大概去年开始,我的朋友圈里的做律师生意的销售们开始推一个东西——GEO,去年热度不高,这两个月突然又翻红了,大概的意思是做AI推荐优化,如果有客户通过豆包问某某地区擅长打某某官司的律师,豆包可能会推荐买了GEO服务的律师。

我在3月的时候也看到过315晚会曝光的GEO黑灰产项目,这两天有空,做了点研究,结论是:1、GEO可以做,2、律师完全可以自己做,3、购买GEO服务最好做好分辨,是有涉刑的风险的。

我们先从黑灰产讲起。

315曝光的操作其实不复杂。有人用GEO系统批量生成虚假产品信息、伪评测文章和用户评价,然后把这些内容发布到网上。一款根本不存在的智能手环,经过短时间的内容投喂,就能被多个AI工具推荐给用户。用户看到的是一段看着挺客观、综合了多方资料后的回答,根本不知道背后是付费操纵的。

GEO,全称是Generative Engine Optimization,生成式引擎优化。正常理解的话,就是让你的真实信息更容易被AI抓到和引用。律所希望AI在回答法律问题时能引用自己的文章,这没什么问题。

但一旦开始造假,性质就变了。

目前黑灰产大概有几类玩法。

第一类是批量内容农场。用大模型批量生成文章,围绕某个行业、某个城市、某类服务,大量制造"十大推荐""避坑指南""真实测评""机构排名"。这些内容可能不适合人读,但格式清楚、关键词多,AI回答长尾问题时就会把它们当材料。

第二类是伪评测站和伪第三方榜单。你问AI"某地刑事律师推荐",AI会综合各种评测和榜单来回答。有人就专门做这种伪评测站,表面中立,实际付费排序,甚至帮诈骗项目导流。

第三类是品牌词操纵。持续围绕某个名字做带倾向性的内容——"A律师靠谱吗""为什么不建议选A"。时间一长,AI对某个人的描述就可能被带偏。

第四类,也是技术含量比较高的,是隐藏提示词和检索材料污染。AI搜索一般是先检索网页再生成答案,有人就把指令藏在网页隐藏文本里,诱导AI在回答时优先展示某个电话或者链接。OWASP这种安全组织早就把Prompt Injection列进了大模型应用的重大风险清单。

好了,那法律上怎么看这些东西。

民事和行政这边,虚假宣传、商业诋毁、不正当竞争,反不正当竞争法和广告法能管到一部分,套路不算新。

刑事这边更有意思一些。

诈骗罪。如果用虚假AI推荐把人引到假平台、假项目,钱被骗了,诈骗罪的路子是通的。不过GEO投喂行为和最终诈骗结果之间的链条往往比较长,行为人对后续诈骗是不是"明知"是一道坎。

帮信罪。明知别人在诈骗,还提供账号、推广投放、信息发布这些帮助,帮信罪能套上。这个罪名在GEO链条里用起来相对灵活——提供技术的、提供账号的、做批量发布的都可能进入评价范围。说到底还是主观明知怎么证明。

非法经营罪能不能往上靠?我个人认为,这其实就是AI时代的水军行为,只要刷单一天能被定非法经营罪,那这行为被收纳进去的概率不低。

但仔细一想问题不少。非法经营罪要"违反国家规定",目前针对GEO和AI水军,还没有专门的法律或行政法规来管。部门规章和行业自律文件层级不够。

就目前看,GEO信息操纵单独入罪的案例极少,更多还是回到诈骗罪、帮信罪框架去评价。

说完黑灰产,其实我更想分享的是律师自己怎么搞GEO。

先说结论:可以做,而且完全可以自己做,不需要花那个钱。

当事人已经在用AI搜律师了。他们会搜"某地刑事律师推荐""取保候审律师哪家好"。如果你没有主动建一些真实公开的信息,AI也会回答——只是答案可能来自过时信息、片面信息,甚至别人制造的错误信息。

自己做GEO没那么玄。几个方向。

一是把公开信息维护好。官网、公众号、知乎、律所页面,写清楚执业领域、办案类型、公开文章。涉及案例要脱敏,不要虚构结果,不要暗示必然胜诉。

二是持续输出内容。律师每天反复解释的那些问题——被刑拘后家属能做什么,取保候审怎么审查,诈骗罪非法占有目的怎么判断——系统写下来就是很好的GEO素材。AI更容易引用结构清楚、来源稳定的内容。

三是定期自查。搜一下自己的名字、律所、主要业务关键词,看看不同AI给出的回答。发现错误就记录时间、平台、回答内容和引用来源。信息滞后可以联系更正,有组织攻击或竞品操纵就固定证据,考虑投诉或者律师函。

四是如果要买GEO服务,注意分辨。问清楚对方到底在做什么:是帮你优化网站结构和内容格式,还是在批量制造虚假测评和排名。前者合规,后者可能有风险。如果你花钱买的服务最后变成了帮信罪的证据材料,那就很尴尬了。

说到底,GEO这个东西对律师来说没那么复杂。把该写的文章写了,把公开信息维护好,AI自然会更容易看到你。反过来,买虚假榜单、刷评价、贬损同行,短期可能有点效果,长期是在给自己挖坑。

做好GEO,公开、准确、可验证——这三个词就够了。