做品牌 AI 曝光的人大多摸到一个规律:AI 答案里最值钱的引用,来自那些「看起来跟品牌没关系」的来源。于是一条灰色路子应运而生——注册一批站点,伪装成行业媒体、测评博客,互相引用,专等 AI 来抓。10 月 8 日,Anthropic 更新了 Claude 的使用条款,把这套动作点名写进禁令,11 月 12 日生效。
禁令里写了什么
新条款单独开了一节「不要参与欺骗性活动或人工伪造行为」,其中对做 AI 曝光的人最要紧的是这句:不得通过向搜索引擎或 AI 系统的信源池「播种」内容来操纵 AI 答案——只要这些内容谎报了自己的来源、作者或独立性。条款列出的清单,几乎就是一份黑帽 GEO 工具单:
- 创建或运营假账号、假媒体、假组织,或冒充真实机构;
- 造水军势、刷假评论、让机器人假装真人;
- 隐瞒内容的赞助方,冒充自发讨论;
- 把同一条消息经一批「表面互不相关」的站点分发,掩盖它们出自同一出处。
最后一条尤其值得划重点:条款举的例子就是「一群假装无关联的信源,互相印证同一个说法」——这正是伪独立站群的核心玩法。
禁令不是凭空来的
Anthropic 在 9 月的威胁报告里披露过一个案例:约 70 个假地方新闻网站,用 Claude 生产了至少 8,913 篇文章,覆盖约 20 种语言,提示词里明确要求每篇文章带 3 到 4 条内链。这类站群的目标很直接:让 AI 在回答本地问题时,把这些「新闻」当成可信来源。
换句话说,平台是看着自己的模型被当成造假工具用了一个季度,才把原本散落在欺诈、虚假信息、选举各节里的旧条款合并成一节,并且明确覆盖商业行为——不只是政治营销。
三条边界要分清
这次更新管的是谁、管到哪,有几个容易误读的地方:
- 管的是 Claude 用户,不是搜索引擎。 Anthropic 不会去改任何排名算法,执行方式是账号级的:警告、限流、暂停、终止访问。
- 不是禁 AI 写内容。 用 AI 写文章、做内容自动化都没问题;问题出在「谎报谁写的」和「伪装独立」。十个明示归属的品牌站没事,十个自称互不相关的傀儡站有事。
- 责任会顺着工具链传导。 用 Claude API 搭的营销工具,它的终端用户同样受这份条款约束——买服务的人不能拿「工具是服务商搭的」当挡箭牌。
生效前自查三件事
对正经做 AI 曝光的品牌,这条禁令反而画出了一条清晰的分界线:真实可验证的来源建设不受影响,受影响的是伪装独立。趁 11 月 12 日生效前,值得自查三件事:发布内容的署名和赞助关系是否如实标注;有没有同一主体控制、却伪装成第三方口径的站点群;交付 GEO 服务的团队,用的内容网络能不能拿出真实归属说明。
AI 平台挤掉假信源的动作只会越来越多。靠「看起来独立」堆出来的引用位,这次先丢的是工具账号,下次丢的可能就是品牌在 AI 答案里的信任分。