技术博主 Chris Greening 在 iPhone 刷 YouTube 时,屏幕上突然弹出一块灰白色的系统警报,提示存储空间已满并附带了 Yes 与 No 的确认框。在误触跳转后,他意识到这是一条彻头彻尾的恐吓性推广,随手向平台提交了举报。令人错愕的是,两次举报均被 Google 官方系统以未违反政策为由驳回。讽刺的是,当他把同一张广告截图上传给 Google 自家的 Gemini 模型时,这个多模态 AI 在数秒内判定物料严重违规并建议立即下线。

这戏剧性的一幕并非个别审核员的偶发疏漏,而是撕开了数字广告风控体系的裂缝。当顶尖大模型在对外公关中被塑造成无所不能的安全盾牌时,真实世界里的普通用户却依然在为最原始的视觉欺诈买单。

同一素材的双重裁决,审核防线在假弹窗前形同虚设

涉事广告的欺诈手法并不高明,甚至属于行业里最老套的恐吓软件套路。素材完全复制了 iOS 系统的对话框圆角、标准字体与排版结构,正文赫然写着若不尽快清理空间部分功能可能停用。底部的两个选项按钮实际上只是整张图片的点击热区,无论按哪里都会强制跳转至应用商店。

同一素材的双重裁决:自研模型与线上审核的割裂 Gemini 网页端独立判别 建议下架 1. 误导性设计:伪造 iOS 系统警报框 2. 虚假交互:Yes/No 按钮无真实功能 3. 恐吓主张:制造虚假的硬件故障焦虑 耗时:单次提示词推理数秒内完成 YouTube 线上举报复查 维持合规 1. 自动化流水线两度判定未违规 2. 机械驳回多名终端用户的真实指认 3. 判定违背自身明确刊发的安全准则 结果:违规物料持续在线消耗展现

在 Google Ads 官方公布的虚假陈述政策中,类似系统或网站警告的错误信息、看似系统对话框的通知以及暗示操作的非功能性按钮,都被定性为严重违规的误导性设计。对于常规违规,平台通常在封号前至少 7 天发出警告,被拒广告修改后通常在 24 至 48 小时内完成重新审核。而 Apple 官方安全指南也长期警告,声称设备存在安全问题或存储已满的弹窗绝大多数属于欺诈广告,其真实目的常为诱导下载未授权软件、产生隐蔽订阅扣费或钓取账户密码。

两套规则白纸黑字写得清清楚楚,Gemini 模型抓取图片后也准确圈出了三项违规条款。但真正部署在 YouTube 移动端防御线上的系统,却选择对多位用户的投诉视而不见。这种模型看得懂、系统管不住的反差,暴露出自动化治理流程的断层。

83 亿条拦截的神话背后,天平正在偏向谁

在宏观宣传中,平台的广告防御体系几乎坚不可摧。Google 发布的《2025广告安全报告》显示,其在 2025 年共拦截或移除了超过 83 亿条违规广告,封禁了 2490 万个广告主账户。其中,诈骗相关广告超过 6.02 亿条,诈骗相关封禁账户达 400 万个。在此前的《2024广告安全报告》里,官方也曾永久封禁超过 70 万个涉及冒充名人的欺诈账户,让相关举报量压降了 90%。

按照官方口径,Gemini 驱动的执行系统分析了数千亿级信号,在违规广告向用户展示前成功拦截的比例超过 99%,并在 2025 年底实现了绝大多数新自适应搜索广告的即时审查。但这些庞大的战报无法解释一个基础问题:为什么漏进真实信息流里的,偏偏是这种连人类肉眼都不会认错的低级仿冒弹窗?

官方战报与治理倾斜的硬数据对照 83 亿条 年拦截违规广告总量 含 6.02 亿条涉诈骗广告 封禁 2490 万个违规账户 超 99% 宣称事前拦截比例 基于数千亿级环境信号分析 覆盖自适应搜索广告即时审查 降低 80% 广告主错误封禁优化 申诉处理速度加快 70% 99% 申诉在 24 小时内解决

线索藏在另一组商业指标里。在 2025 年末的官方更新中,Google 特别强调通过改进流程,将广告主账户错误封禁率降低了 80% 以上,申诉处理速度加快 70%,并使 99% 的广告主申诉在 24 小时内得到解决。相比于普通用户在客户端里提交后石沉大海的举报,平台的敏捷响应显然更多偏向了掏钱投放的 B 端客户。


算力账本与障眼法,让用户被迫当防线肉盾

要把 Gemini 级别的大模型真正搬上每一条广告的审核线,横亘在工程团队面前的是一道残酷的算力账本。Chris Greening 在网页端调用 Gemini 是一次孤立的单次测试,但在每秒数百万次高频竞价与素材分发的真实管线中,全量对渲染图像执行多模态大模型实时推理会带来难以承受的延迟与算力开销。为了维系高并发吞吐,前置防线依然不得不高度依赖低阶判别模型与传统规则库。

黑产团队对这种系统软肋了如指掌。他们广泛采用障眼法技术,让自动化爬虫在抓取审核时只能看到完全合规的普通图片,一旦素材投放到特定机型和真实网络环境,才会动态加载出伪造 iOS 弹窗。

平台的算法并非看不穿画皮,而是全量实时识别多模态欺诈的算力账本太贵。

当事前拦截被黑产绕过,事后的用户举报本应是兜底网。然而在当下的架构中,事后核验流程依然被低成本的自动化判别系统掌控。为了保证广告主的消耗不被误伤,系统在复核时表现得极为钝化,直接将模板化的未违规结论甩给受害者。

  • 风险.遇到系统存储已满或病毒警报的弹窗切勿直接点击确认或取消,此类拟态按钮通常为全图点击跳转,应直接滑退应用或通过系统原生设置核验存储状态。

广告风控的漏洞从来不仅是技术层面的高低,更是商业取舍的镜像。坐拥顶尖 AI 模型的科技巨头,一面用漂亮的拦截数字装点财报与安全公关,一面却把最粗糙的伪造广告与机械的复审流程留给真实用户。在算力与流水的权衡里,普通用户的屏幕体验依然在扮演那个代价最低的缓冲垫。