今天 HackerNews 热榜第三,是一条让不少 ChatGPT 用户后背发凉的消息:安全研究者实锤,OpenAI 的广告系统正在跨站收集你的浏览行为——你在别的网站看了什么、买了什么,可能被关联回你的 ChatGPT 账号。而几乎同一时间,微博上有用户晒出截图:问 ChatGPT 问题,回答中间硬生生插进来一条 AI 眼镜的广告,“很突兀”。机器之心微博
两条消息指向同一件事:你问 AI"哪个值得买"的那个对话框,已经是一门广告生意了。而且这门生意在过去一个多月里,接连落下了好几颗棋子。
一个月内落地的三件事
第一件,ChatGPT 的广告生意跑通了。 今年 2 月 9 日,ChatGPT 广告正式面向美国免费用户上线,每千次展示约 60 美元,最低投放门槛 20 万美元;5 月开放自助广告后台、引入 CPC 竞价,并扩展到欧洲 31 个国家;8 月底,OpenAI 官方宣布 ChatGPT Ads 已覆盖 40 多个国家、拥有数万广告主,年化收入运行率突破 10 亿美元——距离上线不到 200 天。9 月 11 日 The Information 的消息更有意思:OpenAI 开始限制图像、音频生成类竞品在 ChatGPT 投放广告。广告位已经稀缺到要"排他"了。机器之心微博
第二件,豆包开始抽佣。 8 月 10 日起,通过豆包入口跳转抖音来客成交的酒店订单,收取综合约 12% 的费用(11.4% 软件服务费 + 0.6% 支付手续费)。微博热搜下最高赞的评论充满警惕:"豆包现在可以推荐酒店收佣金,下次就可以推荐莆田医院了……终究还是要走上百度的老路。"豆包官方回应:仅成交后收取渠道服务费,暂无付费推广,商家不能通过付费影响推荐排序。但另一条高赞追问戳中了要害:“怎么保证推荐的酒店不会是佣金高的?如果想让收入高一些,可以调算法呀。”微博微博

第三件,资本给这门生意盖了章。 9 月 20 日,AI 营销公司 Profound 完成 1.8 亿美元 D 轮融资,红杉和 Kleiner Perkins 联合领投,估值 18 亿美元,正式跻身独角兽。这家公司 2024 年成立,客户里有美国银行、Indeed 等头部客户。它服务的品牌里有三分之一的财富 100 强——沃尔玛、雅诗兰黛、Zoom 都在用。它做的事一句话就能说清:当消费者不再"搜 Google"而是"问 AI",帮品牌让 AI 推荐自己。国内的 GEO 服务商甚至直言,早期就是参考 Profound 的做法打磨自己的产品。36氪深响

比广告更深的:ChatGPT 可能知道你在别的网站买了什么
今天冲上 HackerNews 热榜的这份技术调查,来自安全研究者 buchodi。他逆向了 OpenAI 广告平台(内部代号 bazaar)的完整追踪链路,核心是一枚名为 `__obi` 的 cookie:有效期一年,被明确设置为允许跨站发送。你只要打开一个装了 OpenAI 广告像素的网页——研究覆盖了 936 个广告主像素、1029 个主机名,包括 Chewy、Wayfair、HelloFresh、Coursera 这些常见电商和服务平台——浏览器就会自动把这个标识发回 OpenAI 服务器,把这次浏览和你的 ChatGPT 账号关联起来。机器之心

更细的地方在于:广告像素 SDK 还会从页面表单和渲染文本里抓取数据,邮箱、电话经哈希后传输,但国家、城市、邮编是明文;邮编是被采集最多的字段。研究者甚至在流量记录里看到了医疗状况页面、债务解决方案页面的访问痕迹。而且即使用户没有登录 ChatGPT,匿名标识符也每台设备一个、至少 27 天不变。今年 5 月,加州用户已经就 ChatGPT 内嵌追踪像素对 OpenAI 提起集体诉讼;据 Wired 报道,免费用户的营销 cookie 目前是默认开启的。
这套机制在广告业并不新鲜——Meta 多年前就是这么干的。真正的新问题是:它跑在一个 AI 聊天产品上。人们对 AI 说的话,往往是不会发在社交网络上的。
三条变现路,前两条有迹可循,第三条最防不胜防
把上面的事拆开,AI 推荐的商业化其实分三条路。
第一条:明牌广告。 广告挂在回答下方或中间,带"赞助"标记。ChatGPT Ads 走的就是这条路。烦人,但至少可辨——你知道这是钱,不是 AI 的"真心话"。
第二条:成交抽佣。 豆包模式。平台不直接卖排名,而是从推荐促成的交易里抽成。官方口径是"付费买不到排序",但激励机制摆在那里:哪些品类有佣金、哪些商家接入了交易闭环,本身就可能影响算法"愿意"推荐谁。这条路的争议不在当下,在趋势——今天酒店 12%,明天会不会是机票、餐饮、电商?
第三条:GEO,生成式引擎优化。 这条路不碰平台,改的是内容。品牌批量投稿、铺测评、做"第三方榜单",让 AI 检索引用的时候,看到的全是对自己有利的材料。它已经是成熟产业:微博、知乎上到处是"抢 AI 推荐位"“让 AI 主动帮你说话”"谁先布局谁先吃红利"的营销帖,连环保设备、汽车改装这种垂直行业都有专门的 GEO 实战教程。知乎上有个问题问得很直接——"让 AI 推荐某产品品牌,AI 推荐的品牌有广告吗?"一条回答说得明白:商家知道很多人怀疑广告、专门找 AI 求证,所以设计爆款文案、铺天盖地投稿、优化评论,这些隐形宣传同样会误导消费者。微博知乎
为什么说第三条最危险?因为前两条有标记、有规则可循,而 GEO 没有标记。你看到的那句"AI 客观中立地推荐了某品牌",可能是 AI 读了内容农场投稿之后的"真情实感"。这就是二十年前 SEO 到竞价排名的剧本重演——当年搜索引擎的广告好歹标着"广告"两个字,而 AI 答案里的"优化",用户没有任何防备。竞价排名时代是靠信任崩盘倒逼出"广告"标签的;这次,标签还没立起来,优化已经先到了。
硬币的另一面:AI 广告其实还不好使
有意思的是,广告主那边传来的消息并不美妙。多家机构公开的 ChatGPT Ads 测试数据里,反复出现同一个词:0 转化。加拿大机构 ChoiceOMG 两周投入 415 美元,拿到近 9000 次曝光,点击率只有 0.6%(搜索广告通常 2% 左右),单次点击成本约 7 美元,最终一单未成。营销从业者 Yasha Boroumand 投 460 美元、1.5 万次曝光,同样 0 转化;B2B 机构 Cleverly 还发现平台报的 57 次点击,Google Analytics 只记录到不到 20 次访问,数据对不上,直接暂停了测试。Morketing

这组反差不该被忽略:一边是年化 10 亿美元的收入狂奔,一边是广告主拿不到转化、数据存疑。它意味着两件事——AI 广告这门生意还在很早期的野蛮阶段,以及,当广告效果不及预期时,平台有更强的动力塞更多广告、做更深的追踪。对普通用户来说,这不是"与我无关的 B 端新闻",而是体验变化的前兆。
别急着全盘否定:AI 劝退依然值钱,但你要升级问法
小红书上有个帖子标题很妙:"当代购物:柜姐负责种草,ChatGPT 负责劝退。"这恰恰说明 AI 导购的不可替代价值:它不收柜姐的提成,敢给你泼冷水。问题不是 AI 导购没用了,而是当"泼冷水"的素材来源被广告和 GEO 渗透之后,你需要换一套问法。小红书
四个具体动作,今天就能用:
一看标记。 回答里带"赞助推荐"字样的,反而是最透明的——它明说了这是钱。真正要警惕的是没有任何标记、语气特别笃定的"客观推荐"。
二要来源。 追问一句"这个推荐的依据是什么来源?"如果 AI 引用的全是品牌通稿、投稿软文、"2026 年十大 XX 排行榜"这类榜单文,这个结论的权重要主动打折——榜单文是 GEO 的重灾区。
三要差评。 问"这个产品最大的三个坑是什么?什么人不适合买?"被优化过的内容通常只夸不骂,负面信息和禁忌人群很难被品牌方买通,这是目前 GEO 最不容易污染的角落。
四要交叉,最后回到交易现场。 同一个问题分别问豆包、ChatGPT、DeepSeek,对比推荐名单是否一致;然后拿候选名单去真实口碑场验证——评论区的差评、历史价格曲线、身边人的实际使用。AI 负责给候选名单,钱和口碑负责最终决策。 商业浓度越高的品类(护肤、酒店、教育、医美),越要执行这一步。另外,如果你是 ChatGPT 免费用户,不妨去设置里看一眼数据控制选项——营销 cookie 目前是默认开启的。
接下来盯什么
这条链还会继续收紧,几个值得关注的信号:`__obi` 追踪事件的后续——OpenAI 会不会像当年 Meta 一样被监管和诉讼逼着改默认设置;ChatGPT Ads 在国内市场的落地节奏;豆包抽佣会不会从酒店扩展到机票、餐饮、电商;"赞助推荐"的标注规范会不会被正式立起来——这是消费者信任的最后一道防线;还有你自己常问的品类里,AI 推荐名单是否明显趋同——趋同不一定是共识,也可能是优化到位了。
红杉和 Kleiner Perkins 用 18 亿美元估值押注的,不只是一家营销软件公司,而是"AI 给答案"这个新入口会成为下一代基础设施。入口每变一次,营销就重新洗一次牌:黄页、门户、搜索引擎,现在轮到 AI 问答。对我们普通消费者来说,道理和二十年前一模一样:当年你学会了分辨搜索结果第一页的"广告"小字,现在,该学会分辨 AI 答案里的"真心话"了——只不过这一次,广告可能连小字都没有。