本文来自微信公众号: 行业报告研究院 ,作者:玖峰
如果不是2026年的那一期“3·15”晚会,我相信绝大多数中国人,包括很多每天在高档写字楼里敲击键盘、自诩为“AI原住民”的科技精英们,根本没有意识到:我们每天无比依赖、甚至已经用来辅助关键商业决策的AI大模型,其背后的数据信任底座,竟然脆弱到了如此荒诞的地步。

晚会上的那个实验极其简单粗暴,甚至不需要什么高深的代码知识。调查人员虚构了一款名为“Apollo-9智能手环”的产品,这个东西在现实物理世界中根本不存在,没有任何生产线、没有任何专利,也没有任何销售记录。它唯一存在的地方,就是一段满屏充斥着“量子纠缠传感”、“黑洞级续航”这种科幻词汇的虚假宣传文案。

就是这样漏洞百出的文字垃圾,居然轻而易举地刺穿了中国最顶级AI大模型的防线。在随后的测试中,无论是被寄予全村厚望的DeepSeek,还是背靠大厂生态的豆包、元宝、千问、文心一言,抑或是新面孔Kimi、纳米AI、智谱清言——整整八家中国最主流的AI大模型,在面对“Apollo-9智能手环怎么样”的问题时,全部煞有介事地开始推荐这款“拥有划时代技术”的幽灵手环。
这八家公司是谁?这可是汇聚了中国最顶级的科学家团队、囤积了数十万张甚至上百万张高端GPU算力卡、每天都在宣称自己模型精度全球领先的超级巨头。每一家背后的估值都是百亿人民币甚至百亿美元起步。
那么,是谁骗过了这八大门派?
顺着“3·15”晚会的镜头,我们看到了一款名为“力擎GEO优化系统”的软件。这个系统并非什么掌握了外星科技的黑客组织开发的,它背后的公司叫北京力思文化传媒。穿透股权结构和社保信息后,一个令人脊背发凉的真相浮出水面:在2025年,这家公司的参保人数仅仅只有1人,而此前多年,参保人数都是0。

也就是说,一家极大概率只有几个人的草台班子,用他们开发的按年付费的软件(基础版2980元,高级版也不过16980元),轻而易举地污染了中国最昂贵、最前沿的大脑。甚至有媒体暗访发现,如果你只是想为一个虚构的医美机构做背书,你只需要花上100块钱,等待半天时间,这个机构的名字就会堂而皇之地出现在大模型的权威推荐榜单里。
这并不是一个简单的“算法漏洞”或者是“爬虫防不住”的技术命题。我之所以对这个事件感到震惊,是因为它揭示了一个极其凶险的结构性危机:中国的AI用户规模已经达到了5.15亿,其中80.9%的人已经习惯于通过AI来获取答案。
当这五亿人带着对“人工智能绝对理性”的崇拜,去询问哪款药效果好、哪个投资理财产品稳妥时,他们并不知道,那个用冷冰冰的机器口吻给出所谓“标准答案”的大模型,它的肚子里面,其实早就塞满了100块钱一条的付费垃圾。
曾经,我们嘲笑搜索引擎满眼都是莆田系医院的广告。但那好歹还标注了“广告”两个字,你的大脑会本能地启动防御机制。而今天,当这些垃圾被AI揉碎、重组,用最权威的学术腔调输出给你时,你连防御的支点都找不到。
这才是最恐怖的荒诞现实。在算法的重重黑盒之下,一门名叫GEO的新型数字黑产,正在成建制地接管我们的认知。

【图1:看似庞大坚固的大模型数据矩阵,正在被极其极其隐蔽廉价的细线入侵污染】
顺藤摸瓜:谁在靠这杯“毒酒”大发横财?
当我们从最初的荒诞感中冷静下来,用产业观察者的冷酷视角去拆解这门生意时,你会发现,所谓的“AI数据投毒”,并不是几个穿黑色帽衫的极客在地下室里搞出的高科技破坏,而是一条运转极其精密、分工极其明确的血汗工厂灰色产业链。这就是被业界称为“GEO”(生成式引擎优化)的生意。
我一直强调用经济学的视角看问题:任何一种黑产之所以能如野草般疯长,必然是因为它的利润率和进入门槛构成了极度的不对称。
我们来剥开这个千亿级GEO投毒产业链的四层金字塔。
金字塔的最底层,是那些提供全自动化生成工具的“军火商”。比如在315晚会上名声大噪的“力擎GEO优化系统”。他们并不直接参与投毒,他们只负责卖铲子。这种系统的核心逻辑,就是利用廉价的开源小模型,加上几十条固定的提示词模板(Prompt),在几分钟内就能生成成百上千篇长着不同面孔、但核心诉求完全一致的软文。
他们靠什么赚钱?靠低廉得令人发指的SaaS订阅费。一年2980元的基础版,就能让一个完全不懂代码的初中毕业生,拥有比一家百人公关公司还要恐怖的文字内容生产力。
往上走一层,是这个产业链的苦力层——软文发稿与水军平台。这些由机器流水线生产出来的虚假PR稿、虚假的种草日记、虚构的消费者问答,必须被倾倒进互联网的汪洋大海中,才能被急不可耐的AI大模型抓取。
在这个环节,中国的互联网生态展现出了它魔幻的一面。你可能想象不到,在2026年的今天,把一篇捏造的软文发到所谓的“中央级媒体”的网页边缘角落,成本竟然可以低调15元人民币;发到一些知名的综合门户网站,也不过50元。这帮人靠着薄利多销的“发稿费”,在AI投毒的盛宴中赚取着稳定的流水。
再往上,金字塔的核心付费方出现了——那些心怀鬼胎的品牌方和灰黑产代理商。他们是投毒事件的真正驱动力。
为什么他们愿意为这种看起来无比拙劣的软文买单?因为在AI搜索时代,流量获取的逻辑已经发生了发生深刻的变异。过去在搜索引擎时代,你需要花几百块钱去买一个关键词点击;而现在,只要用“万文狂轰”的战术,把你的品牌词和“最好”、“最可靠”深度绑定,骗过AI大模型的检索增强生成(RAG)组件,你就能在所有的AI智能问答中,成为那个被唯一推荐的“天选之子”。
有GEO代理商甚至敢在宣传册上白纸黑字地写下承诺:“每月2万元基础套餐,承诺针对特定AI大模型布局20个核心问题,保证80%的回答将我们的客户排在推荐前三”。
花100块钱,就能让一个虚构的医美机构登上AI的权威推荐榜单;花几千块钱,就能捏造出一款带着量子纠缠技术的手环;甚至有传言,某些大型品牌在白热化的商业竞争中,会直接砸下几百万的GEO预算,专门用来生成竞争对手的负面AI问答。
你看,这是一条闭环极其完美的利益链:最底层赚软件差价,中间层赚渠道费,上层赚取AI推荐带来的高转换率商业暴利。各司其职,高效运转,而唯一的代价,就是全中国5.15亿AI用户,正在不知不觉中喝下这杯精心熬制的毒酒。
但你以为这就是金字塔的顶端了吗?不。在这条产业链的最高处,还隐藏着一个所有人都视而不见、但确实是最大获益者的角色。

【图2:GEO投毒产业链金字塔:底层是廉价的内容制造站,金钱正向上流入隐秘的代理商口袋】
贼喊捉贼:最大的赢家,其实是吃下毒饵的那张“嘴”
在315晚会的曝光之后,一场颇具黑色幽默的公关秀上演了。几乎所有被点名或者没被点名的AI大模型平台,都纷纷跳出来表态,有的说自己是“受害者”,有的迅速发版修复了“检索漏洞”,仿佛他们只是一群被黑客欺凌的无辜孩童。
但如果我们穿透公关话术的烟雾弹,把视角切回到AI搜索的底层商业模式上,你会发现一个极为讽刺的结论:中国这8家顶级的大模型平台,不仅不是这场投毒事件的受害者,反而是这套黑产体系中,闷声发大财的终极受益人。
这听起来似乎有些违背直觉。大模型不是被污染了吗?大模型的公信力不仅受损了吗?他们为什么会是受益人?
想要理解这个逻辑,我们需要先明白今天的大模型是如何运转的。
无论是哪家的大厂模型,今天都在疯狂地卷一个功能:AI联网搜索(RAG技术)。因为纯靠预训练的数据,模型无法回答实时问题。所以当用户提问时,AI会瞬间爬取互联网上的最新网页,然后把这些网页内容“嚼碎”了吐给用户。

这就带来了一个致命的问题:当传统的优质内容创作者被短视频和封闭APP分流后,中文互联网的公共水域,其实是一片严重干涸、营养不良的死水。大模型每天面临着海量的用户提问,它去哪里找那么多新鲜的、长篇大论的、结构完整的语料来回答用户?
这时候,GEO黑产军团就像久旱逢甘霖一样出现了。
黑产军团用机器每天生成几万篇、几十万篇结构工整、条理清晰(虽然内容是虚假的)的软文,无私地倾倒入中文互联网的各个角落。对于极其饥渴的AI爬虫来说,这些精心排版、含有密集关键词的GEO软文,简直就是送到嘴边的顶级“电子饲料”。
在这个极其隐蔽的三方合谋生态中,黑产商赚了灰产的快钱;品牌客户得到了AI的权威推荐,骗取了转化率;而AI大模型平台呢?它虽然吃下了“毒饵”,但却兵不血刃地获得了海量的语料补充,维持了模型的高频活跃度和所谓的“长文本回答能力”,进而撑起了自己数百亿美元的资本估值。
这是一个完美的“受害者缺席”的闭环。在这场盛宴里,没有人会主动去打假,因为打假不仅需要耗费极高的算力成本去鉴别每一篇网页的真伪,更会直接掐断大模型赖以生存的免费数据奶嘴。
所以,当你在嘲笑AI大模型连一个根本不存在的“Apollo-9智能手环”都要煞有介事地推荐时,你可能没有意识到,大模型并不是真的蠢到无法分辨这几篇低劣的软文。只是在它那被资本裹挟的算法逻辑里,“有答案输出”,永远比“没有答案”更符合平台的商业利益。

【图3:巨型AI大脑正贪婪地吞噬着带有利益标签的数据块,在这场盛宴里,平台也是隐秘的掠食者】
被攻破的城池,与装睡的守城人
当我们看透了这层利益绑定,就能读懂315晚会之后,那场诡异的“集体失语”。
按照互联网公司以往的危机公关模式,产品出了这么大的丑闻,往往是深夜连发两份道歉声明,开除几个外包临时工,然后宣布成立专项整改小组。但在GEO投毒事件被曝光后,这8家中国最顶级的大模型公司,除了极其低调地“修复”了关于“Apollo-9手环”的具体问答外,几乎没有一家跳出来向公众深入解释:他们的模型到底是被如何污染的?未来又将如何成体系地防范这种污染?
为什么他们不敢把这套逻辑摊在阳光下讲清楚?
原因极其残酷:因为一旦承认数据层遭遇了系统性污染,就等于承认现有的生成式AI在“替代传统搜索”这个宏大叙事上,存在着不可调和的根本性缺陷。
这两年,AI大模型之所以能够在一级市场估值动辄几十亿、几百亿美元,甚至在二级市场掀起一波又一波的AI算力狂潮,其核心的商业故事只有一个:AI将颠覆谷歌、百度等传统搜索引擎,成为人类获取知识和消费决策的终极入口。
这个故事的底层逻辑,建立在大众对AI“绝对理性、超越算计、没有人类的铜臭味”的美好幻想之上。
但315晚会扯下了最后一块遮羞布:原来那个看起来无所不知、悲天悯人的AI赛博神明,只要花上几十块钱发两篇通稿,就能把它忽悠瘸了,甚至变成替骗子数钱的帮凶。
这才是让所有大模型厂商感到骨髓发冷的真正恐慌所在。如果用户发现,AI给出的长篇大论的“标准答案”,其本质上不过是一堆劣质SEO软文的华丽洗稿拼凑;如果用户意识到,大模型根本无法分辨出哪些是真实数据、哪些是黑心商家的投毒诱饵——那么,所谓的“AI智能问答替代传统搜索引擎”,不就是一个吹弹可破的商业惊天大泡沫吗?
这就是为什么所有的AI厂商在这场危机面前,就像心照不宣地签订了某种沉默契约。他们最多只能说一句“遭到了恶意爬虫攻击”,或者含糊其辞地表示正在升级“时间切割”防御机制,但绝不敢承认这是一场结构性的、整个RAG反馈循环的底座塌方。
就像中国那句老话:你永远叫不醒一个装睡的人,尤其当他正在做着一个价值千亿美元的春秋大梦的时候。
大模型的“三聚氰胺时刻”,谁来敲响丧钟?
当我们把视线拉长,从长远的历史维度去审视2026年315晚会曝光的这起AI投毒危机时,我不由得想起了一个让全中国人痛彻心扉的历史名词:三聚氰胺。
在这两个看似风马牛不相及的事件之间,我看到了高度一致的结构性悲剧:它们都是供应链底层的造假,最终导致了整个行业信任基座的雪崩。
2008年,奶粉行业的问题出在哪里?出在奶源收购环节。为了让劣质牛奶能在粗糙的“蛋白质含量测试”中蒙混过关,不法奶农和收购站往里添加了富含氮元素的三聚氰胺。而当时拥有先进生产线的大型乳企,在前端缺失了有效的溯源和甄别机制,盲目追求产能扩张,最终把毒奶粉送到了千万婴儿的嘴边。
今天呢?AI大模型的问题出在哪里?出在语料供应链的源头。为了让虚假的产品能在冰冷的“RAG数据抓取测试”中蒙混过关,GEO黑产向中文互联网上倒入了海量富含特定关键词的“毒软文”。而今天国内那些拥有通天算力的大模型厂商,在拼命扩张用户数、追平GPT-4的历史使命下,选择性地忽视了进入自己语料库的数据是不是“有毒”,最终把这些饱含谎言的回答,当作真理推送给了5.15亿毫无防备的中国网民。
三聚氰胺事件之后,中国乳业付出了惨痛的代价。无数本土巨头轰然倒塌,整个行业花了整整十年的时间,才在消费者的白眼中勉强重建起一丝微弱的信任。
那么,AI大模型凭什么认为自己能躲过这场反噬?
现在的情况是极度危险的。因为在现有的法律框架下,对于AI投毒几乎处于束手无策的状态。《广告法》管不到它,因为这并非平台主观投放的广告;《反不正当竞争法》面临取证难的死局;而针对生成式AI的相关管理办法中,对于这种基于前端语料污染的溯源追责机制,目前还是一片空白。
当法律监管缺位,当企业选择装睡,当消费者无力分辨——这是一个注定走向双输的死局。
仅仅依靠几家大模型厂商去修补算法漏洞,或者出台几次所谓的“时间切割”被动防御机制,是远远不够的。因为只要GEO黑产依然能用极低的门槛获取暴利,这场矛与盾的较量就会永无止境地消耗下去。而在这场博弈中,被消耗殆尽的,将是人类与AI之间那份本来就无比脆弱的信任。
一旦大众对AI给出的长篇大论不再相信,一旦“遇事不决问AI”变成了一句充满讽刺意味的笑话,那么目前整个AI产业链上几十万亿人民币的投资和估值泡沫,都将在极短的时间内灰飞烟灭。
三聚氰胺事件倒逼中国乳业建立了全球最严苛的全流程追溯体系。而今天这场AI投毒危机,也必须倒逼中国的大模型产业,建立一套关于“数据信任与语料溯源”的铁血军规。
这不是在阻碍创新,这是在拯救这个行业的未来。如果中国大模型连自己吃下去的东西是草还是毒药都分不清,我们又凭什么相信,它能带领我们穿越周期的迷雾,走向那个令人神往的通用人工智能(AGI)时代呢?

【图5:当信任的底座断裂,无论表面上被资本吹捧得多么耀眼的行业,最终都将不可避免地走向坠落】
