熊老师首页

  AI学员登录

  宣城市老年大学AI学员作品欣赏

  AI人工智能的发展和应用

  AI大模型


2605、「315曝光AI投毒产业链」,通过GEO能在大模型里让特定产品榜上有名.txt

「315曝光AI投毒产业链」,通过GEO能在大模型里让特定产品榜上有名,这种行为的套路危害会有多大?



2026年315消费者权益日

按照业内人士的爆料,记者在多个网络平台进行查询,很快就搜索到了名为GEO的业务。网络平台上从事该项业务的服务商号称,用户只需支付相应的费用,就能在各大主流AI大模型里,让客户的产品榜上有名;让客户的商品广告,成为AI模型给出的“标准答案”。通过GEO技术真的能让AI“夹带私货”,甚至投放虚假信息吗?

按照网络上的信息,记者联系上一家业内知名的GEO服务商。负责人王总告诉记者,他们公司的强项,就是能够帮助客户,在消费者使用AI大模型搜索时,让客户排名前列。“就是相当于做软文,然后让AI平台去刷录、输入、抓取。”同时,王总也告诉记者,现在AI大模型的算法更新频繁,要想维持AI大模型的持续推荐,必须持续大量投喂与客户相关的推广软文。在其他从事GEO业务的服务商口中,如何操控AI、让AI“听话”、给AI“洗脑”,几乎是这些公司推广该业务的核心话题。

业内人士告诉记者,GEO作为优化信息分发、提升推广效率的一个工具软件,在某些商业公司眼中,却被挖掘出了另外的作用。业内人士在电商平台上,随机购买了一款名叫“力擎GEO优化系统”的软件。之后虚构了一款智能手环,并将虚构的产品信息输入软件系统,勾选文章创作指令。不一会儿,这个力擎GEO优化系统就自动生成了十余篇智能手环的宣传软文。业内人士选取了十余篇虚构软文,通过力擎GEO系统发布在了互联网上。随后,业内人士在AI大模型平台展开询问:“智能健康手环推荐”,就有两个AI大模型推荐了这款虚构的智能手环,而且排名靠前。

记者联系上了力擎GEO系统的运营者李总。他告诉记者,GEO业务受热捧的主要原因就是它能在AI大模型里帮客户喂料、投毒,实现客户的商业目的。李总表示,想做GEO业务,操控AI大模型的关键节点,就是在各大互联网账号上“发稿”。“比如说手机品牌,就5个位置,最多10个位置,这么多手机怎么弄。一年可能上亿的广告费,花个几百万投点毒,总行吧!”

他告诉记者,GEO业务的火爆,催生出了不少专门从事发稿业务的公司和平台。他们长期承揽各种发稿业务,以便让AI大模型引用和抓取,成为围猎AI大模型、进行数据“投毒”的重要一环。

-------------------------------------------------------------

【讨论】

AI解码师(互联网行业 技术专家)

先搞清楚”GEO投毒”是个什么东西?很多人看完新闻觉得,这不就是AI时代的”刷好评”吗?

不一样。本质上差了一个量级。

传统的刷好评、SEO刷排名,用户至少还能看到多个结果,还有比较和筛选的余地。你在某宝上搜一个东西,就算第一个是刷上去的,你往下翻翻,看看差评,大概率能自己判断。

GEO操纵的是AI给你的唯一答案。

你问豆包”国产舒缓面膜哪个好”,它直接给你列了个一二三四。你大概率不会再去交叉验证,因为你找AI问就是图省事。用户对AI输出的信任程度,远高于对搜索引擎结果页的信任程度——这是核心问题所在。

GEO服务商的操作,央视已经扒得很清楚了,我总结一下,大体分这么几步:

★ 造语料。 围绕客户想要的关键词(比如”补水面膜推荐”“儿童鱼油哪个牌子好”),批量生产大量看起来像那么回事的”测评文”“深度榜单”“专家指南”。内容质量不用高,关键是量大、关键词密度够、格式规范。

★ 铺渠道。 把这些内容发到各种高权重平台——自媒体、行业论坛、付费新闻源。核心目的就一个:让AI在抓取互联网信息时能大量”吃”到这些东西。

★ 喂模型。 把发布链接直接丢给AI对话窗口,反复提问、引导抓取,强行把品牌信息塞进模型的推理上下文。

仅需数百条精心设计的”污染”数据,就足以让拥有上亿参数的大模型产生认知偏差。 数百条,成本竟然这么低。

更绝的是:这些操作会系统性地伪造权威背书——虚构专家身份、编造检测报告、仿冒白皮书、假冒机构推荐。不是那种一眼假的东西,格式规范、语句严谨、标题带着”权威指南”字样的内容,普通人根本看不出来。

------------------------------------------------------------------

记者现场做测试:

把AI的”联网搜索”功能关掉之后,再问同样的问题,之前那些被”优化”上去的品牌全部消失了。

GEO服务商对此的解释是:”联网搜索到的是最新数据,不联网搜索到的是大模型自带的数据,95%的用户都会用联网搜索。”

其实所谓的”优化效果”,根本没有进入模型的知识库,只是在实时检索环节做了手脚。也就是说,这些品牌信息并没有被AI真正”学会”和”认可”,而是靠在互联网上铺了大量垃圾内容,让AI在联网检索时恰好捞到了它们。一旦这些内容被平台清理、被模型过滤规则升级,或者用户换一种提问方式,效果就会瞬间归零。

花了钱的品牌主拿到的,是一个建立在流沙上的”排名”。

-----------------------------------------------------------------

但这种行为还会造成“污染遗留效应”。被投放到互联网上的那些虚假内容,不会因为一次清理就消失干净。它们会被其他网站转载、被其他AI工具抓取、被用作下一轮模型训练的语料。虚假信息进入数据循环后,会像在水源上游倒了废料一样向下游持续扩散,并在模型的”记忆”中被意外留存和强化。

这才是最阴损的地方。

一个品牌今天花2980块钱做了一年的”GEO优化”,铺了2000多篇垃圾软文出去。这些软文即使后来被证实是假的,其中的关键信息片段——比如虚构的”实验室检测数据”、捏造的”行业排名”——可能已经被多个模型在不同时间点抓取并内化了。你想完全清除它?技术上几乎不可能。

这就造成了另一个更荒诞的情况:信息污染的成本极低,但清理成本几乎是无限的。

----------------------------------------------------------------

上海《上观新闻》做了一个实验,虚构了一款叫“泉嘉德智能水杯”的产品——名字谐音就是”全假的”——编了一堆不存在的功能,用AI生成了产品图,然后按照GEO服务商提供的流程去铺内容、投喂。

几个小时后,多个主流AI应用被问到”有什么创新的智能水杯推荐”时,这款完全不存在的产品出现在了推荐列表里。

几个小时。一款从物理世界到数字世界都不存在的产品,几个小时就能被AI”认证”。

今天是水杯,明天可以是药品、保健品、理财产品、教育机构。当虚假推荐涉及到健康和资金安全时,后果不堪设想。

-----------------------------------------------------------------------

这类未声明的商业推广,很大程度上符合《广告法》中对”广告”的界定。而广告必须具有可识别性,不得含有虚假或引人误解的内容。通过伪造权威信源影响AI输出,已涉嫌虚假广告。

同时,新修订的《反不正当竞争法》也规定:经营者不得利用技术手段,通过影响用户选择等方式,进行虚假或引人误解的商业宣传。

这两条法律已经把黑帽GEO的核心操作全覆盖了。

但坦率说,执法端目前还跟不上。原因很简单:这类行为的举证非常困难。AI给出的推荐到底是被”投毒”了还是”正常推理结果”,在技术上不容易区分。而且AI的答案是动态生成的,你这一秒截图的证据,下一秒可能就变了。

所以目前的状态是:法律框架已就位,但执法工具还在追赶中。

-------------------------------------------------------------------------

GEO现在走的路,跟当年SEO早期极其相似——劣币驱逐良币、市场鱼龙混杂、正经做事的人反而吃亏。哦,不,GEO的危害传导速度远快于SEO。

-----------------------------------------------------------------------

最后再扯几句:GEO本身作为一种技术手段不是原罪,就像菜刀不是原罪一样。但当一条完整的伪造内容→污染数据→操纵AI输出→收割用户信任的产业链已经形成并且在公开叫卖的时候,这就不是”行业早期的混乱”可以轻描淡写带过的事了。

这是对整个AI信息生态的系统性攻击。而现在,大多数人还浑然不觉。






中医与AI技术交流,或加入熊老师的AI班,请长按上面二维码,也可输入微信号:QQ358792699,加子雨禾微信。



Copyright (C) 1999 - 2026
Ziyuhe All Rights Reserved
本网站域名:wd8.cn
子雨禾微信号:QQ358792699