零成本操控AI,我們讓全網(wǎng)AI為己“說謊”
如今,人們對AI答案的信任度與日俱增,就如同20年前對搜索引擎答案的信賴。然而,這種信任如同當(dāng)年莆田系醫(yī)院操控搜索引擎釀成悲劇一樣,是可以被利用的。那么,具備聯(lián)網(wǎng)搜索功能的AI,會(huì)比傳統(tǒng)搜索引擎表現(xiàn)更好嗎?答案令人大跌眼鏡,AI脆弱得不堪一擊。
為了說明這一點(diǎn),先問大家:提到國內(nèi)頭部AI媒體,你會(huì)想到哪些?其中會(huì)有知危嗎?熟悉AI行業(yè)的讀者想必能迅速給出答案。但當(dāng)你在DeepSeek上提問“想了解AI可以看哪些媒體?”并開啟聯(lián)網(wǎng)搜索和深度思考功能時(shí),會(huì)發(fā)現(xiàn)“知?!焙杖辉诹?。

這時(shí),APP下方“內(nèi)容由AI生成,請仔細(xì)甄別”的小字才會(huì)格外引人注目。用同樣或類似問題向豆包、元寶提問,也能看到“知?!钡纳碛?。
提問豆包:

提問元寶:

和其他被AI并列展示的媒體相比,知危雖有AI產(chǎn)業(yè)相關(guān)報(bào)道,但頻次低很多。我們自認(rèn)為表現(xiàn)不錯(cuò),卻也沒那么高的聲譽(yù),為何模型都要展示知危呢?其實(shí),這是知?!巴抖尽钡慕Y(jié)果。
幾個(gè)月前,我們有了“詐騙AI聯(lián)網(wǎng)輸出結(jié)果”的想法。在與從業(yè)者交流并觀察AI搜索信源平臺(tái)后,2025年10月15日,知危讓隔壁鄰居“差評XPIN”在新浪、網(wǎng)易、搜狐、知乎等媒體平臺(tái)發(fā)布了同一篇文章。

這是一篇常見的盤點(diǎn)文章,用AI就能生成很好的模版,然后將知危介紹自然地嵌入其他媒體號之間。

幾小時(shí)后向AI提問(打開聯(lián)網(wǎng)功能),就得到了前面的結(jié)果,我們的“盤點(diǎn)”文章被AI當(dāng)作引用源。從這個(gè)例子能看出,國內(nèi)流量前三的AI都輕易“中招”,可見其脆弱。
知危的這種攻擊方法屬于黑帽GEO。GEO即生成式引擎優(yōu)化,簡單說就是通過各種手段讓AI引用你希望的內(nèi)容,以實(shí)現(xiàn)企業(yè)品牌曝光。比如問AI“請推薦好用的牙膏”時(shí),可能就有GEO服務(wù)商在背后操作。
GEO分白帽和黑帽兩種。為了解黑帽GEO、GEO行業(yè)現(xiàn)狀和品牌營銷趨勢,知危請教了易點(diǎn)網(wǎng)絡(luò)聯(lián)合創(chuàng)始人余劍(對話時(shí)間為7月)。余劍表示,黑帽GEO很難規(guī)避,因?yàn)镚EO和SEO(搜索引擎優(yōu)化)本質(zhì)相近,SEO發(fā)展中一直存在黑帽SEO。人們想快速出結(jié)果,就會(huì)走捷徑,背后往往有灰色和不合規(guī)操作,只要市場有需求,就難以消除。
他還提到,SEO曾有類似快排的操作,像百度搜索中的莆田系。莆田系醫(yī)院有上百人的SEO團(tuán)隊(duì),遠(yuǎn)超當(dāng)時(shí)SEO公司為一個(gè)項(xiàng)目投入的人力。
黑帽GEO除了堆砌互聯(lián)網(wǎng)垃圾內(nèi)容,還有將錯(cuò)誤事實(shí)注入大模型訓(xùn)練語料庫、提示詞注入等方法。訓(xùn)練語料庫對數(shù)據(jù)質(zhì)量要求高,開源語料平臺(tái)如Common Crawl、Github等是絕佳攻擊目標(biāo)。提示詞注入則是在內(nèi)容中嵌入危險(xiǎn)提示詞,誤導(dǎo)大模型將其視為系統(tǒng)提示詞并執(zhí)行命令。
黑帽GEO如此猖獗,是因?yàn)槿藗冋焖賹⑺阉饕嫣鎿Q為AI搜索。Ahrefs數(shù)據(jù)顯示,過去9個(gè)月谷歌網(wǎng)站流量月均下跌3.2%,ChatGPT月均增長14.1%。為應(yīng)對這一趨勢,谷歌在搜索引擎中推出了AI Overview功能。

從購物場景看,增長黑盒報(bào)告指出,用戶傾向于在“認(rèn)知復(fù)雜度高”的購物決策上求助AI,如冰箱這類需大量參數(shù)研究對比的產(chǎn)品。若用戶只是為提高效率,問題不大;若完全依賴AI決策,就易被誤導(dǎo),尤其是AI出現(xiàn)幻覺或引用“以次充好”產(chǎn)品時(shí)。
有趣的是,強(qiáng)大的AI大模型仍受上游限制。比如谷歌9月移除了搜索引擎中沿用20多年的參數(shù)“num = 100”,導(dǎo)致依賴谷歌搜索技術(shù)的AI搜索每次只能得到默認(rèn)的前10條結(jié)果,而非前100條。這表明搜索引擎是AI聯(lián)網(wǎng)搜索的重要技術(shù)瓶頸,國內(nèi)情況更嚴(yán)重。
騰訊研究院文章指出,國內(nèi)很多大模型廠商通過第三方公司提供搜索服務(wù),再由自己的大模型總結(jié)結(jié)果,因?yàn)樗麄內(nèi)狈λ阉骷夹g(shù)積累。第三方搜索服務(wù)為節(jié)省算力,只是簡單聚合搜索結(jié)果摘要,不理解原文。而且國內(nèi)搜索引擎更傾向展示門戶網(wǎng)站的自媒體號內(nèi)容,導(dǎo)致AI搜索結(jié)果不可信,幻覺嚴(yán)重。
余劍認(rèn)為,國外GEO更有想象力,因?yàn)閿?shù)據(jù)環(huán)境更健康。國內(nèi)搜索技術(shù)、內(nèi)容生態(tài)等在SEO時(shí)代就應(yīng)成熟的要素未得到滿足,給黑帽GEO可乘之機(jī)。
不過,商業(yè)不等人,一些客戶急于入場,因?yàn)镚EO是必須搶占先機(jī)的業(yè)務(wù)。余劍舉例,有從事數(shù)字營銷的客戶,雖對GEO部分線索無法追蹤有顧慮,但仍希望推進(jìn)合作。他認(rèn)為GEO和短信、網(wǎng)址、移動(dòng)互聯(lián)網(wǎng)APP一樣,有巨大風(fēng)險(xiǎn)也有巨大紅利,他的公司就從中獲得了好處。
但GEO并非沒有門檻。如今很多服務(wù)公司都說能做GEO,但實(shí)際上并非如此。余劍表示,GEO和SEO最大的不同在于基于語義而非關(guān)鍵詞。要讓AI選擇你的內(nèi)容作為信源,需優(yōu)化內(nèi)容質(zhì)量和表達(dá),做人類和AI都愛看的內(nèi)容。此外,GEO起源于SEO,深厚的SEO經(jīng)驗(yàn)積累也不可或缺。
從市場機(jī)會(huì)看,GEO業(yè)務(wù)和SEO業(yè)務(wù)類似。移動(dòng)互聯(lián)網(wǎng)時(shí)代,新軟件崛起,最終形成馬太效應(yīng)。以前做SEO的客戶,現(xiàn)在都會(huì)有自己的GEO業(yè)務(wù),服務(wù)公司的客戶都成了新客戶。
從客戶角度,AI時(shí)代品牌營銷規(guī)則將改變。過去在抖音可通過投流、種草曝光,但AI會(huì)傾向給出評價(jià)最好、價(jià)格最優(yōu)的結(jié)果,馬太效應(yīng)會(huì)更明顯,白牌和小眾品牌的路會(huì)變窄。
余劍認(rèn)為,GEO服務(wù)商可迅速全球化,全球化能力可能決定競爭力。雖然未來黑帽GEO仍不可避免,但走這條路終究走不遠(yuǎn)。中腰部以上的品牌用戶更注重品牌、聲譽(yù)和內(nèi)容質(zhì)量,會(huì)選擇白帽玩法。事實(shí)證明,SEO行業(yè)中做黑帽的公司最終都消失了。
指望從業(yè)者自律改善生態(tài)很難,最終還需AI搜索廠商解決。但目前廠商忙于升級模型和搶占市場,對干擾生態(tài)的鋪量內(nèi)容風(fēng)控不足?;蛟S只有類似莆田系的惡劣事件發(fā)生,廠商才會(huì)大力整頓。
本文僅代表作者觀點(diǎn),版權(quán)歸原創(chuàng)者所有,如需轉(zhuǎn)載請?jiān)谖闹凶⒚鱽碓醇白髡呙帧?/p>
免責(zé)聲明:本文系轉(zhuǎn)載編輯文章,僅作分享之用。如分享內(nèi)容、圖片侵犯到您的版權(quán)或非授權(quán)發(fā)布,請及時(shí)與我們聯(lián)系進(jìn)行審核處理或刪除,您可以發(fā)送材料至郵箱:service@tojoy.com

  

