3·15曝光后,GEO换马甲了
财联社·2026-03-16 20:01

文章核心观点 - 尽管央视3·15晚会曝光了GEO“AI投毒”黑色产业链,但相关服务在电商平台通过更换关键词(如“引擎优化”)后仍在隐蔽销售,表明该黑灰产活动并未停止 [1][2] - GEO黑灰产的本质是利用AI大模型(如RAG技术)抓取互联网信息的漏洞,通过批量制造虚假信息污染语料库,实现对用户认知的操纵,这动摇了AI商业化落地的核心资产——用户信任 [1][7][8] - 治理“AI投毒”需要构建“技术-生态-法制”三位一体的纵深防御体系,单靠任何一家大模型厂商难以应对 [9] GEO黑灰产的现状与商业模式 - 监管后转向隐蔽:3·15曝光后,闲鱼等平台屏蔽了“GEO优化”等直白关键词,但改用“引擎优化”等词仍可找到售卖商家 [1][2] - 两种服务模式与定价: - 软件服务:客户自行操作,价格为398元/月(含部分算力)或1980元/年(无限算力)[4] - 代运营服务:由服务商专业人员操作,价格更高,为3980元/季度或9800元/年 [4] - 覆盖平台广泛:服务商承诺其服务可覆盖豆包、DeepSeek、元宝、ChatGPT、千问等主流AI平台 [1][4] - 操作流程标准化:根据一份30页的操作文件,流程包括“AI蒸馏”(拓展关键词和问题)、自动生成文章、通过客户端自动将内容发布至网易、搜狐、百家号、知乎、小红书等多个平台,并自动查询各大AI平台的收录情况 [4][5][6] GEO黑灰产的技术原理与危害 - 核心逻辑:通过内容发布手段,让企业品牌及产品信息在AI大模型的生成答案中获得优先展示,实现“答案即广告”的营销效果 [5] - 利用技术漏洞:该产业利用了主流AI大模型普遍采用的检索增强生成(RAG)技术漏洞。RAG技术会在回答前实时抓取互联网信息,而黑灰产通过批量制造看似来自不同自媒体平台的“毒饵软文”来污染这些在线数据源,使AI将其误判为“权威答案” [6][7][9] - 危害升级:与传统的搜索引擎优化(SEO)“抢排名”不同,GEO黑灰产直接进行“认知操纵”,它篡改AI模型所依赖的“客观事实”,让大模型以拟人、权威的口吻输出虚假信息作为“标准答案”,使用户丧失辨别能力 [1][8] - 非对称成本:黑灰产方仅需几十元、几小时即可生成上万篇虚假软文,而大模型厂商要从海量实时数据中甄别剔除这些内容,算力和人工审核成本极高 [9] 专家建议的治理框架 - 技术层面: - 强化大模型“免疫系统”,包括重构信源权重,建立高置信度的“白名单信源库”(如官方媒体、权威机构),并对普通自媒体内容进行降权处理 [10] - AI回答应强制展示“引用来源链接” [10] - 引入红蓝对抗机制,在数据进入RAG上下文前,部署专门识别“AI生成营销文本”的拦截模型 [10] - 平台治理层面:要求微信公众号、小红书、知乎等内容平台承担起AI“数据守门人”的责任 [11] - 法律层面:建议将“系统性、针对AI大模型的恶意数据投毒”明确界定为新型网络攻击和不正当竞争行为,大幅提高违法成本以形成源头威慑 [11]

3·15曝光后,GEO换马甲了 - Reportify