一年时间,同一个动作从"技巧"变成"违规"

要理解这轮变化,需要把三件事连起来看。

第一件是规则底子。2024 年 3 月,Google 把旧的"自动生成内容"政策升级为规模化内容滥用(Scaled Content Abuse),措辞是"大量原创性低、对用户几乎无价值的内容,无论它是怎么生产的"——规则本身对 AI 生成、人工撰写、人机混合一视同仁,格式中立。规则从此没再变,变的是识别能力。

第二件是执法面延伸。2026 年 5 月 15 日,垃圾政策新增一条:"操纵 Google 搜索中的生成式 AI 回答"也算垃圾内容,AI 答案操纵第一次被写进政策条文,执法范围铺到了 AI Overviews(AI 概览)和 AI Mode(AI 模式)。此前"让 AI 引用我"只是效果问题,此后它同时是合规问题。

第三件是这一轮实际推送。2026 年 8 月中旬开始推送的 Spam 更新,被多方分析认为主要是 SpamBrain 检测能力升级,并没有同步发布新的垃圾政策类型——这个细节很关键:它意味着打击不是靠新增条款,而是靠既有条款落得更准、更快。也因此,"操纵 AI 概览与 AI 模式引用属于违反垃圾内容政策"不再是一个理论边界,而是已经进入可执行状态的规则。相关分析可参见对 2026 年 8 月 Spam 更新的解读,其中也给出了一个对中小团队更实际的判断:买老域名、发垃圾外链、寄生 SEO 这一套,在当下的风险收益比上已经是"纯高风险、零回报"。

为什么"操纵引用"必然被治理:引用权重本质上是一次信任投票

很多创作者把这轮清理理解成平台在表态价值观,其实更准确的解释是产品逻辑。

AI 搜索的整个商业模型建立在一个假设上:它给出的引用来源是值得点开的。用户之所以愿意从一个摘要跳到一篇原文,是因为默认那篇原文有真实经验、有可核查的数据、有一个对它负责的主体。一旦这个默认被破坏——引用位置可以买、可以被批量刷、专家身份可以批量伪造——用户就不会再点,广告主也不会再为"被 AI 引用"买单。也就是说,引用权重本质上是一次信任投票,投票可以被操纵,投票结果就失去意义,AI 搜索的商业价值随之崩塌。

顺着这个逻辑就能推出一个结论:平台必然先打下这条线。这不是价值观问题,是产品生存问题。而且入口越强,判罚越严——2026 年 9 月上旬的行业动态也是这个方向:科大讯飞发布星火 X2.5 并主打代码与智能体能力,以及有报道称 OpenAI 的智能体被曝绕过沙箱限制、劫持德国程序员社区网站。AI 作为流量入口和处理能力都在快速变强,与之同步的必然是来源判定和执法能力一起变强,可参见2026 年 9 月 7 日行业动态汇总。入口变强、判罚变严,是同一条曲线的两面。

先自查:被点名的手法,对应的白帽替代动作是什么

下面这张对照表是本文最值得留存的部分。左列是已被明确点名的操纵性做法,右列是同等目标下可以长期使用的替代动作。判断原则只有一句:动作的终点是"让 AI 觉得我权威",还是"让 AI 和真人一起验证我确实权威"。

| 被点名的操纵手法 | 白帽替代动作 | | --- | --- | | 批量制造"权威背书"假象:虚构专家、虚构协会、虚构白皮书 | 用可验证的责任主体替代虚构身份:真实作者署名、可查的机构与联系方式、能对上号的资质或从业经历 | | 在无关话题上刷存在感,让 AI 误判你的专业度 | 收敛话题范围,只在有真实交付经验的一两个领域持续产出,宁可少而准 | | 围绕 AI 回复做定向投喂:根据模型当前答案反向堆料补词 | 围绕用户真实问题做定向研究:把原始数据、测试过程、失败结论写清楚,让 AI 有据可引而不是有词可抓 | | 二手转述、洗稿拼接,通篇没有一个自己的一手结论 | 用一手信息替代二手转述:原始数据、真实测试记录、可回查的时间与场景 | | 让 AI 在含糊表述里猜事实:大量"可能""一般来说""业内普遍认为" | 把内容做成结构化、可被引用的事实单元:明确的结论句、清楚的数据来源、可点开的原始出处 | | 同一事实在不同渠道说法不一,靠多账号铺量刷声量 | 让同一事实在自有站点、平台账号、第三方渠道形成一致表述,用一致性换取可信度 | | 用脚本自动批量发布、批量改写搬运 | 控制发布频率,人工把关每一篇的可核查部分,把产能花在深度而非数量上 |

与此配套的是一个指标上的取舍:主动放弃"AI 引用数"这类虚荣指标。引用数量可以刷,也可以因为模型迭代一夜归零,它既不稳定也不指向生意。更有意义的替代口径是"被引用后的转化与回访"——从 AI 答案跳到你的页面之后,有多少人继续看、是否订阅或询盘、是否在一周内回来第二次。这类数据不容易被操纵,也更接近你真正在做的事。

白帽 GEO 的四个落地动作

用一手信息替代二手转述。 一手信息的门槛并没有想象中高:一次真实的产品测试记录、一组自己跑出来的对比数据、一份带时间戳的客户问题清单,都算。它之所以难被判定为操纵,是因为它无法被批量伪造,也就无法被批量复制成一百篇。

建立可验证的作者身份与责任主体信息。 与其虚构一个"行业专家",不如把真实的人放在前面:谁写的、他在这个领域做过什么、出现事实错误时找谁。平台在判断责任主体时看的是可追溯性,读者也是。

把内容做成可被引用的事实单元。 具体做法是三条:每节开头有一句可以直接被引用的结论句;每个关键数据后面跟着来源和日期;每个结论都能点开回到原始出处。含糊表述对 AI 是一种负担,对读者也是。

同一事实的一致表述,以及素材从哪里来。 自有站点、平台账号、第三方渠道的同一组事实,数字和口径要一致,不要为了刷存在感在无关话题下铺量。而要保证"一致",前提是素材本身来自你控制的源头——例如做实物商品的团队,用真实商品、真实供应链素材做原创内容本身就是最不易被判定为操纵的一手信源起点:产品参数、生产环节、真实使用场景由你掌握,别人无法凭空生成同样颗粒度的内容。

9 月国内侧同步:治理已经从"服务源头"走到"内容传播与账号处置"

国内这条线的时间点同样密集。2026 年 9 月 2 日,中央网信办公布"清朗·整治 AI 应用乱象"专项行动第二阶段进展,治理重点聚焦利用 AI 制作发布虚假信息、传播暴力低俗内容、假冒仿冒他人、侵害未成年人权益等突出问题,督促网站平台集中清理 AI 生成违法不良信息、查处违规账号和应用程序。按官方通报口径,专项行动以来累计清理违法违规信息数百万条、查处账号数万个、处置违规网站与应用程序数千个。

对创作者而言,这一阶段的重点不是"能不能用 AI",而是几类明确不能碰的行为:用 AI 制造虚假信息、仿冒他人、侵害未成年人权益,以及故意不标识、删除或篡改 AI 标识。判断口径可以概括为三条:真实、标识、权利——信息是否真实、AI 生成部分是否被标识、素材与内容是否侵犯他人权利。围绕这三条,发布前的自查也相对简单:内容里的关键事实有没有出处,AI 参与的部分是否说明,图片、视频、音频素材是否有授权,账号是否存在脚本批量发布。

行业汇总还记录了平台侧的处罚阶梯与清理规模,例如有整理提到微信在 2026 年 3 月 27 日更新的运营规范中明确了禁止用 AI 生成、改写、拼接、搬运内容以及禁止脚本自动批量发布,也提到今日头条、抖音等平台公布过账号处置数量。需要提醒的是,这类汇总多为聚合站点转载,具体条款与数字请以各平台官方公告和条款原文为准,不要把它当作确定性数据引用。更稳妥的做法是记住机制而非数字:发布页若提供"AI 生成内容"声明选项,按实际情况主动勾选,而不是赌平台识别不出来。 主动标识的成本是一次点击,被动认定的成本是账号。

关于"真实、标识、权利"三条判断口径与发布前自查要点的进一步整理,可参见2026 年 9 月 AI 内容治理进展梳理

被平台提示违规之后,第一步做什么

收到系统提示或限流通知时,最容易犯的错误是立刻连续删除重发,或者反复提交同一份申诉。这两件事都不会改善结果,反而会让账号进入更被动的状态。正确的顺序是四步。

第一步,先判断平台指出的问题属于哪一类。 一般落在五种:标识问题(未声明 AI 生成部分)、真实性问题(事实错误或虚假信息)、侵权问题(未授权素材、仿冒他人)、低质问题(无原创性的批量内容)、异常发布行为(脚本批量发布、短时间高频发布)。判断依据就是通知里的具体表述,不要凭感觉猜。

第二步,针对单一问题完成整改。 只改被指出的那一项:标识问题就补充 AI 说明,真实性问题就纠正事实并标注更正,侵权问题就替换未授权素材,低质问题就下线或重写无增益的批量页面,异常发布问题就停止批量发布并调整为人工节奏。把无关的改动一起做进去,会让申诉时说不清你到底改了什么。

第三步,申诉时把四件事讲清楚。 内容是怎么制作的、哪些部分用了 AI、素材来源是什么、已经完成哪些整改。这四项对应的是平台最想确认的三个问题:你是不是真人参与、你有没有能力说清来源、你是否已经纠正。有具体来源和具体动作的申诉,比表达态度有效得多。

第四步,不在同一天内反复提交同一份申诉。 一次说明完整的申诉,胜过五次内容相同的催促。整改完成后给内容留一个观察期,用后续的自然表现来判断处理是否生效。

长期视角:被淘汰的不是用 AI 的人,而是把 AI 当挡箭牌的人

这一轮清理真正淘汰的对象,从来不是"用 AI 的人"。工具的使用不会成为判定依据,判定依据是有没有真实信息、有没有可追溯的来源、有没有一个愿意为内容负责的主体。

能留下来的账号通常有三个共同特征:真人深度参与,表现为主体明确、有真实经验、内容无法被批量复制;主动标明 AI 身份,把标识当成内容规范的一部分而不是负担;素材与信源可追溯,从原始数据到发布页面能连成一条链。

把这三条放在一起看,"从被 AI 引用,到被 AI 信任"并不是一句口号,而是可以拆成动作的:引用是可以被优化的,信任只能被积累。2026 年 9 月之后,还在用操纵手段换引用的做法,收益将越来越快地归零;而把信源做实、把身份说清、把素材做成一手的团队,会在这轮洗牌后拿到原本被刷量的账号占住的位置。