![]()
作者 | Talk君
大家好,我是talk君
今天是周四欄目【新商業頭條】
今年315,揭開了一個讓所有AI使用者脊背發涼的真相:
你每天在用的AI,可能正在被蓄意“投毒”。
當我們越來越習慣把AI 當作搜索工具、決策助手甚至生活顧問時,一場隱蔽的攻擊正在底層悄然蔓延,它不破壞服務器、不盜取個人信息,也不制造明顯的網絡癱瘓,卻能悄無聲息地扭曲AI 的判斷,引導它輸出“有心之人”想要的內容。
可怕的是,現在已經形成了一條完整的互聯網灰色產業鏈,專門給AI“喂假數據”,讓AI順著“有心之人”的思路回答問題。
每一個搜索到相關內容的AI使用者,都成了受害者。
很多人覺得AI很智能、很客觀,可你不知道,你信任的每一個回答,背后可能都藏著生意。難道AI也會騙人?
今天,我們就來深度扒一扒“AI投毒”的內幕。
“AI投毒”已成產業鏈
央視315晚會報道中,提到一項名為GEO的業務,宣稱可通過給“AI投毒”“讓AI聽話”,讓客戶產品在AI回答中排名靠前,成為“推薦爆款”。
GEO服務商告訴記者,他們公司的強項,就是能夠幫助客戶,在消費者使用AI大模型搜索時,讓客戶排名前列。并聲稱:
“我們目前搜索出來是這樣的結果。我們在任何平臺上面都能把排名做到前三位。怎么能把排位做上去?在這些AI平臺上面去給你們做內容的輸出,相當于去給你們做這些軟文,然后讓這些AI平臺去刷錄、收錄、抓取。”
![]()
甚至一款從未存在過的產品,也能成為AI的推薦答案。例如虛構一款名叫Apollo-9 的智能手環,“GEO優化系統”會在準備好的自媒體賬號上發布相關文章,由該系統生成并發布十余篇宣傳軟文,編造“量子糾纏傳感”“黑洞級續航”等離譜虛假功能。
可怕的是,發布后僅兩小時,多個主流AI大模型便將這款不存在的產品列為推薦首選,甚至照搬虛假宣傳話術。
![]()
這條灰色產業鏈已然成型,GEO業務的火爆,催生出了不少專門從事發稿業務的公司和平臺。他們長期承攬各種發稿業務,可自動生成軟文、批量發布內容,還能根據客戶需求提供“品牌美化”或者“競品抹黑”等定制服務,他們還有自媒體賬號矩陣,將虛假信息鋪向全網,供AI大模型抓取。
一門生意由此誕生,有的公司為了在AI回答里占住黃金位置,甚至愿意花幾百萬去“投毒”:
“一年上億的廣告費,花個幾百萬投點毒總行吧。”
![]()
不管是買東西、查健康、問學習、看測評,只要有利可圖,就有人想方設法給AI投毒。
與傳統網絡攻擊不同,“AI投毒”追求的不是破壞,而是操控,它高度隱蔽,在正常對話和查詢中幾乎不會暴露,只有在觸發關鍵詞、特定場景或長期使用后才會顯現危害。
那么如此隱秘而危害極大的GEO業務是怎么形成的呢?
AI真的客觀嗎?
GEO(Generative Engine Optimization)的全稱是生成式引擎優化,是SEO在AI時代的自然演化,其初衷是通過優化內容結構,使品牌信息更容易被AI大模型檢索、總結并推薦。
然而,在利益的驅動下,這個技術的目的也發生了變化。
GEO投毒之所以能夠成功,根本不是技術有多復雜,而是精準猜中了現在AI處理信息的漏洞。
現在的AI搜索基本都用RAG(檢索增強生成)架構,簡單理解就是:AI不會直接自己給答案,而是先去全網搜一圈相關文檔,再把內容整理好告訴你。這套架構極大提升了 AI 的時效性和準確性,但這里面有個特別致命的默認邏輯:檢索到的相關性高的文檔,就是真實可靠的事實,再原封不動地呈現給用戶。
“GEO投毒”正是吃透了這一點,只要瘋狂堆關鍵詞、把話術對齊AI喜歡的語義風格,就能輕輕松松騙過抓取機制,讓AI把這些編造出來的內容當成 “優質資料” 直接拿走。
在AI眼里,相關就等于正確,搜到就等于事實,這種近乎 “盲目信任” 的邏輯,成了投毒者最容易突破的大門。更狠的是,“GEO投毒”還會專門給AI偽造一種“全網都這么說”的假象。
AI判斷一條信息可不可靠,很大程度上看“有多少地方在講同一件事”,本質就是靠多方交叉驗證。所以只要抓住這個弱點,用自動化工具批量刷屏,知乎、頭條、百家號等各類網站,短時間內狂扔幾千篇高度相似的偽原創內容。等AI一檢索,滿眼全是同一個說法、同一個推薦,它就會誤以為這已經形成了公認的“數字共識”,于是就會在回答里毫不猶豫地引用。
這不禁讓我們想起當年SEO泛濫的亂象,那時候百度、谷歌等搜索引擎剛起來,SEO是流量密碼。于是一堆人鉆空子:堆關鍵詞、抄文章、建垃圾站、刷外鏈……只要能排到前面,什么內容都敢發。
結果就是:你搜一個問題,前10頁全是廣告和廢話,真實信息被埋在最底下。
但至少搜索引擎會給你一堆鏈接,你可以點進去自己判斷,信不信由你。可AI時代不一樣了。AI不給你鏈接,不給你選擇,它直接給你“最終答案”。
它把全網信息“吃進去”,消化完,吐給你一段看起來無比靠譜的總結。
你看不到來源、看不到立場、看不到利益鏈條,甚至不知道它參考的東西是真是假。
這就帶來一個致命問題:如果喂給 AI 的東西本身就是毒,那它吐出來的,就是精心包裝過的毒藥。
更可怕的是:AI 還在不斷學習、不斷迭代、不斷 “自我優化”。
今天被投一點毒,明天自己再強化一遍,假的就慢慢變成了它眼里的 “真理”。
技術本身沒有善惡
很多人直觀認為,GEO就是這場亂象的罪魁禍首,可事實上,GEO本身只是一種優化技術,它的初衷和傳統的搜索引擎優化并沒有本質區別,都是為了讓內容更容易被系統識別、被需要的人看到。
甚至在硅谷,GEO已經成為風投眼中的“下一個谷歌”。
作為GEO領頭羊,硅谷初創公司Profound,在2025年8月獲得了由紅杉領投的3500萬美元B輪融資,估值已過億美金。
Gartner曾預測,在今年,傳統搜索引擎25%的流量將流向AI。這就意味著,GEO本身就是一塊巨大的蛋糕。
我們必須清醒地認識到,技術本身沒有善惡,決定它走向的,是使用它的人。
GEO可以用來讓優質內容被更多人看見、讓正規企業的產品被精準推薦、讓有用的信息高效觸達目標人群,它本可以是提升效率的工具。
“AI投毒”的危害,遠不止讓我們買到一款虛假產品、看到一條錯誤信息那么簡單。它正在一點點侵蝕互聯網最底層的信任。當我們不再敢相信AI的推薦,不再敢依賴AI的答案,不再敢把重要的決策交給AI,受傷害的不只是個體用戶,還有整個人工智能行業的未來.一條灰色產業鏈的背后,是一場關乎所有人的數字信任危機。
應對這場危機,需要的不是簡單地歸罪于某一項技術,而是一場從底層架構到頂層治理的全面升級。
“AI投毒”已成產業鏈,但GEO不是元兇,技術從來不是洪水猛獸,真正決定AI走向善還是惡的,是我們如何設計它、約束它、使用它。
所以大家一定要記住,AI給出的答案只能當參考,絕對不能全信,涉及花錢、看病、理財、學習選擇這種大事,一定要多平臺對比、多渠道核實,別因為相信AI,稀里糊涂踩坑、被騙錢。
今年315給所有人提了個醒,科技是方便生活的,不是用來收割普通人的,也希望平臺能盡快加強監管,別讓AI繼續成為灰黑產的工具。
你對此有什么看法?歡迎評論區留言討論
圖片源于網絡,侵刪
趕緊關注視頻號@一刻talks吧!
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.