kiểm tra |
| Truy cập tài khoản có thông tin đăng nhập | Dùng mã truy cập giới hạn phạm vi, không phát lại mật khẩu | Mã truy cập có thể bị thu hồi riêng cho từng tác tử |
| Điểm tiếp xúc cạnh tranh doanh nghiệp muốn tiếp tục kiểm soát | Ghi quy định trong điều khoản và chặn tại hạ tầng biên | Doanh nghiệp giữ quyền kiểm soát điểm tiếp xúc này bằng chính sách được thực thi trực tiếp, nhưng có thể gây đối đầu công khai |
Các phương án trong bảng được tổng hợp từ phân tích của The New Stack về vụ Amazon chặn Muse và cách Shopify mở một kênh giao dịch được khai báo.
Kết hợp nhiều lớp kiểm soát
Trong thực tế, nhà bán lẻ có thể kết hợp nhiều lớp. Hệ thống có thể xác minh tác tử đã ký trên trang sản phẩm và chuyển giao dịch sang luồng thanh toán công bố sẵn. Hệ thống cũng có thể từ chối phiên trình duyệt không khai báo bên trong tài khoản đã đăng nhập. Cách triển khai này gần với lập trường của Amazon hơn những gì thông báo chặn ngắn gọn thể hiện.
Ba việc đội ngũ nền tảng nên làm trong quý này
Đội ngũ nền tảng nên phân loại quyền truy cập theo khu vực, tạo một kênh tốt hơn cho tác tử đã nhận diện và thay mật khẩu được phát lại bằng quyền hạn có phạm vi. Ba việc này giúp doanh nghiệp phân biệt tác tử được phép với lưu lượng tự động cần chặn.
Xác định tác tử không có danh tính được phép làm gì
Chính sách cần tách riêng trang công khai, khu vực đăng nhập và bước thanh toán. Cách phân loại này cho phép doanh nghiệp phục vụ tác tử trên dữ liệu công khai mà không mặc nhiên trao quyền truy cập tài khoản hoặc thực hiện giao dịch.
Nhiều trang web hiện chỉ xem lưu lượng tác tử là phần mềm thu thập dữ liệu cần chặn hoặc trình duyệt thông thường cần phục vụ. Cả hai cách đều không đủ khi khách hàng muốn một tác tử hành động thay mình. Chính sách cho từng khu vực cần được viết riêng, sau đó công bố ở nơi nhà cung cấp tác tử có thể tìm thấy.
Tạo một đường truy cập tốt hơn cho tác tử đã nhận diện
Một nguồn cấp danh mục, máy chủ MCP hoặc giao thức thương mại tạo ra phạm vi quyền và nhật ký kiểm tra rõ hơn so với việc để tác tử thao tác trên giao diện dành cho con người. Kênh có cấu trúc cũng giúp doanh nghiệp đo lường lưu lượng tác tử.
Chặn tác tử điều khiển trình duyệt mà không cung cấp kênh có cấu trúc chỉ đẩy nhu cầu sang giải pháp lách luật. Theo số liệu Sabre được The New Stack dẫn lại, gần 80 khách hàng của Sabre đang thử nghiệm hoặc vận hành máy chủ MCP cho hoạt động đặt chỗ thay vì để tác tử thao tác trên màn hình đặt vé.
Việc mở quyền cần đi cùng cơ chế xác minh, tương tự vai trò của xác minh trong các hệ thống tự động quy mô lớn.
Sửa cách xử lý thông tin đăng nhập trước khi tác tử buộc phải làm vậy
Mã truy cập có phạm vi rõ ràng an toàn và dễ kiểm soát hơn việc để tác tử phát lại mật khẩu đã lưu. Doanh nghiệp có thể gắn mã với một tác tử được nhận diện, giới hạn chi tiêu và thu hồi quyền mà không phải đổi toàn bộ thông tin đăng nhập của người dùng.
Ở tầng mạng, một tác tử phát lại mật khẩu đã lưu không khác nhiều so với hành vi nhồi thông tin đăng nhập. Phương án có thể được bộ phận quản trị rủi ro chấp thuận là mã truy cập có thể thu hồi và chỉ cấp đúng quyền cần thiết cho nhiệm vụ.
Đây cũng là một phần của bài toán phân quyền dữ liệu và mô hình trong hệ thống trí tuệ nhân tạo, nơi quyền truy cập phải được giới hạn theo đúng nhiệm vụ.
Quyền truy cập của tác tử sẽ đi về đâu?
Tranh chấp Amazon và Meta nhiều khả năng sẽ thúc đẩy các dịch vụ công bố rõ loại tác tử nào được phép truy cập. Việc thực thi sẽ chuyển sang chữ ký tác tử, quy tắc tại hạ tầng biên, mã truy cập giới hạn phạm vi và các giao thức thương mại có thể ghi nhận sự chấp thuận của người mua.
The New Stack nhận định Amazon và Meta có động lực để giải quyết vụ việc bằng thỏa thuận thương mại. Amazon đã có thỏa thuận quảng cáo cho phép người dùng Facebook và Instagram mua sản phẩm của hãng, còn Meta mua năng lực điện toán từ AWS. Cả hai đều không được lợi nếu kéo dài đối đầu quanh một luồng mua sắm.
Tiền lệ lớn hơn đã hình thành. Mỗi dịch vụ quan trọng với tác tử phải quyết định có tiếp nhận hoạt động tự động ẩn danh hay không. Quyết định đó sẽ được thực thi bằng quy tắc quản lý phần mềm tự động và các điểm truy cập theo giao thức, thay vì chỉ dựa vào thư yêu cầu chấm dứt.
Đối với bên phát triển tác tử, thông điệp từ vụ chặn là phải khai báo danh tính. Một tác tử ký yêu cầu, xác định đơn vị vận hành và giao dịch qua giao thức đã công bố có thể được cho phép, giới hạn tốc độ và tính phí. Tác tử giả dạng trình duyệt thông thường sẽ tiếp tục gặp các lớp chặn.
Nếu doanh nghiệp đang mở cửa hàng hoặc giao diện lập trình cho tác tử, bước đầu tiên là xác định danh tính, phạm vi quyền và đường thanh toán mà hệ thống sẵn sàng chấp nhận.


