GEO 到底是不是黑产?官方治理框架自己把「技术」和「投毒」切开了
- 框架原文:这类风险的实质并非 GEO 技术本身,而是利用生成式系统信息获取和证据整合机制的不透明性,对大模型认知来源实施隐蔽干预。
- 被点名的四种手法是:批量发布具有特定倾向的文章、虚构评测结果、假冒专家身份、重复制造品牌评价。四个关注维度是信息来源真实性、商业内容标识、生成答案可追溯性、异常内容集中投放。
- 这份框架是网络安全标准化技术委员会发布的治理框架,不是法律、不是规章、也不是强制性国家标准。本文统一写成「框架把……列为风险」。
- 另一条线上,专项行动把「使用 GEO 技术恶意营销」归进 AI 数据投毒。两条一起读,才知道「恶意」两个字具体指什么。
过去半年里,GEO 这三个字母在中文互联网上同时过着两种人生。一边是课程和服务商把它包装成「AI 搜索时代的新流量入口,现在不上车就晚了」;另一边是另一批文章直接把它归进黑产,说「这不就是给大模型喂假内容」。
两边都说不清一件事:同样是让自己的内容更容易被 AI 引用,哪一步开始出问题?2026 年 9 月发布的一份治理框架用一句话把这条线画了出来,而且画得比任何一方都精确。
先说这份文件是什么,以及它不是什么
这段表述出自《人工智能安全治理框架 3.0》,2026 年 9 月 14 日在国家网络安全宣传周开幕式上由全国网络安全标准化技术委员会发布,延续 1.0 与 2.0 的版本线。
它是一份治理框架,不是法律,不是行政规章,也不是强制性国家标准。所以全文的措辞统一是「框架把某某列为风险」「框架提出某某应对措施」,不会写成「新规要求」。框架的作用是给出风险图谱和技术方向,而不是设定一条谁越线就要承担什么后果的红线。
把治理框架读成法规,和把专项行动读成法条,是中文监管解读里最常见的两种失真。
这一刀切在哪:风险的实质不是技术本身
框架在专门讨论 GEO 的那一栏里写道:
「这类风险的实质并非 GEO 技术本身,而是利用生成式系统信息获取和证据整合机制的不透明性,对大模型认知来源实施隐蔽干预。」
它承认了两件事:GEO 作为一种内容推广手段本身不是被否定的对象;真正被列为风险的动作有一个非常具体的名字——对大模型的认知来源实施隐蔽干预。
关键词是「隐蔽」。框架在同一段里把完整链条描述了出来:通过某些手段提高特定内容在网络信息环境中的可见度,使大模型在联网检索或检索增强生成过程中频繁接触并引用这些信息,最终将商业推广包装为貌似客观的人工智能答案。所以这条线不是画在「你有没有为 AI 搜索优化内容」上,而是画在「用户看到那个答案时,知不知道背后是一笔商业推广」上——和内容行业老早就有的那条规矩是同一条:软广要标出来。
被点名的四种手法,和框架给出的四个关注维度
框架在同一段里点名了四种具体做法:批量发布具有特定倾向的文章、虚构评测结果、假冒专家身份、重复制造品牌评价。
这四个词组各自指向不同的东西:
- 批量发布具有特定倾向的文章 —— 落点在「批量」加「特定倾向」,用量堆出一个方向性的信息环境。
- 虚构评测结果 —— 落点在「虚构」。评测本身不是问题,编数据才是,这条对做对比类内容的人尤其值得对照。
- 假冒专家身份 —— 和账号名称领域的整治口径是同一件事的两种表述。
- 重复制造品牌评价 —— 落点在「重复制造」,同一个声音换很多张嘴说。
框架接着给出四个需要重点关注的维度:信息来源真实性、商业内容标识、生成答案可追溯性,以及异常内容集中投放。这四个维度就是上面四种手法的反面,当自查表用最省事:
- 信息来源真实性:你发出去的每一个事实性表述,能不能指回一个具体的、可以点开的出处?
- 商业内容标识:读者在读的时候,知不知道这是商业推广?
- 生成答案可追溯性:如果一个大模型引用了你的内容,顺着它的引用链回来,看到的是不是一篇站得住的原始材料?
- 异常内容集中投放:同一批观点是不是在很短时间里、由很多个看起来无关的来源同时冒出来?
这四条里没有一条在问「你写了几篇」或者「你有没有做 SEO」。它们问的全是同一件事的不同侧面:这些内容是不是在假装自己不是推广。
另一条线上的那半句:「恶意营销」的恶意在哪
在另一条完全不同的线上,中央网信办的专项行动通知把「使用 GEO 技术恶意营销」归进 AI 数据投毒这一类,列为整治重点。这两条必须一起读才完整:专项行动那句给了行为定性,但没有解释「恶意」指什么;这份框架的表述正好把那两个字拆开了——恶意在于隐蔽干预,在于把商业推广包装成客观答案。
顺带一个措辞纪律:专项行动通知是执法部署,要用「列为整治重点」而不是「法律规定」;治理框架是风险图谱,要用「列为风险」。两份文件性质不同,读者的预期也不该被混在一起。
所以做内容的人,该怎么用这份框架
如果你在为 AI 搜索做内容,这份框架给出的其实是一张很务实的清单。最稳的做法归结成三句话:事实有出处、身份是真的、商业关系说出来。反过来最容易出问题的也是三件事:用很多个账号说同一套话、把没做过的测试写成测试结果、给自己安一个没有资质支撑的专业身份。它们要的都不是「让内容更容易被找到」,而是「让人以为这个声音比实际上更多、更中立」。
做多账号内容的人要特别小心一个惯性:把同一篇稿子铺到很多个号上,在流量视角下是效率,在这份框架的视角下就非常接近「重复制造」和「异常内容集中投放」的描述。这也是为什么我们主张每个号按自己的赛道和人设独立出内容——NoobClaw 让每个账号各自生成各自的内容、在本地浏览器登录你自己的号,而不是把一份稿子复制 N 份。更根本的「内容从哪来」见精准获客从来不是靠发出来的与全媒体做 50 个平台赚钱吗;同一逻辑在账号名称上的延伸见官方文件里第一次出现「矩阵账号」四个字。
三个绕不开的问题
那我到底还能不能做 GEO?
这篇不做法律定性,只转述框架怎么写的:框架明确写了「风险的实质并非 GEO 技术本身」。它列为风险的是隐蔽干预这个动作,四个关注维度也都落在真实性和可识别性上。把这四条当自查表用,比问「能不能做」有用得多。
批量发内容是不是一定会被算进「异常内容集中投放」?
框架给的是一个关注维度,不是一条带阈值的规则——它没有写多少篇、多少个号、多长时间算异常,我们也不会替它编一个数。可以确定的是,这个维度关注的是「同一批观点在短时间内由多个看似无关的来源集中出现」这个形态,而不是发布数量本身。
这份框架会不会变成强制要求?
目前它的身份就是治理框架,由网络安全标准化技术委员会发布,不是法律、规章或强制性国家标准。框架在应对侧提出的方向里,包含加强对自动化账号、虚假身份、生成合成内容的检测技术研发——这属于能力建设的方向性表述,至于未来会不会有更高位阶的文件跟上,没有公开信息,我们不做预测。
