投毒AI毁了信任

2026-04-07

AI“向真”必须严防数据投毒。

商报记者 朱光函

“遇事不决问AI”,已经成为不少人的生活习惯,也成为信息时代的“百科全书”,更成为人们衣食住行的参谋。然而针对AI的“投毒”正在悄然上演。只需十几篇精心炮制的软文,花费数百上千元,就能给AI“洗脑”,将虚构产品、虚假功效植入AI的“大脑”,让其在用户提问时,把推广者的品牌奉为“标准答案”。这一行为在今年的“3·15”晚会上已被央视曝光,但从业者却对此不以为然,更有人称,晚会起到了“全民科普”的作用,他们因此迎来一波咨询热潮。

几日来,商报记者通过二手交易平台,进入相关机构的QQ群,完整揭开了这条低成本、高回报、隐蔽性极强的AI投毒灰色产业链,其运作之成熟、危害之广泛,令人触目惊心。

A

二手平台牵出的AI“洗脑”黑幕

2026年3月,一则关于“AI推荐虚假产品”的市民投诉线索,引起了记者的注意。市民王女士反映,她在咨询某主流AI大模型“高性价比智能血糖仪推荐”时,AI优先推荐了一款产品,称其“采用纳米传感技术,无需采血,准确率达99.9%”,还附上了多篇“用户好评”与“专家测评”。可当王女士下单购买后,却发现该产品不仅没有宣传的功能,甚至连生产厂家信息都查无此人,而此时再询问AI,它依旧对推荐的产品赞不绝口。

这并非个例。在网上有多起类似投诉,涉及保健品、电子产品、家居用品等多个领域,AI推荐的“网红产品”,不少是虚构或夸大功效的“三无产品”。这些虚假信息究竟如何进入AI的呢?

在多个二手交易平台,记者以“AI优化”“大模型排名”为关键词搜索,大量隐蔽的商家信息浮出水面。“抢占AI搜索入口,让AI主动推荐你的品牌”“专业GEO投喂,3天见效,无效退款”“AI排名前三,包收录包推荐”,诸如此类的广告语比比皆是,商家头像多为科技感图标,简介里隐晦地写着“AI内容优化”“大模型信源建设”等字样。

记者随机选择了一家名为“AI智赢优化”的店铺,以“推广一款新的养生茶产品”为由,咨询客服如何让AI优先推荐。对方很快回复,直言不讳地表示:“我们做的就是AI排名,说白了就是给AI喂料,用软文把你的品牌‘种’进AI里。现在AI都靠网络数据学习,你发的软文多了、平台广了,AI抓取后就会认为你的产品是最好的,用户一问就会推荐。”

为进一步核实,记者添加了对方提供的QQ号,顺利通过验证后,被拉入一个名为“AI智赢客户交流群”的QQ群。群内共有236人,成员备注多为“某电商”“某保健品”“某厂家”,群公告写着“GEO投喂技术交流、软文发布、AI排名优化”,群文件里共享着《AI大模型抓取规则》《软文撰写规范》《GEO排名操作手册》等文档,管理员每隔几分钟就会发布一条“某客户3天见效,AI推荐排名第一”的成功案例,群内气氛活跃,不时有新成员询问价格与效果。

在客服的推荐下,记者联系到了群主,这位网名叫“李工”的人自称是机构的负责人,他介绍:“现在做GEO的都是内行,AI时代流量入口变了,以前是SEO抢搜索排名,现在是GEO抢AI答案,这是最划算的营销,比投广告管用多了。你别听外面叫我们‘投毒’不好听,行业里都这么叫,我们就是帮客户在AI里‘占坑’,十几篇软文就能搞定,快的话两三天,AI就会记住你的品牌。”

B

十几篇软文如何“洗脑”AI

在QQ群多日观察中,记者通过与李工的深入沟通、群内成员的交流以及获取的内部资料,了解了GEO“AI投毒”的运作流程。

“投毒”的第一步,是找准AI的“回答靶点”。李工介绍,主流AI大模型的回答逻辑,是基于用户常见问题,从网络抓取相关信息进行整合输出。因此,团队会先通过专业工具,抓取各大AI平台的用户提问数据,筛选出与客户产品相关的高频问题,比如“哪个产品哪个牌子好”“某产品真的有效吗”“靠谱的XX品牌推荐”等,这些问题就是“投毒”的核心“靶点”。

“我们会针对客户的产品针对的消费者需求整理出10-20个核心问题,所有软文都围绕这些问题写,确保AI在抓取时,能精准匹配到客户的产品信息。”李工透露,以“养生茶”为例,包含“祛湿养生茶推荐”“养生茶哪个品牌效果好”“长期喝养生茶有什么好处”等15个问题,每个问题都标注了“AI提问频率”“推荐优先级”,提问频率越高的问题,软文投放力度越大。

找准靶点后,便是生产“毒料”,也就是虚假软文。与直白的广告不同,GEO“投毒”的软文会伪装成“用户真实体验”“专家测评”“行业榜单”“科普文章”等中立内容,规避广告法监管,同时迎合AI对“高质量内容”的识别偏好。

李工介绍,每篇软文都有固定模板,一般开头以“亲测有效”“踩坑无数后推荐”等口吻引入,中间详细描述产品功效、使用感受,植入客户品牌名称与核心卖点,结尾附上“真心推荐”“已经回购多次”等引导性语句。更隐蔽的是,软文会刻意混入“对比内容”,提及两三个同类竞品,但最终都突出客户品牌的“优势”,形成“客观对比”的假象。

让人震惊的是,就连这些软文也不需要手写。李工介绍,他们有自动生成系统,只需输入产品名称、功效、关键词条,一键生成10-20篇软文,每篇800-1000字。“平台不同,风格微调,一般10分钟,系统就能自动生成不同角度的软文”。

这些软文的成本极低,李工报价:“自动生成软文50元/篇,人工精修100元/篇,10篇起做,套餐价800元,包生成包发布。”群内不少成员表示,相比动辄数万元的广告投放,几百元的成本几乎可以忽略不计。

软文生成后,关键一步是“投喂”,也就是通过自媒体账号矩阵,将软文大规模发布到AI大模型常抓取的平台。李工透露,他们拥有上千个主流社交平台的自媒体账号,涵盖资讯、测评、生活、健康等多个领域,部分账号粉丝量达数万,具备较高的“权重”。

“发布很有讲究,不能集中在一个平台,要分散发布,每天发2-3篇,持续3-5天,形成‘全网都在说’的假象。”李工解释,当同一品牌的正面信息在多个平台、多个账号反复出现,AI就会判定为“高可信度信息”,赋予较高的推荐权重。“AI就像一个只会从众的学生,大家都说好,它就认为是真的。而且一旦被AI‘记住’,效果能维持1-3个月,其间只要少量补投软文,就能一直保持推荐排名。”李工直言,他们的客户涵盖中小企业、电商商家,甚至有同行专门给竞品“投毒”发布虚假负面信息,抹黑对手,让AI贬低竞品、推荐自家产品。

C

暴利驱动下的灰色产业链狂欢

低成本、高回报、低风险,让GEO AI投毒迅速形成一条分工明确、规模庞大的灰色产业链。记者调查发现,这条产业链从工具开发、内容生产、账号交易到代运营服务,各个环节环环相扣,从业者众多,利润空间惊人,在监管盲区中野蛮生长。

AI投毒产业链已形成清晰的上下游分工,每个环节都有专门从业者,构成完整闭环。上游是工具开发与账号供应,有技术团队专门研发GEO优化系统,这些系统具备软文生成、关键词优化、发布监控等功能,每套售价398元/月、1980元/年,或9.9元试用。同时,存在专门的账号交易市场,批量售卖已“养熟”的自媒体账号,价格从几十元到几百元不等,为“投毒”提供账号矩阵。

中游是内容生产与代发布,大量小型工作室、个人从业者承接软文撰写、代发布业务,按篇计费,利用手中的账号资源,为客户提供“一站式投喂”服务。部分工作室还提供“关键词优化”服务,调整软文关键词,提升AI抓取概率。下游则是效果维护与竞品攻击,核心GEO公司提供“效果保障”服务,客户付费后,公司负责全程操作,承诺“AI推荐排名前三”,未达效果退款。同时,衍生出“竞品打压”业务,收费更高,专门为客户发布竞品的虚假负面信息,操控AI贬低对手。

“做GEO的,没有不赚钱的。”李工毫不掩饰行业的暴利——一个客户套餐包含12篇软文、代发布、效果维护,费用为1500元-3000元,成本仅为软文生产所需的300元,单个客户利润超1000元。

而在李工的群内,每月接单量超200单,月利润可达20万-50万元。而小型工作室,即便每月仅接30单,月利润也有3万-5万元,远超普通营销业务。更有从业者透露,部分大客户为抢占AI推荐位,愿意支付数万元“年费”,要求“垄断AI相关问题回答”,收益更为可观。

今年央视“3·15”晚会曝光GEO投毒AI黑产后,行业不仅没有收敛,记者发现,二手平台上的GEO商家只是更换了关键词,将“GEO优化”改为“AI内容优化”“大模型信源建设”,业务照常开展。

“315曝光后,反而有更多人知道GEO了,最近咨询量涨了一倍。”李工在群内发言,语气轻松,“我们的软文都是伪装的,平台很难判定是虚假广告;AI模型那么多,每天数据量那么大,怎么可能一一审核?只要不搞太过分一般都没事。”

记者调查发现,AI投毒的监管存在多重难点:一是隐蔽性强,虚假软文伪装度高,难以甄别;二是跨平台分散,内容发布在多个平台,取证难度大;三是责任主体模糊,工具开发者、内容发布者、账号持有者、投毒需求方分散,难以追责;四是技术滞后,AI模型的“消毒”技术尚不成熟,被污染的数据难以快速清除。

目前,由于GEO投毒为新兴起的,法律规制尚处于空白。业内律师表示,此类行为可能涉嫌违反《广告法》(虚假宣传)、《反不正当竞争法》(商业诋毁)、《消费者权益保护法》(侵害消费者知情权),但因其为“新生事物”,不仅取证难、认定难,且前无案例可循,处于灰色地带,实际处罚案例极少,违法成本极低。低风险与高利润的叠加,让这条灰色产业链愈发猖獗。