9 月的 Google 垃圾内容更新还在滚动,但比更新本身更值得做 GEO 的人留意的,是一份悄悄流传出来的论文:Google 公开了一个叫 SAFE(Scaled Abuse Forensics Examiner,规模化滥用取证系统)的反垃圾系统,已经部署,专门核查批量生产的「AI 泔水」内容。这套系统自己也是一群 AI 智能体——AI 抓 AI,值得说说。

一支自动取证小组,审的是「群」不是「篇」

论文只有 3 页,7 位作者全是 google.com 邮箱。按 Search Engine Journal 的报道,系统已进入早期部署,论文里也有一句:早期部署显著加快了新型合成威胁的识别。

SAFE 模仿人类审查员的取证推理过程,三根支柱:

  • 非人类行为识别:分析发布节奏的爆发模式、基础设施关联、虚假互动信号,专抓有组织的批量操作;
  • 多智能体分工取证:一个 Root 智能体统筹拍板,配内容理解、行为理解、频道簇理解三个专员,各自交证据;
  • Transformer 内容理解:多模态分析内容本身,识别生成痕迹和政策违规。

最关键的:判定对象是「频道簇」,不是单条内容。系统判断一群账号是不是同一伙人在批量操作,定性后整个群体连坐。

判的是意图,不是出身

SAFE 抓的核心是所谓 spirit of policy violations——「违反政策精神」的违规:内容可能没碰任何具体条款,但本质是在钻空子。

为什么需要它?论文说得很直白:批量造假者每改一版 prompt,输出就跟上一次不完全一样,靠已知模式匹配的静态分类器永远慢一步;人工审查员能看出「背后是一伙人」,但人工取证的速度追不上生成式攻击的速度——论文把这叫「合成鸿沟」(synthetic gap)。

这个口径是个重要区分:AI 辅助写 ≠ 违规。真去过现场的人用 AI 打草稿,和流水线生成 300 个城市页只换地名的操作,意图完全是两回事。SAFE 要抓的是后者。

三个限定,别过度解读

  1. 论文通篇讲的是视频频道,一次都没提 Google 搜索。PPC Land 明确指出这点,套到网页搜索上是行业推断;
  2. 「已部署」只有一句话,没给任何测试数据、准确率或查处规模;
  3. 「属于 9 月垃圾更新」是 SEJ 的猜测,Google 没有官宣;论文元数据日期是 5 月 28 日。

这也是 2026 年确认的第二个专抓 AI slop 的系统,前一个叫 S-CTS。一个季度确认两套,方向已经足够清晰。

对做 GEO 的人意味着什么

即便论文只覆盖视频场景,「AI 抓 AI、判群不判篇、判意图不判出身」这三条逻辑放在网页侧也是大概率方向。对照盘一下手上的资产:

玩法风险原因
城市页/地区页模板,只换地名高同模板批量,行为加内容双重画像
矩阵站群互链导流高判定单位是「簇」,连坐
AI 初稿 + 独家数据精修低有独有实质,意图是服务读者

具体三件事:先盘点批量模板页,尤其是一年里图快铺出去的地区页矩阵;给核心页面补一手信号——真实案例、自有数据、可验证的细节;别把 GEO 建立在「AI 看不出来」的假设上——对面负责检测的,现在也是一组会推理的模型。

垃圾更新两周滚完就过去了,但检测系统的演进不会停。批量生产的边际成本在降,被批量识别的效率也在降——这场军备竞赛里,唯一稳定的策略还是老话:做别人复制不了的内容。