如果不是2026年的那一期”3·15″晚会,我相信绝大多数中国人,包括很多每天在高档写字楼里敲击键盘、自诩为”AI原住民”的科技精英们,根本没有意识到:我们每天无比依赖、甚至已经用来辅助关键商业决策的AI大模型,其背后的数据信任底座,竟然脆弱到了如此荒诞的地步。
晚会上的那个实验极其简单粗暴,甚至不需要什么高深的代码知识。调查人员虚构了一款名为”Apollo-9智能手环”的产品,这个东西在现实物理世界中根本不存在,没有任何生产线、没有任何专利,也没有任何销售记录。它唯一存在的地方,就是一段满屏充斥着”量子纠缠传感”、”黑洞级续航”这种科幻词汇的虚假宣传文案。
就是这样漏洞百出的文字垃圾,居然轻而易举地刺穿了中国最顶级AI大模型的防线。在随后的测试中,无论是被寄予全村厚望的DeepSeek,还是背靠大厂生态的豆包、元宝、千问、文心一言,抑或是新面孔Kimi、纳米AI、智谱清言——整整八家中国最主流的AI大模型,在面对”Apollo-9智能手环怎么样”的问题时,全部煞有介事地开始推荐这款”拥有划时代技术”的幽灵手环。
这八家公司是谁?这可是汇聚了中国最顶级的科学家团队、囤积了数十万张甚至上百万张高端GPU算力卡、每天都在宣称自己模型精度全球领先的超级巨头。每一家背后的估值都是百亿人民币甚至百亿美元起步。
那么,是谁骗过了这八大门派?顺着”3·15″晚会的镜头,我们看到了一款名为”力擎GEO优化系统”的软件。这个系统并非什么掌握了外星科技的黑客组织开发的,它背后的公司叫北京力思文化传媒。穿透股权结构和社保信息后,一个令人脊背发凉的真相浮出水面:在2025年,这家公司的参保人数仅仅只有1人,而此前多年,参保人数都是0。
也就是说,一家极大概率只有几个人的草台班子,用他们开发的按年付费的软件(基础版2980元,高级版也不过16980元),轻而易举地污染了中国最昂贵、最前沿的大脑。
这并不是一个简单的”算法漏洞”或者是”爬虫防不住”的技术命题。我之所以对这个事件感到震惊,是因为它揭示了一个极其凶险的结构性危机:中国的AI用户规模已经达到了5.15亿,其中80.9%的人已经习惯于通过AI来获取答案。
当这五亿人带着对”人工智能绝对理性”的崇拜,去询问哪款药效果好、哪个投资理财产品稳妥时,他们并不知道,那个用冷冰冰的机器口吻给出所谓”标准答案”的大模型,它的肚子里面,其实早就塞满了100块钱一条的付费垃圾。
GEO投毒产业链的四层金字塔
所谓的”AI数据投毒”,并不是几个穿黑色帽衫的极客在地下室里搞出的高科技破坏,而是一条运转极其精密、分工极其明确的血汗工厂灰色产业链。这就是被业界称为”GEO”(生成式引擎优化)的生意。
金字塔的最底层,是那些提供全自动化生成工具的”军火商”。他们靠低廉得令人发指的SaaS订阅费赚钱。一年2980元的基础版,就能让一个完全不懂代码的初中毕业生,拥有比一家百人公关公司还要恐怖的文字内容生产力。
往上走一层,是这个产业链的苦力层——软文发稿与水军平台。把一篇捏造的软文发到所谓的”中央级媒体”的网页边缘角落,成本竟然可以低至15元人民币;发到一些知名的综合门户网站,也不过50元。
再往上,金字塔的核心付费方出现了——那些心怀鬼胎的品牌方和灰黑产代理商。有GEO代理商甚至敢在宣传册上白纸黑字地写下承诺:”每月2万元基础套餐,承诺针对特定AI大模型布局20个核心问题,保证80%的回答将我们的客户排在推荐前三”。
花100块钱,就能让一个虚构的医美机构登上AI的权威推荐榜单;花几千块钱,就能捏造出一款带着量子纠缠技术的手环;甚至有传言,某些大型品牌在白热化的商业竞争中,会直接砸下几百万的GEO预算,专门用来生成竞争对手的负面AI问答。
最大的赢家,其实是吃下毒饵的那张”嘴”
在315晚会的曝光之后,几乎所有被点名或者没被点名的AI大模型平台,都纷纷跳出来表态,有的说自己是”受害者”,有的迅速发版修复了”检索漏洞”,仿佛他们只是一群被黑客欺凌的无辜孩童。
但如果我们穿透公关话术的烟雾弹,把视角切回到AI搜索的底层商业模式上,你会发现一个极为讽刺的结论:中国这8家顶级的大模型平台,不仅不是这场投毒事件的受害者,反而是这套黑产体系中,闷声发大财的终极受益人。
因为在AI搜索时代,流量获取的逻辑已经发生了深刻的变异。过去在搜索引擎时代,你需要花几百块钱去买一个关键词点击;而现在,只要用”万文狂轰”的战术,把你的品牌词和”最好”、”最可靠”深度绑定,骗过AI大模型的检索增强生成(RAG)组件,你就能在所有的AI智能问答中,成为那个被唯一推荐的”天选之子”。
黑产军团用机器每天生成几万篇、几十万篇结构工整、条理清晰(虽然内容是虚假的)的软文,无私地倾倒入中文互联网的各个角落。对于极其饥渴的AI爬虫来说,这些精心排版、含有密集关键词的GEO软文,简直就是送到嘴边的顶级”电子饲料”。
在这个极其隐蔽的三方合谋生态中,黑产商赚了灰产的快钱;品牌客户得到了AI的权威推荐,骗取了转化率;而AI大模型平台呢?它虽然吃下了”毒饵”,但却兵不血刃地获得了海量的语料补充,维持了模型的高频活跃度。
大模型的”三聚氰胺时刻”
当我们把视线拉长,从长远的历史维度去审视2026年315晚会曝光的这起AI投毒危机时,我不由得想起了一个让全中国人痛彻心扉的历史名词:三聚氰胺。
2008年,奶粉行业的问题出在哪里?出在奶源收购环节。为了让劣质牛奶能在粗糙的”蛋白质含量测试”中蒙混过关,不法奶农和收购站往里添加了富含氮元素的三聚氰胺。
今天呢?AI大模型的问题出在哪里?出在语料供应链的源头。为了让虚假的产品能在冰冷的”RAG数据抓取测试”中蒙混过关,GEO黑产向中文互联网上倒入了海量富含特定关键词的”毒软文”。
三聚氰胺事件之后,中国乳业付出了惨痛的代价。无数本土巨头轰然倒塌,整个行业花了整整十年的时间,才在消费者的白眼中勉强重建起一丝微弱的信任。
那么,AI大模型凭什么认为自己能躲过这场反噬?
当法律监管缺位,当企业选择装睡,当消费者无力分辨——这是一个注定走向双输的死局。
三聚氰胺事件倒逼中国乳业建立了全球最严苛的全流程追溯体系。而今天这场AI投毒危机,也必须倒逼中国的大模型产业,建立一套关于”数据信任与语料溯源”的铁血军规。
来源:虎嗅,原文链接:https://www.huxiu.com/article/4842391.html

