分析:中国AI被“投毒” 背后是信息战新形态
2026-03-18 22:25:33 · chineseheadlinenews.com · 来源: 大纪元
花数十元、等两小时,一款根本不存在的产品就能被中国多个主流AI大模型推荐给消费者——这条“AI投毒”灰色产业链被媒体曝光后,迅速引发广泛关注。有网络安全专家警告:这不只是商业欺诈,更是AI时代信息战的危险预兆;现有大模型对信息来源的甄别能力存在根本性缺陷。
一篇假文章 两小时骗过AI大模型
据中共官媒央视“315晚会”报道,该媒体记者在电商平台购买了一款名为“力擎GEO优化系统”的软件,随后虚构了一款名为“Apollo-9”的智能手环,将捏造的产品信息输入系统。
系统随即自动生成十余篇宣传软文,内容包含“量子纠缠传感”“无需采血测血糖”等明显荒诞的功能描述,并伪造用户反馈与行业排名;随后自动登录预设账号完成发布,全程无需人工干预。
仅仅两小时后,媒体记者在多款主流AI大模型中询问该虚构产品,AI不仅详细介绍了这款根本不存在的手环,还将其推荐给“中老年用户与健康养生爱好者”。
据凤凰网报道,连续三天发布11篇虚假软文后,DeepSeek、豆包等多个中国主流大模型,已将这款虚构产品列入“智能健康手环推荐”的前排结果。
年入数万 专门“给AI喂假料”
这条产业链背后,已形成完整的商业闭环。
被曝光的GEO(生成式引擎优化,Generative Engine Optimization)服务套餐,年费从2,980元到16,980元(人民币,下同)不等;高级版每天可自动生成多达63篇文章,全天候运作。据报道,已有平台专门承接“发稿”业务,每篇收费数十元,每天可批量发布数百篇内容。
GEO服务商负责人向媒体坦言,其公司仅用一年便服务了逾200个客户,涵盖医疗、教育、安防、装修等多个行业,声称“在任何平台都能把排名做到前三”。另有负责人直言,不少大品牌为争夺AI推荐位,会考虑“花几百万投点毒”;也有商家借此向竞品发起舆论抹黑。
核心逻辑正如上述服务商负责人所说:“人家不知道这是广告,AI出来的结果人家会信任。”
根据媒体报道,DeepSeek、豆包、文心一言、Kimi等中国知名大模型,均在被曝光服务商的客户覆盖范围之内。
专家:AI大模型对信息真伪的判断能力严重不足
台湾国防研究院网络安全与决策推演研究所副研究员谢沛学对大纪元表示,此次曝光具有深刻的结构性意义。
他分析,中国互联网生态长期存在成熟的灰色产业链——从早期百度SEO刷排名、微信公众号刷阅读量,到电商刷单、小红书软文炒作,“每一代信息平台都会迅速催生出相应的操控产业”。从事GEO业务的服务商,许多是传统内容营销转型而来,“无缝接轨”至AI投毒几乎毫无门槛。
在技术层面,谢沛学指出当前大模型的根本缺陷:“仅凭一篇完全虚构的文章,连‘量子纠缠传感’这种荒谬宣传都照单全收,说明当前大模型对信息来源可信度的评估能力严重不足。”他同时指出,中国AI大模型市场竞争激烈,各家争相引入即时检索功能(RAG)以提升时效性,“为了新鲜而牺牲对信息来源品质的把关”,反而放大了被操控的风险。
不只是商业欺诈:AI信息战已初现雏形
谢沛学强调,AI被用于信息操控,已超出商业欺诈的范畴。
“传统信息战的逻辑是‘让你看到我想让你看到的’,用户至少知道自己在浏览不同来源的信息;而AI时代的信息战,则是‘让AI替你做判断,再去操控AI的判断’,用户甚至意识不到自己收到的答案背后已有商业操控。”
他指出,AI大模型本质上是工具,“它反映的是所接触到的数据分布”;当数据被系统性操控,工具本身就会被扭曲。更根本的问题在于:“人类社会正在赋予AI一种它本来不具备的权威性”,而商业、政治、意识形态等各方力量,都在利用这种虚假权威服务自身利益。
他同时指出,此次官方媒体主动曝光此议题,背后有监管层面的布局逻辑——国家市场监督管理总局已在2026年工作要点中明确,将AI生成广告列为互联网广告监管重点,并将展开集中整治行动。
专家:建立防御机制 比追问“哪个AI可信”更重要
谢沛学认为,应对AI信息操控需要三个层面的协同:技术层面的信息来源验证、法律层面的责任追究,以及教育层面媒体素养的提升。
“问题的根源不在于某个AI是否可信,而在于人类社会是否能建立有效的应对机制。”
他最后表示,在AI时代,批判性思维与对数据品质的判断,“可能比以往任何时候都更加重要”。