Mũ đen SEO chưa bao giờ thực sự chết; nó chỉ chờ đợi một sân chơi lớn hơn. Vào năm 2025, sân chơi đó chính là trí tuệ nhân tạo. Một nghiên cứu mới gây sốc cho thấy các hacker mũ đen giờ đây có thể chiếm đoạt các mô hình ngôn ngữ chính và kiểm soát những gì AI nói về các thương hiệu chỉ bằng 250 tài liệu độc hại. Các chuyên gia gọi đây là “Đầu độc AI”, và nó mang đến những mánh khóe bẩn thỉu nhất của trường phái cũ Mũ đen SEO đang hồi sinh mạnh mẽ.
Nghiên cứu chung của Anthropic, Viện An ninh AI Vương quốc Anh và Viện Alan Turing cho thấy cuộc tấn công đã trở nên dễ dàng đến mức nào. Kẻ xấu không còn cần hàng triệu trang giả mạo hay các trang liên kết khổng lồ nữa. Chỉ cần một vài tài liệu được soạn thảo cẩn thận cũng có thể tạo ra một "cửa hậu" ẩn, buộc AI phải phát tán thông tin sai lệch, bỏ qua các thương hiệu hoặc ưu ái đối thủ cạnh tranh.
Làm thế nào các bậc thầy SEO mũ đen hiện đang đầu độc AI

Các nhà nghiên cứu đã phát hiện ra những sự thật quan trọng sau về cuộc tấn công mới:
- Chỉ cần khoảng 250 tài liệu bị nhiễm độc là đủ để ảnh hưởng đến cả những tập dữ liệu đào tạo lớn nhất.
- Kẻ tấn công ẩn cụm từ kích hoạt bí mật bên trong nội dung trông bình thường.
- Khi người dùng thêm yếu tố kích hoạt vào câu hỏi của mình, AI sẽ ngay lập tức đưa ra câu trả lời sai mà kẻ tấn công mong muốn.
- Lời nói dối sau đó lan truyền xa hơn vì mọi phản hồi của AI đều giúp đào tạo lại mô hình theo thời gian thực.
- Các thương hiệu có thể biến mất khỏi kết quả so sánh hoặc bị gắn nhãn không an toàn mà hầu như không có cảnh báo trước.
Chiến thuật này lại gợi nhớ đến năm 1999. Văn bản ẩn, trang web bị che giấu và nhồi nhét từ khóa đã từng đánh lừa Google thời kỳ đầu. Ngày nay, cũng chính những người đó lại sử dụng lời nhắc ẩn và từ khóa kích hoạt để đánh lừa. ChatGPT, Claude, Và các LLM giống như cách những người tìm việc từng cố gắng đánh lừa các bot sàng lọc sơ yếu lý lịch bằng văn bản trắng trên nền trắng.
Người tiêu dùng tin tưởng AI trả lời hơn bao giờ hết. Khi những kẻ đầu cơ mũ đen đầu độc mô hình, chúng cố tình tạo ra những ảo giác trông hoàn toàn tự nhiên. Một khách hàng hỏi "So sánh thương hiệu X và thương hiệu Y" có thể sẽ không bao giờ thấy thương hiệu X được nhắc đến nữa, ngay cả khi đó là thương hiệu dẫn đầu thị trường.
Các thương hiệu hiện gần như không có cách nào để loại bỏ chất độc sau khi chu kỳ đào tạo kết thúc. Các công ty AI lớn không thể dễ dàng tìm và xóa 250 tài liệu nằm rải rác trên internet. Chỉ một vài tập đoàn lớn mới có đủ sức ảnh hưởng để buộc phải sửa lỗi thủ công.
Bạn có thể đọc: Thống kê quảng cáo trực tuyến: Dữ liệu chính về bối cảnh kỹ thuật số
Các chuyên gia khuyến nghị hành động ngay lập tức. Các công ty phải kiểm tra nền tảng AI hàng ngày bằng các câu hỏi liên quan đến thương hiệu, theo dõi lưu lượng truy cập giảm đột ngột từ các lượt giới thiệu AI và theo dõi diễn đàn, bài đánh giá và mạng xã hội để phát hiện các chiến dịch tiêu cực được phối hợp thực hiện.
Mũ đen SEO Các nhà điều hành đã thử nghiệm những cuộc tấn công này trong thực tế. Cuộc đua đã bắt đầu: các thương hiệu và ATôi là nhà phát triển Phải hành động nhanh chóng trước khi chất độc vô hình làm đảo lộn thực tại của hàng triệu khách hàng. Phòng ngừa vẫn là phương pháp chữa trị thực sự duy nhất hiện nay.
Đọc thêm tin tức: Google cảnh báo các trang web trong tình trạng xấu cần được khởi động lại hoàn toàn
Google ra mắt Thinking with 3 Pro cho tìm kiếm AI thông minh hơn