投毒被清退之后:GEO 这半年发生了什么

界问GEO行业观察封面:深蓝科技风,主标题投毒被清退之后,副标题GEO这半年发生了什么,右侧三枚事实标签为3·15曝光AI投毒产业链、4·30清朗专项行动部署、8月平台清退违规账号,底部橙色结论条写着被清退的是投毒不是GEO

把这半年关于 GEO 的公开事件按时间排开,会看到一条很少见的曲线:3 月被央视点名,4 月进专项行动,5 月被谷歌写进垃圾内容政策,6 月出现第一张罚单,7 月公布清退数据,8 月团体标准施行、主流 AI 平台同步清退约 2.5 万个账号。一个行业从“没人管”走到“行政、平台、标准三方同时盯上”,通常要花好几年。GEO 只用了不到半年。

把这条线读细一点,会发现一个多数人没注意的事实:被治理的靶心上,从来不是 GEO 这个动作,而是造假和操纵。想清楚这一点,才知道接下来该怎么干。

一、3·15 曝光的从来不是技术,是伪造的“第三方”身份

今年 3 月 15 日,央视把镜头对准了一条叫“AI 投毒”的产业链。被曝光的样本很有代表性:一批临时注册的空壳公司,批量生产看起来相当专业的行业榜单、产品评测、市场报告,再让这些内容进入大模型的视野,把商业推广包装成第三方客观信息。

很多人第一反应是“技术真黑”。但把这条链子拆开看,里面没有任何玄学:没有哪一步是在攻击模型,也没有哪一步需要高深算法。它伪造的只有一样东西——信源的身份可信度。内容本身是不是真的不重要,重要的是让模型以为“这是一个独立的第三方在说”。

这也解释了后面半年的治理为什么都从内容真实性切入。模型不擅长识别广告,但它正在学会识别“谁在说、能不能被交叉验证”。一个冒充第三方的壳主体,一旦被问到“你是谁、你的报告谁复核过”,就答不上来。

二、行政和平台同时收口:一个给窗口期,一个直接断电

4 月 30 日,中央网信办部署“清朗·整治 AI 应用乱象”专项行动,为期 4 个月。几乎同一时间,平台侧也在动手:4 月,搜狐处置黑灰产账号 2.6 万余个;网易在过去一年里封禁黑灰产账号 10 万余个。5 月中旬,谷歌更新垃圾内容政策,首次把“AI 投毒、操纵模型输出”明确列为违规。

这三件事放在一起看,性质完全不同,但作用方向一致。

专项行动是有周期的,4 个月意味着通报、整改、复查的节奏,给了行业一个窗口期。平台治理没有窗口期——封号、限流、切断收录入口,一次动作就完成。对靠账号和多站点矩阵吃饭的灰产来说,监管是“会被查到”,平台是“随时断电”。

真正让灰产难受的是两条线叠加:行政查的是主体和行为,平台掐的是供给入口。整改窗口还没走完,账号已经没了,这才是这半年批量退场的直接原因。

三、判据落地:一张罚单和一部标准

6 月 25 日,GEO 行业出现第一张罚单:据公开报道,北京一家 GEO 服务商因虚构荣誉、虚构数据、虚构案例,被处以 5 万元罚款。

5 万元在金额上不算什么,但这张罚单的价值在处罚构成上:它罚的是“三假”——假荣誉、假数据、假案例,全是内容真实性问题,一条都不涉及“用了什么技术”。换句话说,官方认定的违法点,不是“你做了 GEO”,而是“你编了东西”。这一点和 3·15 的逻辑完全一致。

8 月,GEO 相关团体标准开始施行。它的意义在于,行业第一次有了一份可以被援引的文本:什么叫可信信息传播、信源该怎么标注、信息生态该怎么治理,从“大家凭经验吵”变成了“可以对着条文说”。

对认真做事的服务商来说,这两件事都是好消息。合规边界清楚了:不真实的内容、用来冒充第三方的身份、以操纵输出为目的的动作,是红线;把真实事实组织好、让 AI 能读到、能交叉验证,是正经活。分界线画出来之后,反而不用再跟灰产抢同一套话术。

四、从清退数据里读出的两件事

7 月 6 日,中央网信办公布专项行动第一阶段数据:处置违规 AI 产品 1.4 万余款,处置违规账号 2.6 万余个,清理违规信息 600 余万条。

8 月,据公开报道,豆包、DeepSeek、文心等主流 AI 平台同步清退约 2.5 万个违规 GEO/SEO 账号,其中低质 AI 堆内容占了 42%。

这两组数据值得读的地方有两个。

第一,这是存量清除,不是敲打个案。十万量级的账号、百万量级的信息条数,说明治理的对象是过去几年攒下来的库存。任何靠“先铺量、后面再说”的方式积累的资产,在这轮里都是负资产——铺得越多,清理时越显眼。

第二,死因结构比总量更值得看。42% 是低质 AI 堆内容,接近一半的账号不是死于“技巧不够”,而是死于“没有事实”。批量生成、模板化、伪原创这类做法,在判重和来源分级的机制面前,连第二道防线都没有:内容本身没有可核实的东西,一旦被追问出处,整批内容同时失去价值。

还有一个容易被忽略的时间细节:专项行动为期 4 个月,从 4 月 30 日起算,收口期正好落在 8 月——和团体标准施行、主流平台同步清退在同一个窗口里。这不是巧合,是专项行动的收口动作与平台自律撞在了一起。

五、规则变了:从“塞进去”到“经得起追问”

这半年的治理,对“被 AI 看见”这件事意味着什么?三个判断。

需求没变,变的是供给。用户还是把问题交给 AI,企业还是需要出现在 AI 的回答里。被清掉的从来不是这个需求,而是一批伪造可信度的供给方式。需求还在,位置就还在,只是坐上去的方式换了。

靠数量伪造可信度的老路,正在机制性失效。注册壳主体、做伪中立榜单、批量低质站点互相引证,这些手法的共同前提是“数量能换来可信度”。当来源分级、交叉验证成为常规动作,数量就不再等于可信度。需要说清楚的是:多站点矩阵本身不是问题,用矩阵冒充第三方才是问题;布局渠道不是问题,渠道里装的不是事实才是问题。

评价标准从“塞进去”移到了“经得起追问”。以前比的是谁覆盖得多,现在比的是谁能回答三件事:这条结论的出处是谁、数据截至什么时候、交付清单里有没有原始记录。前两项决定了内容会不会被引用,第三项决定了出了问题时有没有东西能拿出来。

对准备做 GEO 或者正在选服务商的企业,其实只需要问三个问题:事实从哪来?交付留不留痕?方法是不是以“操纵模型输出”为目的?三个问题都答得利索的,才值得谈下一步;答不出来的,问的是态度,不是能力。

结尾:被清退的是投毒,不是 GEO

把这半年收成一句话:治理清掉的不是 GEO,是没有事实的供给。

行业里过去有一种很省事的做法——把广告包装成第三方,把生成量当成绩。这半年之后,这套做法的成本被抬到了明面上:一次清退,几个月的内容归零,账号还会连坐。反过来,那些把事实来源、证据链、复核流程当成本来对待的做法,第一次拿到了制度侧的背书。

这也是界问 GEO 的选择:我们不把信源身份当技巧,也不把堆量当产出。事实来自客户和可核实的公开出处,内容进出门禁,交付留痕,报告写清楚测了什么、没测什么——能被复测的,才叫成绩。

投毒被清退之后,GEO 才真正开始。

对GEO优化有疑问?欢迎咨询我们。

联系我们