【导读】广告的下一个目标受众,可能已经不是人类了——你的 AI Agent 正在成为广告商的新猎物。数据显示,AI 引荐的购物者转化率比传统搜索高出近 50%,客单价高出 14%。OpenAI、Stripe、Visa 已悄然布局 Agentic Commerce 赛道。一场围绕 Agent 注意力的商业战争,正在成型。
你没打开浏览器,但钱已经花出去了
想象一个场景。
你让 AI Agent 帮你挑一台降噪耳机。它检索了几十款产品,读完了上百条评测,最后推荐了三款。你选了排第一的那个,下单,付款,到货。
整个过程你没打开过任何电商 App。
那么问题来了:在这个流程里,广告应该投给谁?
你没有看到广告位。你没有点击搜索结果。替你做出筛选决策的,是 Agent。
5 月 12 日,科技从业者 Andrew Curran 在 X 上发了一段话,把这个问题摆到了台面上:
"Some early signals that agentic commerce will be extremely high value. We're not far off from advertising targeted directly at your agent instead of you."
「早期信号已经出现,agentic commerce 的商业价值极高。广告直接投给你的 Agent、跳过你本人的时代,已经不远了。」

▲ Andrew Curran (@AndrewCurran_) 5 月 12 日推文,6,200+ 次浏览
数据已经跑出来了
Andrew Curran 在推文中引用了一组数据图,对比了 AI 引荐(AI-referred)和传统自然搜索(organic search)两种渠道的购物者行为。
三组数字摆出来,差距一目了然:
- 购买意图更强
:AI 引荐的购物者,超过 50% 的会话直接从产品页开始,传统搜索只有 20%。Agent 已经帮用户完成了"逛"的环节,到产品页时用户基本准备好下单了。
- 转化率高出近 50%
:AI 引荐会话的下单转化率,比传统搜索高出接近一半。
- 客单价高出 14%
:AI 引荐的用户平均每单花得更多。

▲ Andrew Curran 推文引用的数据图(注:该图原始来源及样本量未标注,数据尚未经独立核验)
三项指标全面领先,指向同一个方向:AI Agent 引来的流量,质量远高于传统搜索。购买意图更明确,转化更快,花得更多。
对广告商来说,这是一个无法忽视的信号——Agent 推荐渠道的商业价值,可能正在超越传统搜索广告。
怎么向一个 AI 投广告?
传统广告的底层逻辑大家都熟:占据用户注意力,触发情绪,促成点击。Banner、信息流、搜索竞价,所有形式都建立在一个前提上——广告的受众是人。
当受众变成 AI Agent,这套逻辑就崩了。
Agent 不看 Banner。不会被"限时三折"的红色大字吸引。不会因为看到明星代言就产生好感。
那怎么办?
Kai Williams 在讨论中给出了一个尖锐的判断:
"Context injection feels much more like an attack when dealing with LLMs."
「向 LLM 做上下文注入(context injection),感觉更像是一种攻击。」
这话点到了要害。向 Agent 的 prompt 里注入广告信息,从技术角度看,和 prompt injection 攻击用的是同一种手段。区别只在于——一个为了卖货,一个为了搞破坏。
但对模型安全团队来说,这两者在防御层面没有本质区别。广告商想影响 Agent 的输出,安全团队想阻止任何外部信息操纵 Agent 的输出。这是一个结构性矛盾,目前没有人给出过令双方满意的解法。
Kai Williams 预测,最终的广告形态可能更接近 sponsored search results(赞助搜索结果)——一种 Agent 能识别、用户能感知、且不破坏模型安全边界的折中方案。
关键词靠边站,引用密度为王
如果 Agent 越来越难被"注入",广告商还能做什么?
Andrew Curran 自己给出了一个思路:
"I think agents will quickly become hardened. After seeing how much 5.4 and 5.5 obsess over citations I think the best way would be as many citations as possible to trusted sources. Double digits. They don't mind reading them all."
「Agent 会很快被加固。看到 GPT-5.4 和 5.5 对引用来源有多执着,我认为最好的策略就是提供尽可能多的可信来源引用——两位数以上。它们不介意把所有引用全部读完。」
(注:此处"5.4""5.5"系 Andrew Curran 基于个人使用经验的观察,并非 OpenAI 官方表述。)
这段话揭示了一种全新的优化范式。
过去做 SEO(Search Engine Optimization,搜索引擎优化),核心是优化关键词——让 Google 能找到你。
现在可能要做的是AEO(Agent Experience Optimization,Agent 体验优化)——核心变成了优化引用密度和来源可信度,让 AI Agent 在检索信息时把你的产品排在前面。
谁被更多可信来源提及,谁就更可能被 Agent 推荐给用户。
这是一场全新的排位赛。
有人已经在研究怎么"操纵" Agent 了
讨论没有止步于防御策略。Prashanth 在回复中抛出了一个更激进的概念——agentic psychology hacking(Agent 心理操纵):
"Whoever [starts an advertising agency that hacks agentic psychology] will crush. The market dynamics will likely be net positive for models, since they will incentivize influence-resistant (psychologically robust) models."
「谁先创办一家专攻 Agent 心理操纵的广告公司,谁就能赢麻。而市场博弈的结果对模型可能反而是正向的——因为它会倒逼模型厂商开发出更抗操纵的模型。」
这里有一个有意思的逻辑闭环:广告商越努力操纵 Agent → 模型厂商越努力防御 → 模型变得越强壮 → 广告商需要更高级的手段 → 模型进一步升级……
像极了网络安全领域的攻防军备竞赛。只不过这次的攻方是广告商,防方是 AI 模型。
用户呢?用户可能已经"投降"了
在这场讨论里最让人不安的,可能是 Kunal Tangri 的坦白:
"I probably trust LLMs a bit too much so of course I'm going to listen when they tell me which product is best."
「我大概有点太信任 LLM 了——当它告诉我哪个产品最好的时候,我当然会听。」
这个心态可能比想象中更普遍。当用户对 Agent 推荐的信任度远高于对搜索广告的信任度时,Agent 推荐的商业影响力会被成倍放大。
如果这种信任被广告商利用——哪怕只是通过合法的"引用优化"手段——用户可能根本意识不到自己的消费决策已经被间接影响了。
你以为是你在选产品?也许是 Agent 在替你选。而 Agent 的"偏好",可能早就被人动过手脚了。
产品页还在,但意义全变了
Vauntly.ai 在讨论中指出了电商基础设施层面的变化:
"It is no longer only where the shopper evaluates. It may become where the shopper arrives after an agent has already narrowed the decision."
「产品页不再只是用户评估商品的地方。它正在变成——用户在 Agent 完成筛选后最终到达的终点。」
以前,用户打开产品页是为了"看看这个东西怎么样"。现在,Agent 已经帮用户做完了对比、筛选、评估。用户到达产品页时,决策已经基本完成。
竞争的前线因此发生了根本性位移:真正的战场在产品页之前——在 Agent 决定是否把你的产品列入候选名单那一刻。
巨头已经在布局
如果你觉得"Agent 商务"还停留在 Twitter 上的概念讨论,看看基础设施层发生了什么:
- OpenAI
官网上曾出现过 `agentic-commerce-protocol` 页面(目前返回 404),说明 OpenAI 至少在某个时间点曾推出或计划推出名为"Agentic Commerce Protocol"的标准协议。
- Stripe
官网 Solutions 栏目里已正式列出了"Agentic commerce"分类——Stripe 已经把 Agent 商务当作正式的支付解决方案方向在推进。
- Visa
推出了 "Intelligent Commerce" 方案页面,从 URL 路径可以推断 Visa 正在将 Agent 能力融入支付体系。
(注:以上三个页面在素材采集时均未能获取完整内容,具体产品形态和技术细节尚未公开确认。)
当支付巨头开始为 Agent 交易搭基础设施,当 AI 公司开始定义 Agent 商务协议——这件事已经从概念讨论阶段,进入了基建落地阶段。
三个值得盯紧的方向
回到 Andrew Curran 的那个判断:"We're not far off."
从目前的早期信号来看:
Agent 引荐的流量价值已经被初步数据证实,尽管数据来源有待进一步核验。但方向上,AI 引荐的高意图、高转化、高客单价特征,和传统搜索引流之间已经拉开了明显差距。
围绕 Agent 的广告形态尚未定型,但"引用优化"可能是最先跑通的策略。关键词 SEO 之后,引用密度和来源可信度可能成为新的竞争维度。
安全与商业之间的张力,将定义整个 Agent 经济的游戏规则。广告商想影响 Agent,安全团队想保护 Agent,模型厂商在两者之间找平衡。这个博弈的走向,直接决定了用户还能不能信任 Agent 的推荐。
广告的历史,就是一部注意力争夺史。从报纸到电视,从搜索引擎到信息流,广告商永远追着注意力跑。
现在,注意力正在从人类转移到 AI Agent 手中。
广告商不会放过这个新猎场。
— END —
夜雨聆风