扫码打开虎嗅APP

搜索历史
删除
完成
全部删除
热搜词
2026-03-16 14:39

给AI投毒,年入29亿:315没告诉你的那门生意

本文来自微信公众号: Linda产业笔记 ,作者:Linda 梁领


当AI的答案可以被买到,


所有基于AI的商业判断都需要重新审视


昨晚315晚会曝光了一条产业链:有人在给AI大模型“投毒”。


具体操作是这样的——一家叫力思文化传媒的公司开发了一套“力擎GEO优化系统”,号称能覆盖豆包、文心一言、通义千问、腾讯元宝等8大主流AI模型。客户只要付费,系统就自动生成几十篇软文,批量发布到各个网络平台上,然后等AI模型在联网搜索时抓取这些内容。


等AI把这些内容“吃”进去之后,用户再去问AI“推荐一款智能手环”,你的产品就会出现在答案里——排名靠前,措辞专业,看起来完全像是AI“客观分析”的结果。


315的记者做了一个实验:虚构了一款根本不存在的智能手环“Apollo-9”,编了一堆功能——量子纠缠传感、无需采血测血糖、黑洞级续航。十几篇软文发出去,几个小时之后,两款主流AI模型就把这个完全虚构的产品推荐给了用户,而且排名靠前。


消息一出,全网的讨论集中在两个方向:一是骂这些公司无良,二是担心自己被AI骗过。


但很少有人在问这件事背后的商业逻辑——这门生意到底多大?为什么它能存在?以及它对整个AI商业化意味着什么?


一、GEO是一门什么生意


GEO,全称Generative Engine Optimization,翻译过来叫“生成式引擎优化”。


如果你在互联网行业待过,你一定听过它的前身——SEO,搜索引擎优化。


SEO是过去二十年互联网最大的灰色产业之一。你在百度搜一个关键词,排在前面的结果有多少是“自然排名”,有多少是被SEO公司优化上去的?这门生意在全球每年有几百亿美元的市场规模,养活了无数营销公司、内容农场和技术服务商。


现在的情况是:越来越多的人不再用百度搜索,而是直接问AI。豆包、千问、DeepSeek、Kimi——你问它“推荐一款适合跑步的手表”,它不给你一排链接,直接给你一个答案。


这个答案看起来很权威、很客观、很AI。但AI的答案从哪来?从互联网上抓取的内容。AI模型联网搜索时,会读取网页、新闻、帖子、评测文章,然后综合这些信息生成回答。


这意味着什么?意味着只要你能控制AI读到的内容,你就能控制AI给出的答案。


GEO做的就是这件事。它不是入侵AI模型本身——那需要黑客级别的技术。它的方法简单得多:在AI会读到的信息池里批量灌入你想让AI看到的内容。十几篇软文、发到二十个平台、等几个小时,AI就“学会了”你想让它说的话。


这跟SEO的底层逻辑一模一样,只是对象从搜索引擎换成了AI模型。SEO是让你的网页排在搜索结果前面,GEO是让你的产品出现在AI的回答里。形式变了,生意没变。


二、一条完整的产业链:谁在赚钱


315曝光的力擎GEO系统只是冰山一角。这条产业链的参与者远不止一家公司。


第一层是工具开发商。力擎GEO系统的套餐价格从2980元/年到16980元/年不等,高级版每天可以自动生成63篇软文,24小时不间断。它公开宣称覆盖8大AI模型和20个内容平台。这家公司一年服务了200多个客户,遍布医疗、教培、机器人、安防、装修等行业。315曝光之后,它在淘宝的产品下架了,但记者随手一搜,类似的GEO服务商还有一大堆。


第二层是发稿平台。GEO的核心动作不是技术攻击,是发稿——把AI生成的软文批量发布到各个网络平台上。这催生了大量专门做发稿生意的公司,它们拥有成百上千个自媒体账号,覆盖各大平台,收费从几十块到几百块一篇不等。这些公司早在SEO时代就存在了,现在只是换了一个客户群。


第三层是下游客户。被曝光的运营者说得很直白:“一年上亿的广告费,花个几百万投点毒,总行吧。”


对品牌来说,GEO是一种性价比极高的营销手段——传统广告投放一年几千万甚至上亿,GEO只要几百万就能让你的产品出现在AI的推荐结果里。而且AI给出的推荐看起来比广告更可信——用户以为这是AI“客观分析”的结果,实际上是你花钱买来的位置。


更值得警惕的是第四层——竞品打压。运营者原话:“我就看不得对手好,给你投点毒还是可以的,抹黑一下这能力还是能实现的。”


这意味着GEO不仅可以用来推广自己的产品,还可以用来攻击竞争对手——往AI的信息池里灌入关于竞品的负面内容,让AI在回答用户问题时“自动”说竞品的坏话。


整条链的市场规模已经不小。有数据显示,2025年国内GEO市场规模约29亿元,而且还在快速增长。


资本市场也闻风而动——蓝色光标等上市公司因为GEO概念股价被拉升。这已经不是一个灰产了,它正在变成一个产业。


三、为什么AI这么容易被骗


315的实验让很多人震惊:一个完全虚构的产品,十几篇假文章,几个小时就能骗过AI。AI不是很聪明吗?怎么这么好骗?


原因不复杂。


目前主流AI大模型在回答问题时,大体有两种信息来源:一种是训练数据,即模型在预训练阶段“学到”的知识,另一种是实时联网搜索,即模型在回答问题时去网上查资料。


GEO主要攻击的是第二种。当你问AI“推荐一款智能手环”时,AI会联网搜索相关内容。如果网上有20篇文章都在推荐某款手环,AI就倾向于在回答中提到它。AI不会去验证这些文章是真是假、是消费者写的还是GEO公司批量生成的——它只是在做内容综合,谁的声量大、谁出现的频率高,谁就更容易被引用。


这跟搜索引擎的问题本质相同。百度的搜索结果里充满了SEO内容农场的产物,Google也不例外。AI模型的信息来源就是互联网——互联网被污染了多少年,AI的回答就会被污染多少。


做投行的时候我们有一个基本原则:任何信息源,在使用之前都要做交叉验证。不能只看一份研报就下判断,不能只看一个渠道的数据就写进BP里。但现在的问题是,越来越多的人开始把AI的回答当成最终答案——不验证、不追问、不去看AI引用的原始来源。AI给了一个推荐列表,他们就直接照着买了。


这是一个危险的趋势。因为AI的回答看起来比搜索引擎更“权威”——它不是给你一排链接让你自己挑,它是直接给你一个“答案”。答案自带确定性的错觉,而确定性的错觉是所有误导的温床。


四、这件事对AI商业化意味着什么


315曝光GEO,表面上是一个消费者保护的问题,但它触及的是AI商业化的一个根基——信任。


过去一年,整个AI行业都在讲一个故事:AI将替代搜索引擎成为新的信息入口。百度在做AI搜索,豆包、千问、Kimi都在抢这个赛道。它们的商业模式建立在一个前提上:用户相信AI给出的答案是可靠的。


如果这个前提被GEO产业链动摇了——用户开始意识到AI的答案可以被购买、可以被污染、可以被竞品操控——那AI搜索的商业价值就会大打折扣。


就像当年百度的竞价排名问题一样:当用户知道搜索结果是花钱买来的,他们对搜索引擎的信任就打了折扣。百度至今没有从那个信任危机中完全走出来。


对AI公司来说,GEO问题的严重性远超一次315曝光。如果不能解决“AI的答案可以被操控”这个问题,AI搜索就会重蹈百度竞价排名的覆辙——用户不再相信它,它就无法成为商业入口。


字节跳动旗下的豆包回应说“未受影响”,阿里千问说“核心判断未被干扰”,DeepSeek承认“存在受影响的可能”——但这些回应都没有解决一个根本问题:AI模型在架构层面就是从互联网内容中获取信息的,而互联网内容可以被批量伪造。这不是某一个模型的bug,是整个范式的漏洞。


从投资的角度看,这件事有两个含义。短期来看,GEO概念股会继续炒——因为市场看到了一个新的营销赛道。长期来看,如果AI公司不能解决信息可信度的问题,整个AI搜索的商业模型都会受到质疑。信任是AI商业化最底层的基础设施,比算力、比模型能力都重要。算力可以堆,模型可以迭代,但信任一旦崩塌,重建的成本是最高的。


写在最后:你用AI做过商业决策吗


写这篇文章的时候我在想一个问题:我自己用AI查过多少信息,有多少是没有交叉验证就直接采信的?


作为一个做内容和咨询的人,我每天都在用AI——查行业数据、看竞品信息、找案例、梳理逻辑。AI是我效率最高的助手。


但315的曝光提醒了我一件事:AI给我的那些行业排名、产品推荐、竞品分析——有多少是“客观分析”的结果,有多少是GEO公司花了2980块钱投喂进去的?我不知道答案。这才是最让人不安的地方。


如果你是一个创业者,你用AI查过竞品的市场份额和口碑。如果你在做融资,你可能用AI帮你做过行业分析。如果你是投资人,你可能用AI快速扫过几十份项目材料。这些场景里,AI给你的任何一个“事实”都有可能是被投喂的。


做投行的时候有一条铁律:不拿二手信息做判断。所有数据都要追溯到源头——财报的数字要去看原文,行业数据要去查原始出处,专家观点要去核实是不是真的是那个人说的。这条铁律在AI时代变得更重要了,而不是更不重要。


AI是工具,不是裁判。它能帮你提高效率,但不能替你做判断。315曝光了GEO产业链,但它真正曝光的是一个更大的问题——当越来越多的人把AI的输出当成真相,而AI的输出可以被29亿规模的产业链操控,这中间的信任裂缝会越来越大。


下次用AI查信息的时候,多问一句:这个答案的来源是什么?能不能交叉验证?如果AI给不出来源——那这个答案最好不要信。

本内容来源于网络 原文链接,观点仅代表作者本人,不代表虎嗅立场。
如涉及版权问题请联系 hezuo@huxiu.com,我们将及时核实并处理。

支持一下

赞赏

0人已赞赏

大 家 都 在 搜

好的内容,值得赞赏

您的赞赏金额会直接进入作者的虎嗅账号

    自定义
    支付: