Home Blog 揭秘AI“投毒”:一个新兴黑色产业
Blog

揭秘AI“投毒”:一个新兴黑色产业

Share

当AI的训练数据可以被批量“投毒”,大模型输出的“标准答案”,有可能只是一场精心策划的商业骗局。

文/毕研韬  2026年5月8日发布

当越来越多人习惯向AI大模型寻求答案时,一场围绕AI认知系统展开的新型信息操纵正在形成。它不像传统黑客攻击那样直接破坏系统,而是通过批量制造、投放和扩散虚假内容,悄悄改变AI的“知识来源”,让AI在回答问题时输出被操纵的信息。这一现象,被称为“AI投毒”。它不只是技术问题,更意味着未来的信息竞争,正从“争夺流量”转向“争夺AI认知”。

SEOGEOAI时代的新型操纵术

过去二十年,互联网商业竞争的重要方式之一是SEO(搜索引擎优化),即通过关键词、链接和内容运营,让网页在搜索结果中获得更高排名。生成式AI兴起后,一个新概念——GEO(Generative Engine Optimization,生成式引擎优化——开始浮出水面。

它的核心目标,不再是让网页出现在搜索结果首页,而是让AI“直接推荐你”。

一些GEO服务商宣称,通过批量内容生成、论坛投放、自媒体矩阵等方式,可以提高企业、产品甚至个人在AI回答中的出现频次。合理的信息优化本身并不违法,但当GEO与虚假信息结合,就可能演变为“AI投毒”。

在中国,AI投毒已经形成一条黑色产业链。

操作方式通常包括:利用AI批量生成伪专业文章,制造虚假的产品评测和用户反馈,在论坛、百科、问答平台大量铺设内容,再通过水军和算法提高信息权重,诱导AI在检索和生成过程中将这些内容当作事实加以采纳。

由于大模型依赖网络信息进行学习,一旦被污染的内容被模型吸收,就可能进入AI的回答体系。更危险的是,这种污染可能具有“自我复制”的特性:一个AI生成的错误内容,可能被另一个AI抓取学习,形成虚假信息的循环扩散。

“AI投毒为什么危险?

传统互联网时代,虚假信息通常需要用户主动点击才能生效,而在AI时代,用户越来越倾向于直接相信AI给出的“标准答案”。这意味着,过去的信息操纵影响的是“搜索结果”;现在的信息操纵,影响的则是“AI认知”

这种变化具有结构性的意义。因为用户面对搜索引擎时,仍然会在不同网页之间比较,而面对AI时,很多人会默认其输出已经过“综合判断”。

一旦AI被污染,其影响可能远超普通虚假广告。目前,AI投毒主要带来四类风险。

误导消费者。如果AI将虚假产品识别为“优质推荐”,用户可能在不知情的情况下被误导。一些营销团队已经开始尝试利用AI批量制造“专业测评”“专家观点”“用户口碑”,以影响AI的推荐结果。

扰乱商业竞争。传统“刷单”“刷评”主要影响电商平台,而AI投毒可能直接影响企业在智能问答中的整体形象。未来,企业竞争不仅发生在市场上,也发生在AI模型的“知识空间”中。

强化金融市场波动。近年来,社交媒体谣言、自动化舆情系统与量化交易之间的联动越来越明显。虽然尚无公开证据证明通用AI能直接触发量化交易,但AI错误引用和放大虚假信息,确实可能进一步强化市场情绪波动。

侵蚀AI信任基础。如果用户发现AI频繁输出虚假、夸张或被操纵的信息,大模型的核心资产——可信度——就会被削弱。这既影响企业商业化,也可能拖累整个AI产业的发展。

AI时代的认知污染

“AI投毒”最值得警惕之处,在于它不是单一的技术漏洞,而是一种“认知污染”。

过去,信息安全更多关注数据泄露、系统入侵和网络攻击。AI时代出现的新问题则是:即使系统本身没有被攻破,只要其认知来源被污染,输出的结果仍然可能被操纵。

这种风险,本质上属于“认知层攻击”。它攻击的不是机器,而是机器对世界的理解。

因此,很多国家已经开始将AI数据安全、训练语料安全和生成内容可信度纳入国家治理框架。中国近年来也持续加强相关监管,中央网信办已开展针对AI技术滥用、AI谣言和AI水军的专项治理行动。

国际上,围绕AI生成内容可信标识、数字水印、训练数据安全等领域的治理讨论也正在加速。

“AI投毒与传统黑公关的区别

不少人会将AI投毒理解为传统网络水军的“升级版”,但两者并不完全相同。

传统黑公关主要影响“人”,而AI投毒则试图影响“机器”。前者依赖舆论扩散,后者试图改变AI的知识结构。这意味着,其影响可能更隐蔽、更长期。

因为一旦虚假内容进入AI的训练与检索系统,它未必立即爆发,而可能在未来某次回答中被重新激活。这种延迟性与隐蔽性,使得AI投毒比传统谣言更难治理。

未来真正的竞争:争夺AI认知入口

从更深层看,AI投毒的出现,意味着互联网竞争逻辑正在发生根本变化。

过去的平台竞争,核心是谁掌握流量入口,而AI时代的新竞争,则可能是谁能影响AI的认知。

当AI开始承担“知识中介”的角色时,对AI输入端的争夺,就会演变成一种新的认知竞争。

这也是为什么“AI投毒”并不仅仅是一个营销灰产问题,而是关系到信息可信度、商业公平、舆论安全、AI治理,乃至未来社会的认知秩序。

结语

AI只是基于已有信息进行概率生成。如果训练数据被污染,输出的“答案”也会被污染。

在AI时代,人类第一次面临这样一种局面:我们不仅要防止人被谣言误导,还要防止机器被谣言“教育”。

一旦机器开始系统性学习错误信息,其影响范围,可能远远超过传统互联网时代的信息失真。

因此,“AI投毒”真正挑战的,不只是技术安全,更是未来社会如何守住公共认知的可信边界。

毕研韬系海南大学国际传播与艺术学院教授、察哈尔学会高级研究员。本文仅代表作者个人观点,不代表所在机构之立场。

Related Articles

善待舆论监督,就是守护国家命脉

让真实的声音自由流淌,让合理的诉求充分生长,这是人类共同的向往。 作者:毕研韬 发表时间:2026年7月31日 一个国家的强大,不只看经济、科技、军事、教育,还看它能否及时发现问题、看见真相、回应期待。舆论监督的价值,正在于为国家治理安装一双敏锐的眼睛、一对倾听的耳朵。支持建设性的舆论监督,就是在维护国家的自我纠错能力,就是在守护国家长远发展的根基。 一、舆论监督,是国家治理的信息反馈系统 现代社会庞大而复杂,任何治理都不可能完美无暇。关键不在于出不出问题,而在于出问题之后,能不能迅速发现、及时回应。 如果真实的声音传不上去,基层的痛点进不了决策,社会风险就会像暗流一样悄然涌动。舆论监督,正是通过公开表达、公共讨论和社会观察,让隐藏的难题浮出水面,让治理体系得以及时调整。 一个国家最危险的,从来不是问题本身,而是问题无处可说、无人可诉;不是矛盾存在,而是矛盾没有出口。 所以,舆论监督不是在削弱治理,而是在为治理装上“预警雷达”。 二、舆论监督,是群众利益与公共利益的守护者 社会治理的初心,始终是人民的福祉。现实中,许多涉及百姓切身利益的事,往往只有进入公共视野,才能获得应有的重视。 舆论监督,能让个体的困境被看见,让草民的声音被听见;也能盯住食品安全、环境保护、公共服务这些关乎千家万户的大事,提前发出警示。...

The Mission of Communication Without Borders (CWB)

Promoting Understanding through Communication and Advancing World Peace through Cognitive Mediation By...

《无界传播》的使命:以传播促进理解,以认知调解推动世界和平

《联合国教科文组织宪章》开篇宣告:“战争起源于人之思想,故务需于人之思想中筑起保卫和平之屏障。” 作者:毕研韬 发表时间:2026年7月26日 这一深刻洞见揭示了战争与和平的思想根源。归根结底,战争产生于人与人、群体与群体、社会与社会之间长期积累的误解、隔阂和敌意之中。 因此,维护和平不仅需要政治、安全和外交机制,也需要在人类思想、认知、文化和传播领域建设和平的基础。 传播在这一过程中具有特殊意义。 传播不仅是信息传递的过程,也是人与人之间理解关系的建立过程。有效的传播能够减少误解、消解隔阂、促进信任,而失衡的传播环境则可能强化偏见、固化对立,甚至加剧冲突。 基于这一认识,自创办以来,《无界传播》(Communication Without Borders, CWB)始终关注国际传播、文明交流、认知差异与全球和平议题,致力于探索传播如何促进理解、连接不同社会,并为和平实践创造条件。 一、传播的核心使命:促进理解,而不仅是传播信息...

Remembrance: Professor Bi Yantao’s Meeting with the 17th Karmapa Ogyen Trinley Dorje

On October 20, 2015, Professor Bi Yantao met with the 17th Karmapa...