3·15晚会提到的AI大模型投毒是怎么一回事?
互联网的入口最早期的流量主要来自于搜索引擎,因为搜索代表着人们的主动需求。随着人们对于信息获取的方式越来越依赖于豆包这种AI产品的时候,那么兴起了一种新型的营销方式,被称为GEO。其实也不是什么新鲜玩意,早期做站长或者SEO的,基本上在Chatgpt出来后,就开始研究了。
一、什么是GEO?
GEO,全称是生成式引擎优化(Generative Engine Optimization),简单来说,就是让你的品牌或信息成为AI回答中的“标准答案”。
要理解GEO,先要理解一个正在发生的重大变化:人们的搜索习惯变了。
过去,我们想了解什么,会打开百度、谷歌、必应,输入关键词,然后在搜索结果页里翻找链接、点击进入网页。这个时代属于SEO(搜索引擎优化)——通过优化网站内容和外链,让网页在搜索结果中排得更靠前。
还记得早期有一些做外贸排名的或者给小医院做SEO的朋友,通过开源的CMS做一些高仿站群,然后不断的通过各种方式做优化排名以及做外链优化。但是现在的独立站收录非常差,因为各家都逐步推出了自己的自媒体,排名优化一顿之后,还不如自媒体的权重高。
但是现在,越来越多人遇到问题时,会直接打开豆包、DeepSeek、Kimi或ChatGPT,用自然语言问一句:“北京哪家装修公司靠谱?”“什么牌子的空气净化器好?”AI会在几秒钟内直接给出一个整合好的答案,甚至直接推荐品牌。
如果你的品牌没有出现在这个答案里,你就失去了一个潜在客户。
截至2025年6月,我国生成式人工智能用户规模已达5.15亿人。这意味着超过三分之一的中国人已经开始用AI搜索替代传统搜索。GEO正是在这个背景下诞生的——它不再是优化网页排名,而是优化AI对品牌的认知、理解和推荐逻辑。
二、GEO与SEO的核心区别
虽然名字里都有“优化”,但GEO和SEO的本质逻辑完全不同。我们可以从以下几个维度来看:
用一句话概括:SEO是让用户“找到你”,GEO是让AI“推荐你”。
有一些GEO的创业公司,还有一整套匹配的信息系统,可以不断的监测品牌词,然后形成报表给他们的客户看。
三、从"挂马劫持"到"GEO投毒"
用户提到早期的外贸时代,很多人靠SEO做排名优化,甚至通过挂马劫持进行流量分发。这让我想起一个有意思的对比:
早期SEO的“黑产时代”
十多年前,SEO黑灰产的核心逻辑是劫持流量。通过挂马、黑链、泛站群等手段,让恶意网站在搜索结果中占据高位,把用户“骗”进去。用户点开链接,看到的是虚假页面或恶意广告。这是典型的“入口劫持”——谁控制了入口,谁就控制了流量。
现在GEO的“投毒时代”
而今天的GEO黑灰产,核心逻辑变成了劫持认知和共识。攻击者不再满足于让用户“点进来”,而是要让AI“说出去”——让AI模型在回答问题时,直接把虚假信息当作“事实”推荐给用户。
2026年315晚会曝光的“力擎GEO优化系统”就是一个典型案例:
业内人士虚构了一款名为“Apollo-9”的智能手环,编造了“量子纠缠传感”“黑洞级续航”等夸张卖点,用GEO系统自动生成十几篇软文发布到自媒体。仅仅两个小时后,某款AI大模型就开始正经推荐这款根本不存在的产品。三天后,又发布11篇虚拟测评,已有两个AI模型开始推荐这款虚构产品,且排名靠前。
这就是GEO投毒的核心原理:既然AI会从网上大量收集信息,黑产就在网上大批量发布虚假信息——假测评、假榜单、假功效、假口碑。AI爬取多了、看多了,就会把这些假话当成“事实”,再整理成“客观答案”推给用户。
两个时代的本质对比
更可怕的是,这种GEO投毒正在形成一条完整的黑色产业链:有人有一些权重新闻源的发文权限,有人专门做内容生成软件,有人专门做自媒体账号矩阵,有人专门做发稿平台,甚至有人专门给竞争对手“投毒”——编造负面信息,让AI推荐对手时给出差评。
四、GEO投毒为何能成功?——RAG机制的漏洞
很多人会问:AI不是应该很聪明吗?为什么这么容易被“带节奏”?
这要从AI大模型的工作原理说起。目前主流的大模型(如ChatGPT、豆包、DeepSeek等)在回答用户问题时,并不完全依赖模型内部的知识,而是会结合检索增强生成(RAG)机制——先检索外部资料,再组织答案。
通俗点说:模型要先“看资料”,再去“写答案”。
GEO投毒正是利用了这一点。攻击者通过系统性地向互联网“投喂”特定内容,让AI在检索时优先抓取这些虚假信息,最终将其作为答案输出给用户。
GEO投毒通常通过以下几类方式起作用:
批量制造“中立信息”:看起来像客观内容,实为广告。
伪装成可信形态:如测评、科普、经验总结、榜单、问答等。并通过全网饱和式营销进行分发。
反复分发制造“伪共识”:多个站点、多个账号、多个模板重复发布,让AI觉得“很多地方都这么说”。
内容结构化:把内容写成更适合AI抓取、切片、引用的格式。
这已经不是简单的“广告”,而是对AI信息生态的污染,甚至是一种新的共识操纵。
五、如何防范GEO投毒?
防范对象为黑帽 GEO(投毒、信息劫持、虚假宣传等违规行为)
多方搜索:AI给出的答案并不等于“真理”,尤其涉及消费推荐时,要学会质疑。也需要从多个信息源头进行识别。
交叉验证:重要决策前,可以多用几个AI平台查询并结合各个搜索入口,搜索原始信息来源。
留意“过度一致”:如果不同来源对某个产品的描述惊人一致,要警惕是否被人为操控。
关注权威信源:优先选择有官方认证、专业背景的内容。
六、写在最后
GEO本身是一项中性的技术,它可以帮助优质内容在AI时代不被淹没,也可以被黑产用来制造虚假信息。决定它好坏的,是使用它的人。AI推荐不等于客观真理,多方求证永远是最好的护身符。
浙公网安备 33010602011771号