千元就能控AI回答!3·15曝光“AI 投毒”后 GEO换马甲生意照做_..._三一网_三一生活网三一生活网

三一生活网
家庭维修生活网站

千元就能控AI回答!3·15曝光“AI 投毒”后 GEO换马甲生意照做

来源:@财联社APP微博

《科创板日报》3月16日讯(记者 李佳怡 黄心怡)3·15曝光后,GEO“AI投毒”生意,仍在继续。

今日,《科创板日报》记者调查发现,闲鱼等平台已屏蔽“GEO优化”等直白关键词,但改用“引擎优化”等隐蔽词搜索,仍能发现相关商家正在售卖。有服务商向记者报价:软件服务398元/月或1980元/年,代运营则高达3980元/季度至9800元/年,并承诺覆盖豆包、DeepSeek、ChatGPT等主流AI平台。

快思慢想研究院院长田丰向记者称,GEO黑产的本质是从过去20年的搜索引擎优化“抢排名”,走向了更致命的“认知操纵”,“这绝不仅仅是一个普通的虚假宣传问题,它正在动摇AI商业化落地的最核心资产——用户信任。”

▎3·15曝光后,"GEO优化"换马甲

央视财经频道在3·15晚会中曝光了GEO黑色产业链的完整操作链条。据央视报道,业内人士在电商平台上随机购买了一款名为“力擎GEO优化系统”的软件,随后使用该软件生成了十余篇智能手环的宣传软文。

当这些文章被发布到业内人士提前准备好的自媒体账号后,仅过了两个小时,该虚假信息就被某AI大模型抓取,同时大模型在回答相关问题时直接“照搬”了此前生成的虚假话术。

那么3·15晚会曝光之后,这条通过批量制造虚假信息操纵AI回答的生意,目前情况如何?

3月16日,《科创板日报》记者在闲鱼等电商平台搜索“GEO优化”“GEO引擎优化”等关键词,发现已无法显示相关内容。不过,如果改用“引擎优化”等相对隐蔽的关键词进行搜索,仍能检索到相关商家的售卖信息。

据售卖GEO服务的商家向《科创板日报》记者介绍,GEO优化目前分为两种模式:软件服务与代运营。

具体来说,软件服务即客户购买该公司的GEO优化系统,根据指南自行操作,价格为398元/月(含部分算力)或1980元/年(无限算力);代运营则是由服务商提供专业运营人员操作,价格高达3980元/季度或9800元/年。

“可以确保在AI平台上搜索与你们产品相关信息的时候,能够找到相关公司信息。”当记者询问具体可覆盖哪些AI平台时,该工作人员表示:“豆包、DeepSeek、元宝、ChatGPT、千问等主流AI平台,基本都能覆盖。”

值得注意的是,当记者提出质疑:“3·15不是刚曝光GEO有问题吗?万一你们回头被查封了,我们的钱不就白花了吗?”该工作人员的态度随即转为谨慎,仅简短回应道:“不放心的话,就买软件自己操作吧。”

为进一步了解内幕,《科创板日报》记者获取了一份名为“GEO优化用户操作”的文件。这份长达30页的PDF详细拆解了如何系统性地“驯服”AI。

根据文件描述,GEO(AI搜索推荐 / AI搜索优化)指通过内容发布手段,让企业品牌及产品信息在DeepSeek、豆包等AI大模型的生成答案中获得优先展示。其核心逻辑是“答案即广告”,实现“一搜即见、一问即答、一查即信”的营销效果。

据介绍,GEO的整套操作被设计为一套标准化流程:首先是“AI蒸馏”,即输入需要优化的主关键词和公司品牌,系统会自动拓展出大量相关问题,例如“XX产品哪家好”“靠谱的XX公司”;随后,系统会基于这些问题自动生成对应的文章和标题;最后,通过开启本地客户端,每天可将这些内容自动发布至网易、搜狐、百家号、知乎、小红书等多个自媒体平台,形成覆盖全网的信息矩阵。

与此同时,系统也会自动查询各大AI平台,检查优化结果是否被收录,并附带生成数据报表。

这种操作实质上,就是利用AI大模型在抓取互联网信息时难以辨别内容真实性的漏洞,通过批量制造虚假“口碑”来污染AI的语料库。当大量看似来自不同自媒体平台的推荐文章被AI抓取并交叉验证后,虚假信息便悄然转化为AI的“权威答案”。

▎从“抢排名”到“控大脑”,GEO黑产的本质是“认知操纵”

针对3·15曝光的GEO“AI投毒”产业链,快思慢想研究院院长、特邀评论员田丰在接受《科创板日报》记者采访时表示,对这一现象并不感到意外。他指出,在过去一年中,其与多家顶级大模型安全团队已将这种“检索增强生成(RAG)数据污染”列为了最高级别的行业系统性风险之一。

“这绝不仅仅是一个普通的虚假宣传问题,它正在动摇AI商业化落地的最核心资产——用户信任。”田丰强调。

在田丰看来,GEO黑产的本质是从过去20年的搜索引擎优化“抢排名”,走向了更致命的“认知操纵”。SEO时代,用户看到搜索结果后仍需点击网页自行判断真伪;而GEO黑灰产则直接篡改“真理”与“客观事实”,让大模型以极其拟人和权威的口吻给出“标准答案”。

田丰表示,AI的“绝对理性”人设极大放大了虚假信息对公众的杀伤力,消费者不再具备辨别信息来源的能力,这本质上是一场针对用户心智的黑客攻击。

他进一步分析,GEO黑灰产能够得逞,与主流AI大模型普遍采用的RAG技术存在漏洞有关。

“为了解决大模型容易产生“幻觉”和缺乏实时信息的问题,目前主流AI大模型普遍采用了RAG(检索增强生成)技术。”田丰介绍道,RAG机制即在回答前,先去互联网上实时抓取证据链,“‘AI投毒’灰产正是抓住了这个机制,他们并不是去入侵大模型的底层代码,而是去‘污染大模型所呼吸的空气’(互联网在线数据)。”

他特别指出,这是一场典型的“非对称战争”:灰产商花费几十元、几小时就能自动生成上万篇“毒饵软文”;而大模型厂商要从数以亿计的实时互联网长尾数据中甄别剔除这些“看似中立、实则营销”的内容,算力和人工审核成本是天文数字。

面对这种“AI投毒”事件的泛滥,田丰认为,单靠某一家大模型厂商是无法做到的,需要建立一套“技术-生态-法制”的三位一体纵深防御体系。

在技术层面,应强化大模型的“免疫系统”,包括重构信源权重与溯源机制、AI对抗AI的前置清洗模型。具体来说,必须建立高置信度的“白名单信源库”(如官方媒体、权威机构、学术数据库),并对普通自媒体和社区论坛内容进行严格的降权处理。同时,AI的回答必须强制要求展示“引用来源链接”;引入红蓝对抗机制,在数据进入RAG上下文窗口之前,部署专门识别“AI生成营销文本”的拦截小模型。

平台治理方面,应要求国内的主流内容平台,如微信公众号、小红书、知乎、各大博客等,必须承担起AI“数据守门人”的责任。

在法律层面,田丰则建议将“系统性、针对AI大模型的恶意数据投毒”明确界定为新型网络攻击和不正当竞争行为,大幅提高黑灰产软件开发者和使用者的违法成本,从源头形成威慑。

对于普通消费者而言,业内专家提醒,也应提高自我保护意识,理性看待AI大模型的推荐结果,不要盲目相信AI给出的“标准答案”。在购买产品、接受服务时,应多渠道了解相关信息,核实产品的真实情况,避免被虚假信息误导。

赞(0) 打赏
欢迎转载分享:三一生活网 » 千元就能控AI回答!3·15曝光“AI 投毒”后 GEO换马甲生意照做
分享到: 更多 (0)

觉得文章有用就打赏一下文章作者

非常感谢你的打赏,我们将继续给力更多优质内容,让我们一起创建更加美好的网络世界!

支付宝扫一扫打赏

微信扫一扫打赏

-三一生活网

在线报修网点查询