2026年央視315晚會曝光的“GEO投毒”事件,讓普通人知曉了一個新技術(shù)名詞“GEO”——生成式引擎優(yōu)化。
這個事件揭示了人工智能時代一種新型的信息操縱手段——通過大量投喂虛假軟文來“污染”AI大模型訓(xùn)練數(shù)據(jù)或檢索源,從而操控AI回答的行為——欺騙手段從傳統(tǒng)搜索引擎時代的“競價排名”通過技術(shù)進化成為GEO投毒。
仔細分析,二者確有異曲同工之處,但也存在明顯的技術(shù)和危害程度差異。
![]()
一、相似之處:商業(yè)利益驅(qū)動下的信息操控
1.核心目的相似
競價排名:讓特定信息在搜索展示的結(jié)果中排名靠前;
GEO“投毒”:讓特定產(chǎn)品的信息在AI回答中被優(yōu)先推薦。
2.操縱方式相似
競價排名:付費換取信息的優(yōu)先曝光位置;
GEO“投毒”:付費換取AI輸出“標(biāo)準(zhǔn)答案”的優(yōu)先地位。
3.操縱手段相似
競價排名:利用了搜索引擎的排序算法;
GEO“投毒”:利用了大模型的檢索增強(RAG)機制。
4.隱蔽性相似
競價排名:信息位置突出,雖然標(biāo)注“廣告”但易被忽略;
GEO“投毒”:偽裝成AI的客觀知識輸出,實為誤導(dǎo)性答案。
小結(jié):
兩者都是把“信息呈現(xiàn)”進行商品化。付費者付出金錢,通過技術(shù)手段的干預(yù),讓自己的產(chǎn)品信息(無論優(yōu)劣甚至真假)在用戶獲取信息的關(guān)鍵路徑上占據(jù)優(yōu)勢位置,從而達到誘導(dǎo)消費者的目的。
核心要素都是利用了用戶對平臺(搜索引擎或AI大模型)的信任,將廣告或營銷內(nèi)容進行包裝,使用“高頻曝光”策略,通過大量內(nèi)容的投放影響用戶并誘導(dǎo)決策。
![]()
二、關(guān)鍵差異:“顯性”到“隱性”的升級
競價排名是購買“搜索結(jié)果頁”上優(yōu)先展示的位置,而GEO則是在AI形成“答案”的過程中,通過投喂虛假信息對AI進行“洗腦”——欺騙更具有“隱蔽性”。
1.表現(xiàn)形式
競價排名:經(jīng)過多年整治,目前通常被標(biāo)注為廣告,即搜索結(jié)果中通常包括“廣告”、“贊助”等字樣,用戶仔細分辨后比較容易識別,但是會影響查詢體驗。
GEO投毒:是典型的隱性植入,通常直接融合在AI生成的自然語言回答中,其表現(xiàn)多為“據(jù)多方評測……”、“專家推薦……”等,無明顯的廣告標(biāo)識,具有很強的欺騙性。
2.作用機制
競價排名:屬于索引排序的調(diào)整,即以關(guān)鍵詞出價高低來調(diào)整信息在列表中的順序,通常不會改變網(wǎng)頁本身的內(nèi)容——依賴資金實力爭奪流量,為“可能誤導(dǎo)”的商業(yè)推廣提供方便。
GEO投毒:會造成數(shù)據(jù)污染/幻覺誘導(dǎo)。通過全網(wǎng)批量發(fā)布虛假軟文(“喂料”),利用AI抓取互聯(lián)網(wǎng)公開數(shù)據(jù)的特性,將虛假信息內(nèi)化為模型的“知識”或作為檢索增強生成(RAG)的高權(quán)重來源。
3.操控難度
競價排名:可通過平臺中心進行人為控制,主要由搜索引擎平臺內(nèi)部算法控制,目前有一定的監(jiān)管要求和監(jiān)管力度。
GEO投毒:具有去中心化的特點,即利用互聯(lián)網(wǎng)的開放特性,在多個中小網(wǎng)站、論壇、博客等發(fā)布相關(guān)內(nèi)容由AI自動抓取,難以追溯和清洗,監(jiān)管難度大。
4.危害程度
競價排名:排名會干擾用戶的選擇,但用戶需點擊鏈接進入詳情頁判斷,對于有識別能力的用來說,危害較弱。
GEO投毒:或?qū)е掠脩舻恼J知錯誤,因AI直接給出結(jié)論性答案(如“XX產(chǎn)品是行業(yè)第一”),用戶往往不再核實而直接采信,相當(dāng)于被“洗腦”。
5.虛構(gòu)能力
競價排名:通常不會憑空創(chuàng)造某個不存在的產(chǎn)品,主要推廣真實存在的產(chǎn)品——無論真假好壞。
GEO投毒:有可能會無中生有。315晚會曝光顯示,僅需39.9元即可篡改AI答案,幾篇軟文、幾小時內(nèi)就能讓一款虛構(gòu)的產(chǎn)品(量子手環(huán))“名列前茅”——為虛假宣傳開啟方便之門。
![]()
三、隱憂:AI為什么會被“帶節(jié)奏”?
目前,人工智能在技術(shù)層面具有一定的脆弱性。
1.RAG機制的局限性:
當(dāng)前主流AI都依賴檢索增強技術(shù),即從互聯(lián)網(wǎng)實時抓取信息作為生成答案的“證據(jù)”。GEO正是通過污染外部證據(jù)鏈來操縱AI生成的答案。
2.“信源互證”的假象:
AI通常通過多個獨立信息來源來判斷一致性。黑產(chǎn)通過批量發(fā)布相同虛假信息,制造“多人證實”的假象,讓AI誤判為可信內(nèi)容。
3.缺乏事實核查能力:
必須承認AI沒有人類所具備的“常識”和“質(zhì)疑精神”,無法像人類一樣識別“量子糾纏傳感手環(huán)”這類明顯違背物理常識的描述。
![]()
四:結(jié)語:保留人類的判斷力
在筆者看來,GEO“投毒”無疑是競價排名在AI時代的“進化版”,其隱蔽性、權(quán)威性和低成本使其危害性遠超傳統(tǒng)模式。在AI生成內(nèi)容(AIGC)泛濫的當(dāng)今,完全依賴AI做決策已變得非常危險。
GEO亂象暴露了一個根本性問題:
AI的“智能”完全依賴于信息(數(shù)據(jù))來源,但是這個來源本身可以被輕易地污染。這與搜索引擎時代不同——競價排名至少還算是“明著騙”,而GEO投毒則是把信息操縱偽裝成知識,用戶甚至意識不到自己正在被操控。
應(yīng)當(dāng)謹記,目前的AI大模型的核心答案來自概率統(tǒng)計,它的回答基于訓(xùn)練數(shù)據(jù),而數(shù)據(jù)是可以被污染的。
普通人最好的防范武器是交叉驗證和批判性思維。
除了常識與批判性思維能力,警惕“絕對化”與“完美敘事”之外,還可以有以下方式:
交叉提問并多角度驗證:同一問題咨詢多個不同的大模型;
轉(zhuǎn)變提問方式:針對答案詢問負面信息,比如提問“產(chǎn)品的缺點是什么?”、“有哪些投訴?”、“是不是智商稅?”
被投毒的模型往往拒絕回答負面內(nèi)容,或者含糊其辭,這會暴露其偏向性——這就是被操控的證據(jù)。
一個健康的社會不應(yīng)該只有一種聲音!
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.