給AI“投毒”的人,被315曝光了
2026-03-16 11:17 AI

給AI“投毒”的人,被315曝光了23

今年的央視3·15晚會(huì),第一次將AI行業(yè)推上被告席。

引發(fā)關(guān)注的不是某個(gè)大模型的性能缺陷,也不是算法偏見,而是一條圍繞GEO形成的灰色產(chǎn)業(yè)鏈。

GEO全稱是生成式引擎優(yōu)化,本是一套用于提升信息在AI模型中可見度的技術(shù)手段,但在實(shí)際操作中卻被一些公司異化成“給AI投毒”的工具。

晚會(huì)曝光的案例很直觀。記者虛構(gòu)了一款根本不存在的“Apollo-9智能手環(huán)”,甚至編造了“量子糾纏傳感”“黑洞級(jí)續(xù)航”這類夸張描述。通過一款叫“力擎GEO優(yōu)化系統(tǒng)”的軟件,這些虛假信息被批量生成軟文,自動(dòng)發(fā)布到互聯(lián)網(wǎng)上。

幾個(gè)小時(shí)后,當(dāng)記者在主流AI平臺(tái)詢問智能手環(huán)推薦時(shí),這款根本不存在的產(chǎn)品竟然出現(xiàn)在AI的回答中,還被列為“業(yè)界第一名”。

整個(gè)過程沒有技術(shù)入侵,GEO服務(wù)商只是利用了AI模型抓取互聯(lián)網(wǎng)公開信息的基本邏輯。只要在互聯(lián)網(wǎng)上制造足夠多的“證據(jù)鏈”,讓虛假信息在不同信源間相互印證,AI就會(huì)將其判定為可信內(nèi)容。

這條產(chǎn)業(yè)鏈之所以能成型,根源在于流量入口的遷移。

過去十年,品牌方爭(zhēng)奪的是搜索引擎的首頁排名,SEO因此成為營(yíng)銷標(biāo)配?,F(xiàn)在,用戶獲取信息的習(xí)慣正在向?qū)υ捠紸I轉(zhuǎn)移,越來越多的人直接通過DeepSeek、豆包這類產(chǎn)品獲取消費(fèi)建議或知識(shí)解答。

當(dāng)AI的回答取代了搜索結(jié)果的藍(lán)色鏈接,品牌方發(fā)現(xiàn),傳統(tǒng)的競(jìng)價(jià)排名和信息流廣告失效了,取而代之的是一個(gè)更隱蔽的博弈場(chǎng)。誰能影響AI的“嘴”,誰就能占據(jù)新的流量入口。

這種流量焦慮被GEO服務(wù)商精準(zhǔn)捕捉并放大,他們?cè)谙蚩蛻敉其N時(shí),使用的話術(shù)往往是“操控AI”“讓AI聽話”。

收費(fèi)模式也相當(dāng)直接,按關(guān)鍵詞和行業(yè)劃分,從幾千元到數(shù)十萬元不等,有的甚至承諾“一周見效,無效退款”。

被曝光的力擎GEO系統(tǒng)運(yùn)營(yíng)者說得更直白,手機(jī)品牌在AI推薦里只有五到十個(gè)位置,一年投上億廣告費(fèi),不如花幾百萬“投點(diǎn)毒”,效果更直接。這種邏輯背后,是商業(yè)競(jìng)爭(zhēng)從公域流量向AI認(rèn)知空間的野蠻延伸。

1.GEO如何異化成“投毒”工具

GEO本身并不是貶義詞。從技術(shù)角度看,它延續(xù)了SEO的基本思路,只是優(yōu)化對(duì)象從搜索引擎變成了生成式模型。

規(guī)范的GEO操作應(yīng)該包括結(jié)構(gòu)化數(shù)據(jù)標(biāo)記、內(nèi)容質(zhì)量提升、權(quán)威信源建設(shè),幫助AI更準(zhǔn)確地理解和引用品牌信息。

但問題在于,當(dāng)這種技術(shù)被過度商業(yè)化,并且缺乏有效監(jiān)管時(shí),很容易滑向另一個(gè)方向。

被曝光的服務(wù)商實(shí)際上在利用AI模型的幾個(gè)固有缺陷。

第一,大模型的訓(xùn)練和推理依賴互聯(lián)網(wǎng)公開數(shù)據(jù),但它們對(duì)信息的真實(shí)性缺乏判斷能力,只能通過信源數(shù)量、發(fā)布渠道、內(nèi)容一致性來做概率性篩選。

第二,AI的更新存在滯后性,一旦虛假信息被模型吸收,短期內(nèi)很難清除。

第三,目前主流AI平臺(tái)對(duì)內(nèi)容來源的標(biāo)注不夠透明,用戶看到的是一個(gè)整合后的答案,很難追溯信息源頭。這幾個(gè)漏洞組合在一起,就給GEO“投毒”留下了操作空間。

更值得警惕的是,這種操作已經(jīng)形成了完整的產(chǎn)業(yè)鏈條。上游是開發(fā)GEO軟件的技術(shù)公司,中游是批量生產(chǎn)軟文的內(nèi)容工廠,下游是掌握大量自媒體賬號(hào)的發(fā)稿平臺(tái)。

一套流程走下來,虛假信息從生成到發(fā)布再到被AI抓取,可以實(shí)現(xiàn)全自動(dòng)化。

有服務(wù)商透露,GEO業(yè)務(wù)甚至帶火了一批原本流量慘淡的網(wǎng)站,這些網(wǎng)站現(xiàn)在靠批量接發(fā)稿,每天能發(fā)布幾百篇文章,每篇收費(fèi)幾十元,收入可觀。

在這個(gè)鏈條里,內(nèi)容質(zhì)量、信息真實(shí)性已經(jīng)完全被商業(yè)利益置換掉了。

2.AI推薦的可信度面臨挑戰(zhàn)

從行業(yè)影響來看,GEO亂象帶來的最大風(fēng)險(xiǎn)不是個(gè)別虛假產(chǎn)品被推薦,而是AI作為信息入口的可信度正在被系統(tǒng)性侵蝕。

用戶之所以轉(zhuǎn)向AI獲取建議,是因?yàn)槟J(rèn)它比零散的搜索結(jié)果更高效、更中立。

但如果AI的回答可以被商業(yè)力量暗中操控,甚至成為品牌互黑的戰(zhàn)場(chǎng),這種信任很快就會(huì)瓦解。

有從業(yè)者直言,現(xiàn)在的局面是“全網(wǎng)都在投毒”,信息源本身就不準(zhǔn),AI只是把這些不準(zhǔn)的信息重新組合了一遍。

監(jiān)管的滯后和平臺(tái)責(zé)任的模糊也在加劇這個(gè)問題。

目前的互聯(lián)網(wǎng)內(nèi)容治理主要針對(duì)的是虛假?gòu)V告、惡意營(yíng)銷等直接違規(guī)行為,但對(duì)于通過批量?jī)?nèi)容影響AI模型這種間接操控,界定和追責(zé)都比較困難。

大模型平臺(tái)作為信息分發(fā)方,雖然有義務(wù)保證內(nèi)容的真實(shí)性,但在技術(shù)層面,區(qū)分正常內(nèi)容和高密度投喂內(nèi)容并不容易。

有觀點(diǎn)認(rèn)為,未來平臺(tái)可能會(huì)像當(dāng)年搜索引擎打擊SEO作弊一樣,出臺(tái)明確的規(guī)則來約束GEO行為,甚至調(diào)整算法的抓取邏輯。但在那之前,這個(gè)灰色地帶還會(huì)繼續(xù)存在。

3·15晚會(huì)的曝光已經(jīng)產(chǎn)生了直接影響,節(jié)目播出后,電商平臺(tái)上原本公開叫賣的GEO服務(wù)被火速下架,但這只是治標(biāo)。

真正需要思考的是,當(dāng)AI成為信息基礎(chǔ)設(shè)施的一部分,誰來保證它“吃進(jìn)去”的數(shù)據(jù)是干凈的?在商業(yè)利益和技術(shù)中性的邊界上,GEO不該被一棍子打死,但也不能放任它變成操控認(rèn)知的工具。

對(duì)于企業(yè)來說,與其花錢“投毒”制造短期曝光,不如回到品牌建設(shè)的基本面,生產(chǎn)真實(shí)、有質(zhì)量的內(nèi)容。

畢竟,AI模型的迭代方向永遠(yuǎn)是去偽存真,那些靠投喂虛假信息換來的“推薦位”,注定是暫時(shí)的。

88.jpg