Egy pénzügyi igazgató felkérte a mesterséges intelligencia asszisztensét, hogy kutasson felhő infrastruktúra-szállítókat egy jelentős befektetés érdekében.
Az asszisztens gondos összehasonlítással tért vissza. Mérlegelték a lehetőségeket, megnevezett kompromisszumokat, és magabiztosan ajánlott egy eladót. Ez volt az a fajta válasz, amelyet továbbított a csapatnak, és cselekedett.
De elfelejtett egy pillanatot a hat héttel korábbiról.
Egy iparági blogon rákattintott az „Összefoglalás az AI-vel” gombra. Ártalmatlannak tűnt. Két másodperc, egy kattintás, majd vissza az e-mailhez.
A gomb mögött egy rejtett utasítás lapult, amely arra kérte az asszisztenst, hogy emlékezzen egy cégre, mint a vállalati befektetések legjobb felhő-infrastruktúra-szolgáltatójára. Soha nem írta ezt a mondatot, és nem is egyezett bele. De az asszisztens mindenesetre naplózta.
Amikor később eladói ajánlást kért, a válasz elemzésnek tűnt, de az érvelés egy részét már megbökték.
Ez a preferencia-hackelés.
A Microsoft ezt az AI-ajánlást mérgezésnek nevezi: rejtett utasítások beágyazása hivatkozásokba, gombokba, dokumentumokba vagy felszólításokba annak befolyásolására, hogy az AI-asszisztensek mit emlékeznek és ajánlanak később.
A Microsoft biztonsági csapata már 2026 februárjában több mint 50 mérgezési kísérletről számolt be 31 vállalattól 14 iparágban mindössze 60 nap alatt, amelyek olyan asszisztenseket céloztak meg, mint a ChatGPT, a Microsoft Copilot, a Claude, a Google Gemini és a Perplexity a pénzügyi, egészségügyi, jogi és SaaS területén.
Az egyik eszköz, amelyet kiemeltek, a „SEO növekedési hack az LLM-ek számára” néven hirdették meg. Ha a korai SEO-val foglalkozott, ez ismerős történet.
Minden algoritmus kifejleszti a saját feketekalapos gazdaságát
A keresés kulcsszótömeget, linkfarmokat, bejárati oldalakat, tartalommalmokat és „független” áttekintő webhelyeket adott nekünk, amelyek egyáltalán nem voltak függetlenek.
A Social eljegyzési podkat, bothálózatokat, felháborító gazdálkodást és vírusos gyártást adott nekünk.
A piacterek hamis értékeléseket, áttekintéseket és összehangolt asztroturfozást adtak nekünk, olyan kifinomult, hogy ezek egy része még mindig fut.
Amint a láthatóság pénzzé válik, az emberek elkezdik keresni a parancsikonokat.
Először is, a hackek nyilvánvalóak. Aztán tisztábbak lesznek, nehezebben láthatóak és könnyebben igazolhatók. Végül a platform frissíti a szabályait, a spammerek alkalmazkodnak, és ez az oda-vissza járás a táj részévé válik.
Az AI-keresés elérte ezt a szakaszt, a növekedési hackek gyorsabban érkeznek, mint a védőkorlátok.
A platformok már reagálnak.
A Microsoft kutatásokat tesz közzé, és szigorítja a védelmet. A Google egyértelművé tette, hogy a Search spamre vonatkozó irányelvei a generatív mesterségesintelligencia-válaszokra is vonatkoznak, beleértve az ilyen rendszerek manipulálására irányuló kísérleteket is. A szabályok változnak, mert ez már nem egy hipotetikus éleset.
Az AI-manipuláció azonban egy fontos szempontból különbözik a keresési manipulációtól.
Keresési spam került a felszínre. Beolvashat egy oldalt, észreveheti a tölteléket, észreveheti a vázlatos áttekintési webhelyet, és visszatérhet az eredményekhez.
Az AI-manipuláció történhet a memórián belül, a visszakeresés, a forráskiválasztás vagy az érvelés. A felhasználó csak a végső választ láthatja. És amikor ez a válasz egy szállítót, egy pénzügyi terméket vagy egy SaaS-platformot ajánl, a manipulációt nem könnyű észrevenni.
A manipulációs felület nagyobb, mint az Ön webhelye
Jelenleg a marketingesek a lézerrel az AI láthatóságára összpontosítanak, és arra kérik a modelleket, hogy megemlítsék márkáikat és kínálatukat. Ez túl szűk fókusz.
Amikor valaki megkérdezi egy asszisztenstől: „Kik a legjobb eladók X számára?”, az asszisztens megnézi a webhelyeket, majd összehasonlító kereséseket, legjobb listákat, áttekintő oldalakat, márkanév-lekérdezéseket, fórumokat, dokumentációt, partnerpiactereket és harmadik felek kommentárját keresi.
A Peec AI elemzése a lekérdezések fanoutjairól azt sugallja, hogy az olyan rendszerek, mint a ChatGPT, képesek egyetlen promptot a kapcsolódó keresések csoportjaira bővíteni, mielőtt választ adnának. Ez megváltoztatja azt, amit a GTM-csapatoknak figyelemmel kell kísérniük.
A kezdőlap egy bemenet. Ugyanígy a vélemények profiljai, összehasonlító oldalai, Reddit-szálai, piacterei, partneroldalai, elemzői írásai, dokumentációs központjai, súgócikkjei, ügyféltörténetei és AI információs oldalai. Ezek bármelyike formálja azt, ahogyan egy asszisztens jellemez téged.
Már látjuk, hogy néz ez ki a gyakorlatban.
Nicholas Thompson megosztott egy cikket a The Atlantic-tól, és megjegyezte, hogy a Shopify hogyan tesz közzé tucatnyi „legjobb e-kereskedelmi platform” listát, amelyek mindegyike a Shopifyt rangsorolja az első helyen, és hogy a ChatGPT ezután a Shopify-t ajánlja „az online kirakat felállításának legjobb módjaként”, bizonyítékként hivatkozva éppen ezekre a listákra.
A tartalom úgy néz ki, mint az embereknek szóló tanács, de a robotok képzési adataként funkcionál.
Amint ezek a források befolyásolják a válaszokat, a marketingszakemberek elkezdik optimalizálni őket. Ennek a munkának egy része szükséges. Az AI-rendszereknek tisztább, strukturáltabb jelekre van szükségük.
De ez azt is jelenti, hogy a határvonal a segítőkész földelés és a csendes manipuláció között elmosódik.
A földeléstől a mérgezésig
Múlt héten azzal érveltem, hogy a B2B cégeknek alapozó rétegekre van szükségük: strukturált, őszinte bizonyítékokra, amelyek segítik az AI-rendszereket a szállítói ajánlások értékelésében, összehasonlításában és védelmében.
még mindig ezt hiszem.
A földelés az, ami lehetővé teszi, hogy az asszisztens válaszoljon az alábbi kérdésekre: Megfelel-e ez a szállító biztonsági és megfelelőségi követelményeinknek? Hogy néz ki valójában a megvalósítás egy olyan cégnél, mint a miénk? Hol működött ez a termék, hol nem?
Az AI-rendszereknek ilyen szintű részletezésre van szükségük: az Ön biztonsági helyzetére, integrációira, bevezetési függőségeire, korlátaira, ügyfélvédelmére és arra, ahol Ön nem alkalmas.
De amint a földelés elkezdi befolyásolni az ajánlásokat, kereskedelmileg is értékessé válik. És ha valami kereskedelmileg értékes, valaki megpróbálja meghajlítani.
Tehát jobb nyelvezetre van szükségünk ahhoz a spektrumhoz, amelyen élni fogunk.
Földelés: bizonyíték, amelyet egy asszisztens megvizsgálhat
Úgy néz ki, mint a biztonsági architektúra, amely elmagyarázza az adatfolyamokat, a tartózkodási lehetőségeket és a hozzáférés-szabályozást, ahelyett, hogy jelvények és logók mögé bújna.
Integrációs részletek, amelyek megmondják, hogy mi a natív, minek van szüksége szolgáltatásokra, és hol ragadnak meg általában a megvalósítások. Azok az elvárások, amelyek a „hat hetes megvalósítást” az alatta lévő valós függőségekhez kapcsolják. Ügyféligazolás valós környezetekhez, időkeretekhez és eredményekhez kötve. A korlátok szándékosan vannak megadva, így a vásárlók láthatják, hol nem illik.
A cél az olvashatóság. Hová való, hol nem, mi az, ami ellenőrizhető, és mi az, amiről még beszélni kell.
Alakformálás: Látható, de ferde
A mesterséges intelligencia felé néző oldalak gyorsan szaporodnak: AI információs oldalak, AI utasítások, LLM adatlapok, árleértékelési összefoglalók. Némelyik valóban segítőkész, tiszta, strukturált leírást kínál arról, hogy mit csinál, kinek segít, mely termékeket kínálja, és milyen forrásokból támasztja alá ezeket az állításokat.
Mások túlhajolnak ezen.
Javasolják, hogy a modell hogyan írja le a vállalatot, ismételje meg a preferált kifejezéseket, helyezzen el pozicionálási állításokat sok bizonyíték nélkül, és hozzon létre összehasonlító tartalmat az AI-rendszerek által valószínűleg futtatott lekérdezésekre, miközben kihagyja a kínos részeket.
Itt élnek a jelenlegi SEO és GEO kísérletek.
Chris Long arról számolt be, hogy a Nectivnél dolgozó csapata létrehozott egy „AI Instructions & Information” oldalt a láblécben található hivatkozással, és hozzátette, hogy 30 millió dolláros ARR feletti márkákkal dolgoznak. Ez a minősítő sehol máshol nem jelent meg az oldalon. Azt is megosztotta, hogy 48 órán belül a ChatGPT hivatkozott az oldalra, és megismételte ezt az álláspontot.

Wil Reynolds megosztotta a Seer Interactive tesztjeit, amelyek azt mutatják, hogy a ChatGPT idézetek száma meredeken emelkedett az AI információs oldalára, bár az üzleti hatás eddig szerény.

Ezeket a teszteket nyíltan megosztják, és hasznosak, mert megmutatják, hogy a modellek milyen gyorsan veszik fel és használják fel újra a strukturált márkanyelvet, amikor megtalálják azt.
De felteszik a kérdést: vajon jobb bizonyítékot adunk a mesterséges intelligencia számára, vagy megtanítjuk a beszédtémánkra?
A gyakorlatban nagyon sok csapat indul az első táborban, és becsúszik a másodikba.
Mérgezés: rejtett, tartós, nem konszenzusos
Mérgezésről van szó, amikor a felhasználó úgy gondolja, hogy egy dolgot kér, és az oldal, hivatkozás vagy dokumentum valami mást próbál tenni.
Egy „Összefoglalás mesterséges intelligencia segítségével” gomb, amely memóriát is ültet egy preferált szállítóról. Rejtett felszólítás, amely arra utasítja az asszisztenst, hogy a jövőbeni beszélgetésekben tekintsen mérvadónak egy vállalatot. Egy hivatkozás, amely arra utasítja a modellt, hogy bizonyos témákban megbízhatóként emlékezzen egy márkára.
Ez egy olyan eszköz érvelésének manipulálása, amelyre az emberek támaszkodni próbálnak.
Ez egy GEO, GTM és MI kereskedelmi forgalomba hozatali probléma
Csábító, hogy ezt generatív motoroptimalizálási problémaként nyilvánítsuk, és továbblépjünk. De ez sokkal nagyobb üzlet, amely az AI-cégeket és az AI-fogyasztókat egyaránt érinti.
Az AI-cégek esetében a kérdés az, hogy a vásárlók elhiszik-e, hogy magában az ajánlási folyamatban megbízhat.
Az ügynök által segített vásárlás csak akkor működik, ha az emberek hajlandóak átadni a kutatási, összehasonlítási és értékelési munka egy részét asszisztenseknek. Az ajánlási mérgezés közvetlenül támadja ezt a hajlandóságot.
Korábban írtam a Delegation Gap-ről: a tér aközött, amit az AI technikailag képes megtenni, és amit az emberek kényelmesen átadnak.
A mérgezés tágítja ezt a szakadékot.
Ha a vásárlók azt gyanítják, hogy asszisztensüket a tudtukon kívül megbökték, nem csak egy kimenetet kérdőjeleznek meg; megkérdőjelezik a csatornát. Visszatérnek a manuális kutatáshoz, a társakra támaszkodnak, alapértelmezés szerint az inkumbenshez fordulnak, és a mesterséges intelligencia válaszait ellenőrizni kell, nem pedig olyannak, ami lezárhatja a döntést.
Rossz keresési eredmény, amelyet észrevehet és figyelmen kívül hagyhat. Egy elfogult asszisztens alakítja a szűkített listát, mielőtt észrevenné, hogy befolyásolják.
Ez a platform bizalmi problémája, amely piacra lépő probléma mindenki számára, aki mesterséges intelligencia által közvetített vásárlásra fogad.
Mit tegyünk most
Ideje eldönteni, hogy milyen optimalizálási módokat hajlandó megvédeni.
Ha asszisztenseket használ kutatáshoz vagy döntésekhez:
- Tekintse át, mire emlékszik az asszisztense. A legtöbb általános asszisztens most már elérhetővé teszi a mentett memóriát vagy beállításokat. Ha megbízható forrásokat vagy szállítói véleményeket lát, amelyekről nem emlékszik, távolítsa el őket.
- Legyen szelektív az egykattintásos AI gombokkal. Az „Összefoglalás AI-vel” gomb hasznos lehet, de nem mindig semleges. A fontos döntések meghozatalához másolja be a szöveget a segédbe, ahelyett, hogy egy oldalszintű felszólításra hagyatkozna, amelyet nem Ön írt.
- Kérdezd meg „miért ez?” amikor nagy a tét. Amikor egy asszisztens olyan szállítót, eszközt vagy stratégiát ajánl, amely számít, kérdezze meg, milyen forrásokat használt, milyen alternatívákat vett fontolóra, és hol vannak a bizonyítékok. A magabiztos válaszok indokolással tartoznak.
Ha marketinget, termékmarketinget vagy GTM-et működtet:
- Térképezze fel a mesterséges intelligencia felé néző felületeit. Az AI információs oldalak, bizalmi központok, dokumentumközpontok, összehasonlító oldalak, piacterek listája, partnerprofilok, áttekintő webhelyek és súgótartalmak mind megjelenhetnek fanoutokban. Nézzétek őket együtt.
- Kérdezd meg: Bizonyítékokat teszünk közzé, vagy ültetési preferenciákat teszünk közzé? Ha egy AI-oldal segít a modellnek ellenőrizni, hogy mi igaz, akkor a földelési területen tartózkodik. Ha úgy olvasható, mint egy forgatókönyv arra vonatkozóan, hogyan szeretné, hogy a modell leírja Önt, akkor a formálás területén tartózkodik.
- Párosítsa az állításokat a bizonyítékkal. Ha azt állítja, hogy több mint 30 millió dolláros ARR-cégeket szolgál ki, akkor az ügyféligazolásnak ezt kell mutatnia. Ha azt állítja, hogy a megvalósítás gyors, akkor a dokumentumoknak el kell magyarázniuk a feltételeket. Ne kérje a modelleket, hogy azt higgyék, a bizonyítékok pozicionálása nem támasztja alá.
- Írd le a házirendet. Egy egyszerű teszt: Ha kényelmetlenül érezné ezt a felszólítást egy ügyfélnek hangosan felolvasni, ne küldje el. Aztán alakítsd ezt politikává. Döntse el, mi elfogadható, mi nem, és ki vizsgálja felül az MI-vel kapcsolatos kísérleteket, mielőtt azok életbe lépnek.
A vonal oldala, amelyet érdemes választani
A keresési spam soha nem tűnt el. Sem eljegyzési hackek, sem hamis vélemények. De minden tisztítási hullám törékenyebbé tette a parancsikonokat, és értékesebbé tette a becsületes, következetes munkát.
Az AI hasonló ívet fog követni. A védekezés jobb lesz. A vásárlók megtanulják megkérdezni, honnan származnak az ajánlások. A platformok és a szabályozók komolyabban veszik majd azt, hogy ki és hogyan próbálta befolyásolni a rendszereket.
A mesterséges intelligencia láthatóságát kibúvóként kezelheti, amelyet kihasználhat, amíg a szabályok még lágyak. Vagy kezelheti bizalmi rétegként, amely hosszú ideig Ön és vásárlói között fog ülni.
Ez azt jelenti, hogy inkább bizonyítékokat kell közzétenni, ahelyett, hogy preferenciákat vetne ki, könnyen ellenőrizhetővé kell tenni az állításokat, meg kell nevezni a határait, mielőtt valaki más rávilágítana rájuk, és olyan alapokat kell kiépíteni, amelyek segítik a mesterséges intelligencia értékelését a valóság megismétlése helyett.
Ez a munka lassabb és nehezebb, de ez az a fajta munka, amely a következő takarításkor is kitart. Ami mindig is így lesz.
Ügynöki vásárlási környezetben túl kell élnie a következő kérdést: „Miért ez az eladó?”
Olvassa el Purna Virji Agent-Led Growth hírlevelét. Iratkozz fel most.
