Hvad er dataforgiftning i AI-søgning?
Dataforgiftning er at plante en lille mængde tekst på det åbne net for at ændre, hvad et AI-system rapporterer om et emne. Forskere fra Cornell Tech fandt i en artikel fra 2026, at en kort forgiftet passage i størrelsesordenen 13 ord, placeret i almindeligt brugergenereret indhold som en forumkommentar, kan styre, hvad en AI-agent til dybdegående research siger. Ikke 13 sider. Ikke en kampagne. Cirka 13 ord. Fundet blev påvist fra ende til anden mod open source-researchagenter og iagttaget gennem citationsadfærd hos de lukkede kommercielle, hvilket er et snævrere, men reelt signal.
Hvorfor betyder det mere, end det lyder?
Fordi AI-søgning presser hele dit omdømme sammen til en enkelt selvsikker sætning og skjuler kilderne bag den. I størstedelen af internettiden var dit omdømme en resultatside, du selv kunne se og bedømme. Nu læser en model nettet, vægter det, den finder, og gentager det med en rolig, tillidsvækkende stemme, der ikke giver nogen antydning af, hvor tyndt det underliggende grundlag er. Når det sammendrag er blevet forgiftet, har læseren ingen måde at opdage det på og intet instinkt til at tvivle på det. Servola rådgiver om AI-risiko og governance, og det er det hul, vi ser de fleste ejere overse.
Beskytter et rent Google-resultat mig?
Nej. Du kan have en pletfri søgeresultatside og et forgiftet AI-svar på samme tid, fordi det nu er to forskellige flader, og næsten ingen holder øje med den anden. Klassisk omdømmearbejde, at overvåge pressen og skubbe det dårlige link længere ned på siden, forudsætter, at et menneske læser. Det gør intet ved en AI-assistent, der stille har optaget en falsk påstand og nu gentager den til alle, der spørger, med fuld overbevisning og uden synlig fodnote.
Hvad bør en virksomhed faktisk gøre?
Tre træk. For det første: vid, hvad maskinerne siger. Spørg jævnligt de store assistenter om dig, din virksomhed og dine nøglepersoner, og behandl deres svar som levende offentlige udsagn, du er ansvarlig for. For det andet: ej dine egne fakta, for et dybt, konsistent og velstruktureret korpus af præcis førstehåndsinformation er det stærkeste forsvar; modeller læner sig op ad det, der er klart og bekræftet, og udnytter det, der er vagt. For det tredje: behandl dit AI-omdømme som en angrebsflade. Du ville ikke lade en bygning stå ulåst, blot fordi ingen endnu har prøvet døren, og 13 ord er en meget lav barriere for enhver, der vil forsøge.
Læs videre: Hvis Apple besluttede, at virksomheden ikke kunne bygge sin egen AI, hvorfor tror du så, at du kan? · Din AI-leverandør er lige blevet din konkurrent. Hvad nu?