IA · 22 settembre 2026 · 4 min di lettura
Amazon sbarra le porte a Muse: stop agli acquisti dell'agente IA di Meta
In sintesi: Amazon ha interrotto l'accesso al proprio portale per Muse, il nuovo agente intelligente di Meta abilitato agli acquisti autonomi per conto degli utenti. Il colosso dell'e-commerce motiva la decisione contestando la mancata autorizzazione preventiva, rischi per le credenziali dei clienti e l'onere operativo legato a possibili errori d'ordine. Nelle stesse ore, ricercatori indipendenti hanno svelato una grave vulnerabilità zero-day nel client desktop dell'assistente, accendendo il dibattito sui requisiti di sicurezza dell'agentic commerce.
di Team Mocchi's
Il blocco improvviso: "Agente non autorizzato"
Durante il fine settimana, gli utenti di Muse che tentavano di completare acquisti su Amazon attraverso l'assistente IA di Meta si sono trovati di fronte a un blocco inatteso. La piattaforma di e-commerce ha iniziato a restituire una notifica perentoria: l'accesso continuativo da parte di un agente IA non autorizzato costituisce una violazione diretta delle Condizioni d'Uso accettate dai consumatori.
Come riporta The Verge, Meta non ha coordinato preventivamente l'operazione con il marketplace, inviando il proprio software ad agire come surrogato dell'utente senza definire canali tecnici concordati. Nei rilievi sollevati da Amazon figurano sia la mancata identificazione esplicita del bot durante le sessioni di navigazione, sia il potenziale tracciamento e salvataggio delle credenziali di autenticazione degli acquirenti all'interno dell'ambiente gestito da Meta. L'azienda di Seattle ha ribadito che le applicazioni terze intenzionate a gestire transazioni commerciali per conto del pubblico devono muoversi in totale trasparenza e rispettare la scelta dei singoli esercenti di aderire o meno al circuito.
La difesa del rapporto diretto e i rischi operativi
Dietro la giustificazione formale si cela una contesa strategica che investe il modello economico del commercio elettronico. Secondo quanto evidenzia TechCrunch, Amazon non intende farsi disintermediare da assistenti terzi che si frappongono tra il negozio e il consumatore finale, relegando il marketplace a semplice fornitore logistico di backend.
C'è poi una questione di responsabilità operativa. Quando un modello di intelligenza artificiale esegue ordini in autonomia, il margine residuo di allucinazione o di fraintendimento delle preferenze dell'utente — dalle taglie alle quantità, fino agli indirizzi di consegna errati — si traduce in costi vivi. Resi, rimborsi e lamentele ricadono sull'infrastruttura di assistenza clienti e sui venditori terzi presenti nel catalogo, mentre l'agente declina ogni responsabilità contrattuale. L'episodio segue una traiettoria già tracciata: nei mesi scorsi Amazon aveva intrapreso azioni legali simili per arginare la funzione di acquisto del motore Perplexity e ha ridotto i metadati descrittivi nelle email di conferma per ostacolare il web scraping da parte dei modelli linguistici concorrenti.
La falla zero-day e i dubbi sulla sicurezza di Muse
A complicare i piani di Meta è giunta quasi in contemporanea una rivelazione sul fronte della sicurezza informatica. Secondo quanto documentato da Ars Technica, il ricercatore indipendente Patrick Wardle ha individuato una vulnerabilità zero-day all'interno della versione macOS dell'assistente. L'applicazione di Meta richiede privilegi di sistema particolarmente ampi — accesso al file system, al microfono, alla videocamera e ai dati di navigazione — necessari per consentirle di interagire con le app desktop ed eseguire task complessi.
Tuttavia, a causa di una configurazione non documentata modificabile da processi locali privi di permessi speciali, un software malevolo può reindirizzare l'endpoint di trascrizione audio verso un server arbitrario, intercettando il token di autenticazione che controlla l'intero account Muse. Questo scenario dimostra come l'eccesso di privilegi concesso a un agente IA autonomo possa trasformarsi in una pericolosa porta sul retro per il sistema operativo, offrendo ad Amazon solide argomentazioni tecniche per rifiutare l'accesso di intermediari software non certificati.
Il punto di Mocchi's
Per il mercato italiano e per le imprese che progettano soluzioni digitali, lo stop imposto da Amazon segna la fine dell'illusione secondo cui gli agenti autonomi possano operare sul web simulando utenti umani all'insaputa delle piattaforme. La disintermediazione forzata non sarà tollerata dai grandi provider di servizi, sia per tutelare i propri dati sia per evitare i costi operativi causati dalle allucinazioni degli agenti. Per chi sviluppa software o gestisce canali e-commerce, il futuro dell'agentic commerce richiederà standard aperti di autorizzazione, API transazionali dedicate e protocolli condivisi di imputabilità legale, invece di bot che navigano interfacce grafiche all'insaputa degli esercenti.