Home Blog 揭秘AI“投毒”:一个新兴黑色产业
Blog

揭秘AI“投毒”:一个新兴黑色产业

Share

当AI的训练数据可以被批量“投毒”,大模型输出的“标准答案”,有可能只是一场精心策划的商业骗局。

文/毕研韬  2026年5月8日发布

当越来越多人习惯向AI大模型寻求答案时,一场围绕AI认知系统展开的新型信息操纵正在形成。它不像传统黑客攻击那样直接破坏系统,而是通过批量制造、投放和扩散虚假内容,悄悄改变AI的“知识来源”,让AI在回答问题时输出被操纵的信息。这一现象,被称为“AI投毒”。它不只是技术问题,更意味着未来的信息竞争,正从“争夺流量”转向“争夺AI认知”。

SEOGEOAI时代的新型操纵术

过去二十年,互联网商业竞争的重要方式之一是SEO(搜索引擎优化),即通过关键词、链接和内容运营,让网页在搜索结果中获得更高排名。生成式AI兴起后,一个新概念——GEO(Generative Engine Optimization,生成式引擎优化——开始浮出水面。

它的核心目标,不再是让网页出现在搜索结果首页,而是让AI“直接推荐你”。

一些GEO服务商宣称,通过批量内容生成、论坛投放、自媒体矩阵等方式,可以提高企业、产品甚至个人在AI回答中的出现频次。合理的信息优化本身并不违法,但当GEO与虚假信息结合,就可能演变为“AI投毒”。

在中国,AI投毒已经形成一条黑色产业链。

操作方式通常包括:利用AI批量生成伪专业文章,制造虚假的产品评测和用户反馈,在论坛、百科、问答平台大量铺设内容,再通过水军和算法提高信息权重,诱导AI在检索和生成过程中将这些内容当作事实加以采纳。

由于大模型依赖网络信息进行学习,一旦被污染的内容被模型吸收,就可能进入AI的回答体系。更危险的是,这种污染可能具有“自我复制”的特性:一个AI生成的错误内容,可能被另一个AI抓取学习,形成虚假信息的循环扩散。

“AI投毒为什么危险?

传统互联网时代,虚假信息通常需要用户主动点击才能生效,而在AI时代,用户越来越倾向于直接相信AI给出的“标准答案”。这意味着,过去的信息操纵影响的是“搜索结果”;现在的信息操纵,影响的则是“AI认知”

这种变化具有结构性的意义。因为用户面对搜索引擎时,仍然会在不同网页之间比较,而面对AI时,很多人会默认其输出已经过“综合判断”。

一旦AI被污染,其影响可能远超普通虚假广告。目前,AI投毒主要带来四类风险。

误导消费者。如果AI将虚假产品识别为“优质推荐”,用户可能在不知情的情况下被误导。一些营销团队已经开始尝试利用AI批量制造“专业测评”“专家观点”“用户口碑”,以影响AI的推荐结果。

扰乱商业竞争。传统“刷单”“刷评”主要影响电商平台,而AI投毒可能直接影响企业在智能问答中的整体形象。未来,企业竞争不仅发生在市场上,也发生在AI模型的“知识空间”中。

强化金融市场波动。近年来,社交媒体谣言、自动化舆情系统与量化交易之间的联动越来越明显。虽然尚无公开证据证明通用AI能直接触发量化交易,但AI错误引用和放大虚假信息,确实可能进一步强化市场情绪波动。

侵蚀AI信任基础。如果用户发现AI频繁输出虚假、夸张或被操纵的信息,大模型的核心资产——可信度——就会被削弱。这既影响企业商业化,也可能拖累整个AI产业的发展。

AI时代的认知污染

“AI投毒”最值得警惕之处,在于它不是单一的技术漏洞,而是一种“认知污染”。

过去,信息安全更多关注数据泄露、系统入侵和网络攻击。AI时代出现的新问题则是:即使系统本身没有被攻破,只要其认知来源被污染,输出的结果仍然可能被操纵。

这种风险,本质上属于“认知层攻击”。它攻击的不是机器,而是机器对世界的理解。

因此,很多国家已经开始将AI数据安全、训练语料安全和生成内容可信度纳入国家治理框架。中国近年来也持续加强相关监管,中央网信办已开展针对AI技术滥用、AI谣言和AI水军的专项治理行动。

国际上,围绕AI生成内容可信标识、数字水印、训练数据安全等领域的治理讨论也正在加速。

“AI投毒与传统黑公关的区别

不少人会将AI投毒理解为传统网络水军的“升级版”,但两者并不完全相同。

传统黑公关主要影响“人”,而AI投毒则试图影响“机器”。前者依赖舆论扩散,后者试图改变AI的知识结构。这意味着,其影响可能更隐蔽、更长期。

因为一旦虚假内容进入AI的训练与检索系统,它未必立即爆发,而可能在未来某次回答中被重新激活。这种延迟性与隐蔽性,使得AI投毒比传统谣言更难治理。

未来真正的竞争:争夺AI认知入口

从更深层看,AI投毒的出现,意味着互联网竞争逻辑正在发生根本变化。

过去的平台竞争,核心是谁掌握流量入口,而AI时代的新竞争,则可能是谁能影响AI的认知。

当AI开始承担“知识中介”的角色时,对AI输入端的争夺,就会演变成一种新的认知竞争。

这也是为什么“AI投毒”并不仅仅是一个营销灰产问题,而是关系到信息可信度、商业公平、舆论安全、AI治理,乃至未来社会的认知秩序。

结语

AI只是基于已有信息进行概率生成。如果训练数据被污染,输出的“答案”也会被污染。

在AI时代,人类第一次面临这样一种局面:我们不仅要防止人被谣言误导,还要防止机器被谣言“教育”。

一旦机器开始系统性学习错误信息,其影响范围,可能远远超过传统互联网时代的信息失真。

因此,“AI投毒”真正挑战的,不只是技术安全,更是未来社会如何守住公共认知的可信边界。

毕研韬系海南大学国际传播与艺术学院教授、察哈尔学会高级研究员。本文仅代表作者个人观点,不代表所在机构之立场。

Related Articles

一位中国急需的西藏国际传播专家

文|张小平 我初识毕研韬,是在2013年。 那年6月,西藏民族学院(现西藏民族大学)举办“首届西藏对外传播高端论坛”,我和毕研韬都受邀参会。他做了题为《技术正确是政治正确的保障——亟待调整的西藏文化对外传播战略》的大会发言。 他的发言让人耳目一新,展示了宽阔的国际视野和扎实的专业素养。 我干了一辈子西藏新闻,深知西藏的事情比较复杂。把自己的故事讲出去是一回事,别人愿不愿意听、能不能听明白,又是另外一回事。他提出的“政治正确与技术正确”关系问题,就是要解决这个难题。 那次见面以后,我和研韬有了更多交往。一个是长期在涉藏传播一线工作的老记者,一个是常年深耕国际传播的海归学者。我们谈西藏,也谈传播;谈国内,也谈国外。不知不觉间,我们成了亦师亦友的忘年交。 这些年下来,我对他的了解越来越多,也越来越相信,他是我国目前急需的西藏国际传播人才。 毕研韬与西藏的缘分,要从2002年说起。 那一年,他正在英国留学。11月的一天,他收到一封来自某国际涉藏组织的邮件,讨论中国西藏政策可能的走向,提出了与当时国际社会不同的预测。这封邮件引起了他的兴趣。从那以后,他开始关注西藏问题,着手研究国际社会怎样谈论西藏。 这一关注就是二十多年。 这些年里,他不是在书房里研究西藏。他去过西藏,也去过四川、青海、甘肃、云南等地的涉藏地区;到过印度、尼泊尔等地的藏人社区,也到美国、台湾等地了解相关情况。他曾与多位关键藏人做过深度交流。 这些经历,在我看来很重要。...

When Security Has No Limits, Everyone Pays

Whatever our jobs or social positions, most of us are struggling to...

当“安全逻辑”无限扩张,每个人都在付出代价

无论你从事什么工作,处于什么地位,人人都在生存拼搏,但似乎生活依旧不易,这究竟是为什么? 作者:毕研韬  发布:2026年9月1日 过去几十年,全球化建立在一个基本判断之上:国家之间可以通过贸易、投资、科技合作、人员往来和信息交流形成越来越紧密的联系。相互依赖虽然会产生风险,但总体上能够带来更高的效率、更大的市场和更多的合作机会。 今天,这一逻辑正在发生变化。 供应链、芯片、数据、传播、人工智能、关键基础设施、能源、金融、投资甚至科研合作,也越来越多地进入国家安全的视野。 安全正在变成一种越来越普遍的治理逻辑。 这并不意味着这些领域不存在真实风险。恰恰相反,全球化越深入,国家之间的相互依赖越复杂,确实越容易产生新的脆弱性。 问题在于:当越来越多的问题都被纳入安全框架之后,我们是否正在走向另一个极端——把原本可以通过市场、规则、合作和谈判解决的问题,也越来越多地交给安全逻辑处理? 如果这种趋势持续下去,全球化面临的最大风险,可能不再只是某一个具体领域的安全风险,而是安全化本身正在成为一种系统性风险。 一、安全意识增强,并不等于世界更加安全 安全化最初有其合理性。...

毕研韬教授受聘为海南自贸港周边传播研究中心研究员

作者:周明阳 发布:2026年8月25日 8月25日,海南自贸港周边传播研究中心在海口正式启动,海南大学国际传播与艺术学院毕研韬教授受聘为该中心特聘研究员。 海南自贸港周边传播研究中心由中国外文局亚太传播中心、北京大学周边传播研究中心、海南日报报业集团三方共建,依托海南日报报业集团新闻研究所、《南海传播》编辑部、海南国际传播中心开展日常运营。 中心将立足海南自贸港区位优势,深耕周边传播理论研究、实践创新和智库服务,为推动海南与周边国家和地区的交流合作提供智力支持。 周边传播是北京大学新闻传播学院陆地教授提出的本土原创传播学理论,狭义指国家边界两侧的双向信息活动,广义指各类主体与周遭对象的信息交互。周边传播秉持近似易通、周边优先、由近及远的逻辑,重视民间、民生、民俗传播,强调双向互惠,为周边外交与对外传播提供本土理论支持。