9 月的 Google 垃圾内容更新还在滚动,但比更新本身更值得做 GEO 的人留意的,是一份悄悄流传出来的论文:Google 公开了一个叫 SAFE(Scaled Abuse Forensics Examiner,规模化滥用取证系统)的反垃圾系统,已经部署,专门核查批量生产的「AI 泔水」内容。这套系统自己也是一群 AI 智能体——AI 抓 AI,值得说说。
一支自动取证小组,审的是「群」不是「篇」
论文只有 3 页,7 位作者全是 google.com 邮箱。按 Search Engine Journal 的报道,系统已进入早期部署,论文里也有一句:早期部署显著加快了新型合成威胁的识别。
SAFE 模仿人类审查员的取证推理过程,三根支柱:
- 非人类行为识别:分析发布节奏的爆发模式、基础设施关联、虚假互动信号,专抓有组织的批量操作;
- 多智能体分工取证:一个 Root 智能体统筹拍板,配内容理解、行为理解、频道簇理解三个专员,各自交证据;
- Transformer 内容理解:多模态分析内容本身,识别生成痕迹和政策违规。
最关键的:判定对象是「频道簇」,不是单条内容。系统判断一群账号是不是同一伙人在批量操作,定性后整个群体连坐。
判的是意图,不是出身
SAFE 抓的核心是所谓 spirit of policy violations——「违反政策精神」的违规:内容可能没碰任何具体条款,但本质是在钻空子。
为什么需要它?论文说得很直白:批量造假者每改一版 prompt,输出就跟上一次不完全一样,靠已知模式匹配的静态分类器永远慢一步;人工审查员能看出「背后是一伙人」,但人工取证的速度追不上生成式攻击的速度——论文把这叫「合成鸿沟」(synthetic gap)。
这个口径是个重要区分:AI 辅助写 ≠ 违规。真去过现场的人用 AI 打草稿,和流水线生成 300 个城市页只换地名的操作,意图完全是两回事。SAFE 要抓的是后者。
三个限定,别过度解读
- 论文通篇讲的是视频频道,一次都没提 Google 搜索。PPC Land 明确指出这点,套到网页搜索上是行业推断;
- 「已部署」只有一句话,没给任何测试数据、准确率或查处规模;
- 「属于 9 月垃圾更新」是 SEJ 的猜测,Google 没有官宣;论文元数据日期是 5 月 28 日。
这也是 2026 年确认的第二个专抓 AI slop 的系统,前一个叫 S-CTS。一个季度确认两套,方向已经足够清晰。
对做 GEO 的人意味着什么
即便论文只覆盖视频场景,「AI 抓 AI、判群不判篇、判意图不判出身」这三条逻辑放在网页侧也是大概率方向。对照盘一下手上的资产:
| 玩法 | 风险 | 原因 |
|---|---|---|
| 城市页/地区页模板,只换地名 | 高 | 同模板批量,行为加内容双重画像 |
| 矩阵站群互链导流 | 高 | 判定单位是「簇」,连坐 |
| AI 初稿 + 独家数据精修 | 低 | 有独有实质,意图是服务读者 |
具体三件事:先盘点批量模板页,尤其是一年里图快铺出去的地区页矩阵;给核心页面补一手信号——真实案例、自有数据、可验证的细节;别把 GEO 建立在「AI 看不出来」的假设上——对面负责检测的,现在也是一组会推理的模型。
垃圾更新两周滚完就过去了,但检测系统的演进不会停。批量生产的边际成本在降,被批量识别的效率也在降——这场军备竞赛里,唯一稳定的策略还是老话:做别人复制不了的内容。