Home AI投毒

AI投毒

2 Articles
传播学

从认知作战到机器认知:国际竞争的新战场正在形成

过去十余年,“认知作战”逐渐成为国际政治中的高频词汇。 文/毕研韬  2026年6月3日发布 从社交媒体上的信息操纵,到针对特定群体的舆论引导,再到围绕重大国际事件展开的叙事竞争,各国越来越认识到:影响一个人的认知,有时比摧毁一件武器更具战略价值。 然而,随着人工智能特别是大语言模型的快速发展,一个新的变化正在出现:国际竞争的对象正在从人类认知扩展到机器认知。 这意味着,一场新的竞争正在形成。 一、AI正在成为新的认知基础设施 长期以来,人们习惯于将人工智能视为一种工具,但事实上,人工智能正在逐渐演变为一种基础设施。 过去,人们通过报纸、广播、电视和互联网获取信息;今天,越来越多的人开始通过AI获取知识、理解事件和形成判断。 更重要的是,AI的影响对象不仅是普通公众。 在政府部门、企业、媒体、智库、金融机构和军事系统中,人工智能已经广泛参与信息搜集、数据分析、风险评估和辅助决策。 换句话说,AI正在成为连接信息与决策的重要中介。 当越来越多的人和机构依赖AI理解世界时,AI实际上已经成为现代社会认知体系的重要组成部分。 因此,一个新的问题出现了:如果机器开始参与认知,那么认知安全是否仍然只是人的问题? 二、从争夺受众到争夺AI 传统国际传播的核心任务,是影响受众。国家通过媒体、文化产品、教育交流和公共外交塑造国际形象,希望获得更多理解、支持和认同。 在AI时代,竞争逻辑正在发生变化。 越来越多的内容生产者开始研究如何让自己的内容更容易被AI发现、理解和引用。这种现象被称为生成式引擎优化(Generative Engine Optimization,GEO)。 从某种意义上说,GEO与搜索时代的SEO类似,其本身并非负面行为。 问题在于,当GEO与人工操纵、虚假信息生产以及数据投毒结合时,情况就会发生变化。 过去的信息战主要针对人类;未来的信息操纵可能首先针对机器。...

Blog

揭秘AI“投毒”:一个新兴黑色产业

当AI的训练数据可以被批量“投毒”,大模型输出的“标准答案”,有可能只是一场精心策划的商业骗局。 文/毕研韬  2026年5月8日发布 当越来越多人习惯向AI大模型寻求答案时,一场围绕AI认知系统展开的新型信息操纵正在形成。它不像传统黑客攻击那样直接破坏系统,而是通过批量制造、投放和扩散虚假内容,悄悄改变AI的“知识来源”,让AI在回答问题时输出被操纵的信息。这一现象,被称为“AI投毒”。它不只是技术问题,更意味着未来的信息竞争,正从“争夺流量”转向“争夺AI认知”。 从SEO到GEO:AI时代的新型操纵术 过去二十年,互联网商业竞争的重要方式之一是SEO(搜索引擎优化),即通过关键词、链接和内容运营,让网页在搜索结果中获得更高排名。生成式AI兴起后,一个新概念——GEO(Generative Engine Optimization,生成式引擎优化)——开始浮出水面。 它的核心目标,不再是让网页出现在搜索结果首页,而是让AI“直接推荐你”。 一些GEO服务商宣称,通过批量内容生成、论坛投放、自媒体矩阵等方式,可以提高企业、产品甚至个人在AI回答中的出现频次。合理的信息优化本身并不违法,但当GEO与虚假信息结合,就可能演变为“AI投毒”。 在中国,AI投毒已经形成一条黑色产业链。 操作方式通常包括:利用AI批量生成伪专业文章,制造虚假的产品评测和用户反馈,在论坛、百科、问答平台大量铺设内容,再通过水军和算法提高信息权重,诱导AI在检索和生成过程中将这些内容当作事实加以采纳。 由于大模型依赖网络信息进行学习,一旦被污染的内容被模型吸收,就可能进入AI的回答体系。更危险的是,这种污染可能具有“自我复制”的特性:一个AI生成的错误内容,可能被另一个AI抓取学习,形成虚假信息的循环扩散。 “AI投毒”为什么危险? 传统互联网时代,虚假信息通常需要用户主动点击才能生效,而在AI时代,用户越来越倾向于直接相信AI给出的“标准答案”。这意味着,过去的信息操纵影响的是“搜索结果”;现在的信息操纵,影响的则是“AI认知”。 这种变化具有结构性的意义。因为用户面对搜索引擎时,仍然会在不同网页之间比较,而面对AI时,很多人会默认其输出已经过“综合判断”。 一旦AI被污染,其影响可能远超普通虚假广告。目前,AI投毒主要带来四类风险。 误导消费者。如果AI将虚假产品识别为“优质推荐”,用户可能在不知情的情况下被误导。一些营销团队已经开始尝试利用AI批量制造“专业测评”“专家观点”“用户口碑”,以影响AI的推荐结果。 扰乱商业竞争。传统“刷单”“刷评”主要影响电商平台,而AI投毒可能直接影响企业在智能问答中的整体形象。未来,企业竞争不仅发生在市场上,也发生在AI模型的“知识空间”中。 强化金融市场波动。近年来,社交媒体谣言、自动化舆情系统与量化交易之间的联动越来越明显。虽然尚无公开证据证明通用AI能直接触发量化交易,但AI错误引用和放大虚假信息,确实可能进一步强化市场情绪波动。 侵蚀AI信任基础。如果用户发现AI频繁输出虚假、夸张或被操纵的信息,大模型的核心资产——可信度——就会被削弱。这既影响企业商业化,也可能拖累整个AI产业的发展。 AI时代的“认知污染” “AI投毒”最值得警惕之处,在于它不是单一的技术漏洞,而是一种“认知污染”。...

文章推介

亚洲北美

美国务卿:美国试图把中国和俄罗斯剥离

2月25日,美国《布赖特巴特新闻网》(Breitbart News)发布了一条独家新闻,其导语称: “国务卿马可•卢比奥在接受 Breitbart News 独家采访时表示,总统唐纳德•特朗普及其政府正试图把俄罗斯从中国剥离出去,就像冷战时期前总统理查德•尼克松把中国从苏联剥离一样。” 当主持人问特朗普结束乌克兰战争的努力是否类似于尼克松当年访问中国以遏制苏联的著名举措时,卢比奥表示: “我不知道我们是否能完全成功地把俄罗斯从中国剥离出去。” 他补充道:“我也不认为让中国和俄罗斯彼此对立有利于全球稳定,因为它们都是核大国。但我确实认为,目前的情况是,俄罗斯对中国的依赖程度日益加深,而如果仔细思考的话,这同样不是一个好的结果。” 有些国际观察家把美国的这一外交策略称为“逆向尼克松现象”。这是国际关系中典型的现实主义路线,但本质上就是中国战国时期(公元前476-公元前221年)流行的纵横捭阖策略的现代版。问题是,2200多年过去了,人类仍未跳出“国家利益最大化”的外交藩篱。 《布赖特巴特新闻网》这篇报道的题目是 Exclusive...

亚洲

中国非政府主体对乌克兰捐款排名居全球前列

中国民间对乌克兰捐款位列全球前列,这说明国家立场与社会行动之间并非简单同构。 文/《无界传播》信息中心 根据乌克兰政府官方募捐平台UNITED24公布的年度统计数据及媒体整理结果, 2025年度中国在私人(个人)捐款来源国中位列第14位,在机构(企业等非政府组织)捐款来源国中位列第7位。该平台统计覆盖约140个国家和地区。 UNITED24成立于2022年5月,由乌克兰政府主导运作,面向全球个人与法人主体募捐,资金主要用于医疗支持、基础设施修复、防务及排雷等项目。上述排名仅统计通过该官方平台汇入的捐款金额,不包括各国政府之间的双边财政或军事援助,也不涵盖经红十字会等其他国际组织渠道的资金。 从统计位置看,在约140个来源国中,中国的私人捐款和机构捐款都已属于明显的“前列水平”,而非边缘或象征性参与。 这一现象至少体现三点: 第一,中国社会内部对俄乌冲突并非单一态度结构。尽管中国政府在外交层面强调政治解决与战略平衡,但在具体人道与项目捐助层面,中国部分个人和机构却都有亮眼的表现,说明其规模具有统计意义,而非个别行为。 第二,这类捐助具有主体分层特征。私人捐款排名低于机构捐款,可能说明企业或组织层面的资金动员能力更强。这可能与企业国际业务关联度、跨境责任意识以及品牌风险管理等因素有关。 第三,从国际传播层面看,这一排名客观上削弱了“整体拒绝参与”的外部刻板印象。排序位居全球前列,本身就是一种值得关注的参与行为。 需要强调的是,该排名仅限UNITED24单一平台,不等同于全球对乌援助总量格局。在国际援助整体结构中,政府间援助仍占绝对主导地位。因此,对这一现象的判断应严格限定在平台统计范围内。 还需要注意的是,该统计反映的是社会行为维度的参与情况,并不构成政策信号,但揭示了国家立场与社会行动之间的结构差异。

Blog

《无界传播》征稿启事

在这个信息纷杂但共识稀缺的时代,《无界传播》秉持”以理性穿透偏见,以对话消弭鸿沟”的初心,致力于构建跨文明对话场域。我们相信,当文字成为解构认知壁垒的手术刀,当思想化作弥合文明裂痕的黏合剂,人类终会抵达更高维度的和谐化境。 【征稿主题】《无界传播》旨在促进跨文明对话,消除认知鸿沟,促进跨越地域、种族、信仰、阶层、国界、文化的对话与合作,推动社会和解与世界和平。 【行文准则】 展示较高维度;呈现事实依据;避免空泛议论;构建严密推演链条;提出新见解;理性阐述;彰显人文关怀;遵守相关法律;作者拥有完全版权。 【特别说明】《无界传播》由总编辑个人薪金维持,不以盈利为目的,目前无力支付稿酬,祈望谅解。 【文章篇幅】言简意赅,以1000-2000汉字或600-1200英文单词为宜(稍长文章请附摘要) 【语言要求】中文或英文 【投稿邮箱】bytaishan AT sina.com (3日内如收不到回复,请换种方式联系或另投它处) 【结语召唤】当您写下每个字符时,都是在为不同文明搭建对话的连廊;当您的观点被传播时,就是在给世界的伤口敷上理性的药膏。《无界传播》期待与您共同书写一部特殊的历史——不是用剑与火,而是用思想与文字铸就的和平史诗。...

传播学

豆包:西方媒体和精英刻意模糊新闻与宣传

摘要:中国语言大模型豆包认为,西方传播体系虽然在理论上严格区分新闻与宣传,但在现实舆论实践中,二者已通过专业化新闻生产机制形成高度融合,呈现出“理论二分、实践合一”的传播特征。 关键词:豆包;新闻;宣传;舆论;认知操纵 文/毕研韬  2026年5月24日发布 2026年5月24日,我问豆包(一款中国AI大模型):你相信在西方,人们会区分新闻与宣传吗?经过几番讨论后,我让它把自己的观点梳理成一篇文章。现在请各位浏览豆包的观点。 (以下是豆包生成的文本) 在西方新闻学与传播学的经典理论体系中,新闻与宣传是两套性质、功能、伦理完全独立的传播范式。理论层面的边界清晰且固定,但落地于西方现实舆论生态,二者并非泾渭分明。不同社会群体对二者的区分认知存在显著差异,媒体机构与政治精英更会通过专业化传播手段消融二者边界,形成“理论二分、实践合一”的典型舆论特征。 从学术规范与行业伦理来看,西方学界和传媒行业对新闻与宣传有着严格界定。新闻的核心内核是事实本位,以真实、客观、平衡、透明为职业准则,使命是记录事实、呈现真相、传递有效公共信息,要求传播主体剥离个人立场与利益偏向,仅对事件本身进行忠实呈现。而宣传的核心内核是劝服本位,具备明确的预设立场与功利目标,通过信息筛选、意义建构、情绪引导等方式塑造公众认知、统一群体态度,服务于特定政治诉求、意识形态或利益集团目标。这套区分标准贯穿西方新闻教育、职业考核与行业规约,是公认的专业共识。 对西方普通民众而言,大众具备朴素的传播认知,能够凭借媒介接触经验区分纯粹的新闻报道与刻意的宣传话术。普通受众虽不具备专业传播学理论素养,但可以直观感知信息的差异:客观新闻无明显导向性,仅陈述事实始末,而倾向性内容存在明显的褒贬取舍、片面解读与情绪渲染。因此在民间日常认知中,新闻代表真实中立,宣传代表立场造势,二者的差异可被大众清晰感知。 与理论和民间认知不同,西方主流媒体的市场化、政治化实操,彻底打破了二者的理论边界。西方传媒长期标榜“新闻独立”“价值中立”,但在实际采编与传播过程中,绝对客观的新闻并不存在。媒体会通过选题取舍、信源偏向、叙事框架、语言修辞、报道权重等隐性手段完成价值筛选。对于契合自身价值观、符合本土利益的事件放大报道,对于负面信息、对立立场信息选择性沉默或扭曲解读。这种操作的核心特征,是以专业新闻的形式载体,承载宣传的劝服功能,将立场输出隐蔽融入事实报道中,形成极具迷惑性的“软宣传”。 西方政治精英与舆论智库阶层,深谙新闻与宣传的理论分野,同时熟练利用二者的模糊性开展舆论治理。该群体清晰知晓直白的灌输式宣传极易引发公众抵触,于是摒弃传统宣传的粗放模式,依托规范化的新闻生产流程,进行精细化认知塑造。通过选择性公开信息、设置公共议题、引导舆论走向,在不违背新闻表层规范的前提下,实现意识形态传播与公共认知引导的目的。这并非简单的信息失真,而是成熟的、体系化的舆论传播策略。 纵观西方整体传播生态可以得出结论:新闻与宣传的区分,是理论上的绝对二分、民众认知中的相对清晰、行业实践中的深度融合。西方舆论场并非摒弃了专业传播伦理,而是将宣传功能高度专业化、隐蔽化,嵌入常态化的新闻生产之中。这种传播特征并非西方独有,是现代大众传播时代的普遍规律,而西方传媒体系凭借成熟的产业化运作,让新闻与宣传的边界模糊呈现出更系统化、更隐蔽化的特征。...

北美

警惕!社媒言论会让你失去美国留学签证

文/梅念安 2025年3月,国务卿马可·卢比奥(Marco Rubio)启动了名为“捕获与撤销”(Catch and Revoke)的计划,利用AI技术审查持有学生签证者的社交媒体账户,特别关注被视为支持哈马斯或其他被指定为恐怖组织的内容。 美国联邦官员已开始在未提前通知的情况下撤销一些国际学生的合法居留权,绕过通常与学校协调的程序。 然而,这种做法引发了对言论自由和隐私权的担忧。​批评者认为,使用AI监控社交媒体可能导致误判和侵犯隐私,违反美国宪法第一修正案赋予的权利。 ​ 因此,国际学生和签证申请者在使用社交媒体时应谨慎,避免发表可能被视为支持恐怖组织或其他被视为威胁国家安全的言论,以防止签证被撤销或申请被拒绝。 笔者更担心的是,美国审查留学生社交媒体账户的做法,为其它国家采取类似做法提供了榜样与合法性基础,同时会刺激更多国家效仿。 在美留学期间被监控的经历,很可能会给外国学生留下心理阴影。 如何平衡安全与自由、安全与开放、安全与发展,现在是若干国家面对的选择。

亚洲

Awakening of the Masses: China Is Undergoing a New Great Leap in Social Cognition

If you still think the word “awakening” sounds pretentious or mystical, that...