2026年3月,央视“3·15”晚会曝光了一个令人不寒而栗的事实:一款根本不存在的智能手环“Apollo-9”,仅凭一个GEO优化系统生成的十几篇虚假软文,短短几天后就被多个主流AI大模型当作“值得推荐的智能手环”推荐给数以亿计的用户。
这并非孤例。从2008年百度竞价排名风波中被曝光的“交6000元解封网站”,到2026年AI大模型被系统性“投毒”,十七年间,互联网流量的入口从搜索框迁移到对话框,但操纵信息的黑产逻辑从未改变——谁能控制入口,谁就能定义真相。
本文将深度复盘这场跨越两个时代的流量战争,从竞价排名的原罪,到GEO投毒的产业链,再到正在进行的攻防博弈,为你把这个行业扒个底朝天。
上篇:搜索引擎时代——竞价排名的“原罪”
一、当搜索不再可信:竞价排名的诞生
2008年,是中国互联网搜索引擎信任危机的爆发之年。
那一年,如果你在百度搜索“玻璃”,前七页全是广告。如果你搜索“癌症”,第一页的结果也全部是竞价排名的推广链接。更荒诞的是,由河北省政府办公厅主办的“中国河北”网,被曝出参加了百度的竞价排名——搜索“政府网站”,出来的结果竟然是这个政府网站排名第一。
所谓“竞价排名”,本质很简单:谁给的钱多,谁就排在搜索结果前面。这种模式由搜索引擎服务商推出,当用户搜索关键词时,购买了服务的厂商名字会排在前列,用户每点击一次,厂商就要向搜索引擎缴纳一次费用。
这套商业模式在当时备受追捧,但其弊端也显而易见:只要愿意出钱,“李鬼”也可能打败“李逵”。
2007年的“大众搬场案”便是典型案例。上海大众搬场物流有限公司发现,在百度搜索公司名称时,出现大量冒牌公司的网页链接,而真正的“大众搬场”却被挤到了后面。这些冒牌公司利用竞价排名,堂而皇之地盗用知名企业名称,截取其客户流量。最终,上海二中院一审判决百度败诉,赔偿5万元。这是中国搜索引擎因竞价排名被判侵权的标志性案件。
二、“保护费”逻辑:不给钱就搜不着
比广告混杂更可怕的,是搜索引擎掌握了网站的“生杀大权”。
重庆某知名民营医院曾遭遇这样的困境:其网站原本在各类搜索引擎上排名第一,但从2008年8月开始,突然在国内某著名搜索引擎上彻底消失。医院多次反映无果,无奈之下投钱参加了竞价排名——神奇的事情发生了,医院的网站不仅重新出现,而且排名靠前。
这种“交了钱就能解封”的操作,让众多中小网站敢怒不敢言。2005年,一批网站站长结成“反百度联盟”,发起人郭振东称,在与百度上海公司员工接触中获悉,只要交6000元就能将被封的网站解禁,并承诺一年内不再屏蔽。他将此解读为:百度之所以屏蔽网站,是为了推广竞价排名服务。
当时,对于绝大多数中小网站而言,搜索引擎是流量的唯一入口。用户记不住网址,只能通过搜索到达网站。一旦被搜索引擎“屏蔽”,网站就可能失去一切。在这种垄断地位下,搜索引擎的“竞价排名”被许多从业者戏称为“保护费”——交钱才能活下去。
三、法律擦边球:广告还是技术?
竞价排名最大的争议在于:它究竟是技术手段,还是广告行为?
当时的搜索引擎服务商辩称,竞价排名只是“搜索技术”的延伸,并非广告。但法律界人士指出,如果竞价排名收费,那么搜索引擎的身份就转变成为广告平台的运营商,有义务对广告发布者的身份以及关键词进行核实。
更关键的是,广告法要求广告应当具有可识别性,能够使消费者辨明其为广告。但竞价排名把广告与其他正常信息混为一谈,仅仅标注“推广”字样,而非明确的“广告”,明显有误导消费者的嫌疑。
直到2023年《互联网广告管理办法》修订发布,才明确规定:对于竞价排名的商品或者服务,广告发布者应当显著标明“广告”,与自然搜索结果明显区分。此时距离竞价排名风波爆发,已经过去了整整十五年。
四、搜索引擎的流量霸权落幕
竞价排名的滥用,最终引发了用户和企业的双重抵制。
2008年,淘宝网以“为杜绝不良商家欺诈”为由,宣布全面屏蔽百度搜索的链接,对其公正性提出抗议。淘宝称,2007年投放的百度竞价排名点击转化率不足1%,商家需要上万次点击、花费近3000元才能通过百度构成一次交易。校内网、海内网等SNS社区类网站,也纷纷屏蔽搜索引擎对站内页面的抓取。
这种抵制背后,是对“流量入口被垄断”的集体焦虑。然而,真正的变局并非来自抵制,而是来自技术的迭代——当用户获取信息的方式从“输入关键词”转向“自然语言提问”,搜索引擎的霸权时代,悄然落幕。
中篇:AI大模型时代——GEO投毒的崛起
一、从SEO到GEO:流量逻辑的彻底改写
2025年,中国AI大模型市场规模达495.39亿元,同比增长68.4%。DeepSeek、豆包、Kimi、文心一言等AI助手,正在成为新一代的流量入口。用户不再满足于搜索出一堆链接,而是直接提问,等待AI生成整合后的答案。
这种转变,催生了全新的流量规则:GEO(生成式引擎优化,Generative Engine Optimization)。
GEO的本质,是让品牌、产品或内容在大模型的生成答案中被更频繁、更稳定地引用。与SEO关注“页面排名”不同,GEO关注“内容被模型复用”;SEO聚焦“关键词匹配”,GEO看重“语义理解与全域信息价值”。
用业内人士的话说:过去是想办法让用户看到你的链接,现在是想办法让AI记住你的信息。
然而,正如当年的竞价排名被异化为“价高者得”,今天的GEO同样面临被“投毒”的风险。
二、“力擎”实验:如何用几千块操控AI
2026年“3·15”晚会上,央视记者展示了一场触目惊心的实验。
记者使用一款名为“力擎GEO优化系统”的软件,虚构了一个智能手环品牌“Apollo-9”。通过系统自动生成十余篇宣传软文,发布到互联网平台。随后,记者在主流AI大模型中搜索“智能健康手环推荐”——结果令人震惊:有两个AI模型推荐了这款根本不存在的产品,而且排名靠前。
从内容投放到AI“中招”,整个过程仅需几小时。
澎湃新闻记者也进行了类似的实验:虚构一个保健品品牌,购买某GEO服务商的产品后,不到半天时间,该虚构品牌就出现在AI的推荐答案中,甚至登上第一推荐位。
这意味着什么?意味着任何人只要花几千块钱,就能让自己的产品——哪怕是根本不存在的产品——被AI作为“标准答案”推荐给数亿用户。
三、GEO投毒的产业链解剖
AI“投毒”并非漫无目的的散播谣言,而是一条高度分工的成熟产业链。
上游:工具制造者
开发如“力擎GEO优化系统”这样的软件。这套系统内置文章自动生成、自媒体账号矩阵管理、多平台一键发布等功能。你只需输入“产品名称”和“卖点”,它就能在几分钟内炮制出几十篇看起来像模像样的“种草文”或“评测报告”。
中游:服务执行者
GEO服务商运营着成百上千个分布于知乎、百家号、今日头条等平台的账号(即“矩阵号”),负责将虚假内容铺满全网。有GEO服务商透露:“那些网站平常哪有什么利润,突然一下发稿需求就来了。你知道网站一天发多少篇吗?几百篇,每分钟都在发。一篇是几十元,你想发稿平台一天赚多少钱。”
下游:需求买单者
对流量和好评有迫切需求的品牌商家。明码标价的费用——例如某GEO服务商的报价单显示:品牌词/地区排名每季度9880元,全国排名每季度12800元,买三季还送一季。
从“力擎”软件的自动化生成,到矩阵号的批量发布,再到AI的主动抓取和引用,整个过程形成了完整的闭环。更可怕的是,这一切都不需要攻破任何服务器,不需要高深的黑客技术,有的只是利用AI规则进行的“阳谋”。
四、技术解剖:黑产是如何给AI“投毒”的
根据攻击方式的不同,GEO投毒主要分为以下三种技术路径:
1. 检索上下文劫持:在AI“临场发挥”时递上小抄
这是当前GEO黑产最主流的方式。当用户向大模型提问时,模型会上网搜索相关信息,并根据搜索到的信息来回答。黑产要做的,就是让自己批量生产的虚假内容,在这场“临时抱佛脚”中被AI优先看到并采信。
具体操作包括:利用AI生成海量文章,在文中高频植入目标关键词;伪造文章的发布时间,让它看起来是最新资讯;刷高阅读量、点赞数,伪造用户互动数据,让算法误以为这是热门优质内容。
2. “信息茧房”战术:让AI陷入虚假共识
围绕同一个主题,生产成千上万篇内容略有差异的文章,覆盖用户所有可能的提问角度。当AI检索时,会发现整个互联网似乎都在讨论这件事,形成一种“信息淹没”效应,真实的内容反而被挤得无影无踪。
有GEO厂商甚至可以通过技术手段,让AI生成的内容之间相互印证。这意味着,虚假信息不再是孤立存在的,而是形成了一个看似完整的“证据链”。
3. 语义诱导:给AI植入“思维钢印”
这种方式更为隐蔽。攻击者会在各种公开信息源中埋入带有强烈倾向性的“提示”,如加上“专家认定”等噱头性说法。当AI检索到这些内容时,会不自觉地顺着这种倾向生成答案。
例如,一篇虚假的评测文章结尾写道:“综上所述,无论是从性能、价格还是用户口碑来看,X品牌都是目前市场上唯一值得推荐的产品。”AI在总结多篇文章时,很容易将这种结论性的句式提炼出来,当作自己的观点呈现给用户。
五、GEO行业的“黑白两道”
GEO行业正处在“混沌期”,入局者鱼龙混杂。
“白帽GEO”:帮助品牌在AI回答中获得优先曝光,但手段合规——生产深度、客观、数据驱动的高价值内容,在高权重新闻源发布品牌动态,遵循EEAT原则(专业性、权威性、可信度)。
“黑帽GEO”:通过批量生成低质甚至虚假内容、编造排行榜等手段污染大模型信息源,干扰AI输出结果,误导消费者决策。
更令人担忧的是,大量“草根团队”涌入市场。据业内人士透露,这类公司一般没有自己的技术平台,大部分通过第三方平台如内容生成平台、品牌数据监测平台等给用户提供服务,“基本没有技术含量,通过海量发文实现被AI平台的收录”。由于其收费普遍较低,对迫切想要试水GEO的客户而言,具有较大吸引力——“在当前这个阶段,劣币驱逐良币是可能存在的”。
下篇:攻防博弈与生存指南
一、AI大厂的“免疫系统”
面对来势汹汹的投毒黑产,AI大厂并非坐以待毙。一场关于数据纯净度的“猫鼠游戏”正在上演。
平台反制:DeepSeek已动手
据GEO服务商反映,“近期,DeepSeek已对内容收录和引用逻辑做出调整,尤其是针对系统清理批量生成、缺乏数据来源的排行榜,对类似榜单进行降权,甚至不再引用。”这意味着,大模型平台已经开始主动防御,对GEO优化的效果进行反制。
蓝耘战略市场总监袁双燕指出:“平台反制是必然的动态博弈。当越来越多的企业开始通过GEO手段影响AI输出时,模型方为了维护搜索结果的公正性和权威性,必然会调整算法、加强反制机制。这种‘攻防’是任何涉及算法优化的领域都会出现的常态。”
技术迭代的挑战
更大的挑战在于,大模型本身就在快速进化。模型的检索逻辑、内容偏好,甚至对多模态信息的处理方式,每隔几个月就可能发生重大变化。这意味着,一套行之有效的GEO策略,可能很快就会失效。
而国内所有主流AI模型,都没有开放基于GEO优化的官方API接口。这意味着GEO服务商是在跟一个个参数量千亿级、训练数据海量,且持续迭代的“黑盒系统”打交道。
核心技术原理也并非简单的“高频内容投喂”。业内人士指出,这背后涉及的技术远比“经验活”复杂得多——技术维度的核心解法是“用算法理解算法,用模型对抗模型”。
二、百亿市场的监管困境
据预测,2030年中国GEO行业市场规模将达到240亿元。与此同时,使用AI搜索问答的用户群体激增——截至2025年6月,我国生成式人工智能用户规模达5.15亿人,普及率为36.5%。
然而,监管却处于真空地带。
上海申伦律师事务所夏海龙律师指出:“首先就是要明确存在的一些所谓的乱象,并不意味着一定有违法行为,尤其是这种乱象没有损害到特定民事主体的合法权益情况下,法律上就意味着没有一个适格的主体来主张法律上的权益。”
但如果服务商通过GEO进行夸大宣传、虚假宣传,就违背了广告法的相关规定。
目前,关于GEO的系统性政策条款尚未出台,但相关层面已然在行动。市场监管总局2026年《全国广告监管工作要点》明确提出:“整治互联网广告市场秩序。聚焦直播电商广告、引证广告、AI生成广告等互联网广告监管重点难点问题,开展集中整治。”
行业自律也在推进。2025年11月,14家GEO相关企业共同发起《中国GEO行业发展倡议》;2026年2月,中国人工智能产业发展联盟(AIIA)发起的《人工智能安全承诺:生成式引擎优化(GEO)专项》正式签署,10家企业参与。2026年3月,中国信通院人工智能研究所正式启动首轮《生成式引擎优化(GEO)可信基本要求》评测工作。
三、生存指南:如何在“中毒”时代自保
在技术攻防和法律完善之前,作为普通用户的我们,是信息污染的最终受害者,也是最后一道防线。面对可能被投毒的AI,我们需要建立全新的认知和习惯。
第一,祛魅AI,建立“AI不是百科全书”的认知。
很多人把AI的回答当作神谕,但本质上,AI只是一个会“遣词造句”的高概率模型,而非存储事实的数据库。它会自信地胡说八道(即“幻觉”),也会被海量的虚假信息所蒙蔽。我们必须时刻提醒自己:AI的工具属性远大于权威属性。
第二,养成“交叉验证”的铁律。
对于AI给出的任何关键信息,尤其是涉及消费决策、健康医疗、投资理财的建议,不要轻信。务必通过传统搜索引擎找到政府官网、权威媒体、专业机构的信息进行核实。你可以把AI想象成一个知识渊博但极其容易受骗且喜欢添油加醋的朋友——他说的话,你得去查查新闻证实一下。
第三,警惕“过度一致性”。
如果AI的回答对某个品牌或产品呈现出一边倒的高度一致正面评价,而且缺乏客观的优缺点对比和风险提示,这本身就是巨大的危险信号。真实的世界是复杂的,任何产品都有其适用场景和局限性,完美的“六边形战士”往往只存在于营销软文中。
第四,多模型交叉问询,关注信源。
同一个问题,可以分别问一下Kimi、文心一言、DeepSeek。如果它们的答案高度雷同且都推荐同一款不知名产品,那很可能它们都被同一套GEO内容“投毒”了。同时,优先选择那些提供来源标注和引用链接的AI产品,这能让你顺着线索去判断信息的真伪。
四、未来展望:从混沌走向规范
GEO行业的未来将走向何方?
技术驱动下的标准化与产品化是业内人士给出的答案。“用算法理解算法、用模型对抗模型”将成为GEO服务的核心能力。这种能力会越来越强,对AI模型的理解会更精准、更实时。
监管的及时补位同样不可或缺。从竞价排名被纳入广告监管的经验来看,法律的明确界定是规范行业的关键。当GEO被明确定性、GEO服务商需要承担广告发布者的审核责任时,乱象才有可能得到根本遏制。
AI平台的规则进一步明晰也将倒逼行业升级。当平台建立起透明的引用机制、权威信源认证体系、GEO优化接口时,“白帽”与“黑帽”的界限将不再模糊。
结语:技术向善,人心为尺
从2008年百度竞价排名风波,到2026年GEO投毒黑产曝光,十七年间,技术的形态发生了翻天覆地的变化,但人性的博弈从未改变。
搜索引擎时代,黑产靠的是“交钱就能解封”;AI大模型时代,黑产靠的是“投喂就能操控”。变的是技术,不变的是对流量入口的争夺,是对用户注意力的绑架,是对真相的随意涂抹。
GEO技术本无善恶,它可以是帮助真实优质信息在AI洪流中脱颖而出的工具,也可以是掩盖真相、误导公众的凶器。在这场持久的攻防战中,技术手段和法律监管固然是坚实的盾牌,但最终决定我们能否看清这个世界的,是我们自己心中那份永不放弃的独立思考与批判精神。
下一次当你准备无条件相信AI的推荐时,请想起那个根本不存在的“Apollo-9”手环。它提醒我们:在数字世界里,眼见未必为实,AI回答的,可能只是你想听的,或者是商家想让你听的。
而捍卫真相的最后一道防线,永远是我们自己。