在刚刚过去的315晚会中,一个前沿且隐秘的黑产被推到了聚光灯下——“AI投毒”

节目中揭露了一个荒诞的现象:一款名为“阿波罗智能手环”的产品,在现实世界中压根不存在,但当你向主流的AI大模型(如国内的诸多AI助手)询问“买什么智能手环好”时,AI却会言之凿凿地向你推荐这款虚构产品,甚至能详细列出其“量子技术”等伪科学功能。

这并非AI模型自身的“幻觉”,而是一场蓄谋已久的认知操纵。在技术圈,这种手段被称为GEO(Generative Engine Optimization,生成式引擎优化)

315的曝光本意是打击黑产,但讽刺的是,这场科普犹如打开了潘多拉的魔盒。它以最直观的方式向全网演示了:在AI时代,操纵大模型输出、收割消费者心智的成本有多么低廉。

从传统的SEO(搜索引擎优化)到如今的GEO,互联网的信息操纵正在经历一场极其危险的降维打击。

一、 什么是GEO?一场针对AI检索机制的“降维洗脑”

要理解“AI投毒”,首先要厘清AI大模型在回答问题时的底层逻辑。

当下的AI助手在回答时效性或推荐类问题时,并不完全依赖底层的预训练数据,而是会先去互联网上进行实时搜索(即RAG,检索增强生成技术),然后基于搜索到的网页结果,总结提炼出答案呈现给用户。

GEO正是利用了这一机制。它的本质是AI版的SEO,但手段更加精准且极具欺骗性。其运作逻辑可以拆解为三个步骤:

  1. 编造剧本:针对某款产品(如虚假的阿波罗手环),利用AI批量生成成百上千篇不同角度的软文。有的伪装成专家评测,有的伪装成用户体验,有的甚至宣称该产品获得了某项国际大奖。
  2. 全网铺量:将这些文章发布到各类新闻源、博客、知乎、贴吧以及各种长尾网站上。GEO从业者甚至会建立庞大的“站群”进行相互引用,以提升这些网页在搜索引擎眼中的权重。
  3. 等待“投喂”:当普通用户向AI提问时,AI的爬虫去全网抓取信息,发现全网都在“夸赞”这款手环,且信息逻辑自洽、丝丝入扣。于是,AI便将这些虚假共识当作“事实”,郑重其事地推荐给用户。

在这个过程中,大模型的底层训练数据并没有被破坏,被污染的是它实时获取外部信息的“眼睛”。只要有人愿意付费,GEO黑产就能制造出一片虚假的互联网繁荣,让AI乖乖沦为假货的推销员。

二、 为什么GEO比SEO危险十倍?

SEO(搜索引擎优化)已经存在了二十多年,其中也不乏灰黑产。但相比之下,GEO(生成式引擎优化)的破坏力要呈指数级跃升,核心原因在于信息呈现方式的本质差异

第一,从“提供选项”到“唯一真理”的转变。 当你在百度或谷歌搜索时,搜索引擎提供的是一堆链接。用户需要自己去点击、对比、甄别,这其中包含了用户自身的判断过程。如果用户点进一个假药网站受骗,搜索引擎固然有责,但用户也有一定的防备心理。 然而,当你向AI提问时,AI给出的是一个经过高度提炼的、唯一的确定性答案。AI以一种极其笃定、一本正经的口吻输出信息,充当了“私人智库”的角色。这种深度的拟人化交互,极大地降低了用户的防备心。当“唯一真理”被资本操控时,用户几乎毫无招架之力。

第二,大模型的“黑盒效应”抹除了信息溯源的可能。 在传统SEO中,每一次点击、跳转、成交都有迹可循(广告归因)。但在GEO中,AI将全网的碎片化信息糅合在一起,用户根本不知道AI得出这个结论是基于哪几篇劣质软文。过程的不可解释性,让“打假”变得极为困难。

三、 巨头的困局:大模型如何应对“投毒”?

315晚会曝光后,各大AI厂商的反应堪称一场精彩的行业众生相,也暴露了大模型在面对GEO时的无奈。

  • 手动干预的“创可贴”:以字节跳动的豆包为例,凭借强大的运营能力,他们迅速通过人工干预的方式封堵了“阿波罗手环”的漏洞。甚至当你再次提问时,AI会直接告诉你“这是315曝光的假货”。但这种强干预依赖庞大的人力,属于头痛医头、脚痛医脚。
  • 无为而治的“理科男”:相比之下,部分纯技术导向、缺乏庞大内容审核团队的AI初创公司(如DeepSeek),在事件初期依然会一本正经地胡说八道。这并非技术不行,而是反映了AI初创企业在内容生态治理上的短板。

要从根本上治理GEO,是一场极其艰难的猫鼠游戏。

目前行业内的解法主要分为两类: 一是源头权重法。即提升权威媒体(如央视、路透社)的信源权重,降低个人博客或未知网站的权重。但如果黑产通过购买高权重媒体的发稿渠道(即“软文代发”),这一防线依然会被轻易击穿。 二是建立绝对事实库。例如马斯克旗下的Grok,除了抓取X(原Twitter)的实时数据外,还在构建一个名为“Grok Wiki”的真实语料库,作为AI判断事实的唯一标尺。但这极易陷入另一种极端——“谁来定义绝对的真实?”

此外,许多AI平台目前只能采取“免责声明”的策略,在对话框底部用极小的字体标注:“AI生成内容仅供参考,请注意甄别。” 这实质上是将鉴伪的责任转嫁给了用户。

四、 315的“反噬”与AI时代的生存法则

正如前文所言,315对GEO的曝光,不仅没有浇灭黑产,反而起到了“禁果效应”(Forbidden Fruit Effect)。

在当前经济环境下,许多企业正苦于获客成本高昂。传统的平台广告动辄花费上百万,而GEO通过批量生成软文、操纵AI输出,不仅成本低廉,且概念新颖。这篇报道就像一份免费的商业计划书,告诉全网的营销人员:“快来投喂AI,它能帮你免费带货。”

可以预见,在未来几年内,针对大模型的“内容投毒”与“反投毒”,将成为互联网最大的隐形战役。

面对这种不可逆的技术趋势,我们该如何自处?

  1. 对普通用户而言:打破对AI的盲目崇拜。 请牢记,目前的AI仍然是一个“基于概率的文字接龙游戏”加上“全网信息的缝合怪”。在涉及医疗、金融、大宗消费等事关身家性命的决策时,绝不能将AI的输出作为唯一标准。交叉验证、寻找权威第一手信源,是AI时代必须具备的基础素养。
  1. 对品牌与个体而言:主动“喂养”AI,建立数字资产。 既然GEO的本质是争夺AI的语料库,那么在AI时代,“讲故事”的能力比以往任何时候都重要。如果你的企业、你的产品不主动在互联网上留下高质量、逻辑自洽的信息,AI就永远无法推荐你;更可怕的是,竞争对手可能会用海量的伪造信息,在AI的认知里将你抹杀。

在这个由大模型重塑认知的新世界里,信息不再是供人检索的陈列品,而是塑造AI大脑的养料。谁掌握了为AI“讲故事”的能力,谁就掌握了下一个十年的流量密码。