hacking 周刊
#05 · Adobe 收购 Semrush / AI Mode 破亿月活
2026-04-28 ~ 05-05
March 2026 Core Update 社区实测:47 人的真实数据
BHW 站长 Diamond Damien 在 4 月 28 日发起了一个社区投票帖,让成员汇报 March Core Update + March Spam Update 的实际影响。47 人投票,38 条详细回复。这是目前能找到的规模最大的 SEO 社区自报数据集。
投票结果
| 选项 | 票数 |
|---|---|
| 非常正面 | 7 |
| 正面 | 9 |
| 中立 | 18 |
| 负面 | 10 |
| 非常负面 | 3 |
净情绪:微偏负面。中立最多,但负面(13)略超正面(16)——不是屠杀,但也不轻松。
受害者的共同特征
Rank Vortex — 2 个站受影响,1 个流量跌了约 50%。游戏垂直。
nancybennet — 全站流量跌 25-30%,到四月下旬仍在恢复中。
PetraAnn — 游戏和主题公园内容站受损。外链本身是"干净的",但还是被命中。怀疑是外链的主题相关性被收紧了审查。
ihatog — 健康/健身垂直,单站跌 20-30%。注意到锚文本过度优化的惩罚模式。
jasminepan — 电商站产品页下降,博客内容保持稳定。认为 Google 在奖励"真实内容",惩罚薄联盟页面。
vlado — 多个 aged domain 受损。半年以上没建新外链的站被打击最重。恢复始于重新建设上下文外链。
Guestwriting — 赌博垂直,页面级别的降权(不是整站打击)。怀疑 AI 内容外链被去索引。
获益者的共同特征
TheMarquis — 流量微增。称这是"平静的一次"。持续内容发布节奏的站受益。
iazeemsays — 个人站 +10%。归因于稳定的外链建设速度 + 避免锚文本过度优化。
harpage — 排名提升。2 月份做了 link disavow 清理。Google 在这次更新中惩罚了有毒外链档案、奖励了清理行为。
alonelywriter — 从 1 月更新的 -50% 跌幅中完全恢复。认为 3 月更新逆转了 1 月的部分过度矫正。
Topiano — 微增。新站(不到 12 个月),受益于持续新内容 + 更新后的新外链获取。
PBNMariia 的洞察(全场最有价值的一条评论)
PBNMariia 报告了部分恢复,但揭示了关键发现:DR 不重要。更新后外链建设的速度才是最大因素。
她在更新后为受损站建了 15-30 条上下文外链 → 排名恢复并超过之前位置。更新前停止建外链的站受损;更新过程中继续建外链的站稳定。
她的结论:Google 在奖励持续的外链速度(link velocity),而不是静态的权威性指标。
Funiki 的发现(全场最有价值的第二条评论)
Funiki 报告了先跌后恢复。恢复过程中发现了一个关键现象:发布在外部出版物上的 AI 生成内容(客座文章、PBN)开始从 Google 索引中消失。
这不是去索引你的站——是去索引你花钱放在别人站上的那篇文章。Google 在检测和去价值化链接层面的 AI 内容,不只是内容层面。
一句话点评: PBNMariia 一句话改写了我对链接权威性的理解:Google 不看你的"历史资产",它看你的"当前活跃度"。一个 DR 30 但每个月在建外链的站,比一个 DR 60 但半年没动的站更安全。静态的权威性是负债,不是资产。
本章工具
- Google Search Console (search.google.com/search-console) — 监控更新前后的展示/点击变化。免费。
- Ahrefs DR Tracker (ahrefs.com) — 追踪 DR 变化。但本章的核心教训是:DR 不是决定性因素。
本章术语
- Link Velocity(外链速度) — 获取新外链的频率和持续性。PBNMariia 的数据证明这比累积 DR 更重要。
- Topical Authority Cycle — 论坛成员 caesaregypt 提出的观察:每年 3-4 月 Google 倾向于奖励主题深度,之后切回链接权威性。这解释了为什么有些低 DR 站在春季获益。
CTR Bot 终结者:GA4 Measurement Protocol 服务器端注入
上一期我们拆了 GA4 Measurement Protocol 的基本用法。这周,BHW 用户 bhseoworld 发了一个更激进的版本:完全绕过浏览器层,从服务器端直接向 GA4 注入行为信号。
OP 的核心架构
bhseoworld 的论点:90% 的 SEO 从业者在 CTR 机器人上浪费预算。Puppeteer 脚本、住宅代理、微工——这些都在和 Google 的 Firefly 子系统与 SpamBrain 搏斗,注定被标记。WebGL 指纹、TCP 窗口大小、合成会话模式,这些都是检测信号。
他的方案分三步:
第一步:收集真实的 Client ID。 在一个有真实流量的白帽站上放 JS,捕获 _ga cookie(真实 Google 验证过的 client_id)+ IP 地址,存入 Redis。不能用随机 UUID——Google 会标记为幽灵流量。
第二步:服务器端注入。 通过与 client_id 地理位置匹配的代理,向 GA4 Measurement Protocol 端点发 Python POST 请求。发送 page_view(含 engagement_time_msec: 45000)、滚动事件、session_id。
第三步:回访乘数。 48 小时后用同一 client_id + 同一地理位置代理触发第二次请求,发送 form_start 或 click 事件。这将导致 repeatVisitProbability 分数飙升。
评论区的三个技术扩展(全部来自 OP 自问自答)
bhseoworld 的帖子只有 8 条回复,其中 6 条是他自己在回答私信问题。这在 BHW 意味着两种可能:要么是精心设计的引流漏斗(每条回复都以推广"私人协议" PDF 结束),要么是他确实在把高价值信息以问答形式呈现。
技术扩展一:跨域收集。 创建白帽站(梗图、新闻),花 $50 买弹窗流量,嵌入 JS 监听器捕获 _ga cookie + IP。现在你拥有 10,000 个真实的 Google 用户画像,可以"强制"他们访问你的盈利站。
技术扩展二:高斯随机心跳。 不能直接发一个 10 分钟的 engagement_time_msec——Google 的异常检测会标记没有中间事件的长会话。必须:先发 page_view,等 15 秒,滚动 25%,等 45 秒,滚动 50%。延迟的熵必须模拟人类阅读速度。
技术扩展三:CrUX 数据缺口。 API 注入不产生 Chrome UX Report 数据。混合编排:用 Puppeteer + 4G 移动代理做初始搜索点击(注册 CrUX beacon),提取 session_id,然后把这个 session_id 交给 Python API worker 在接下来 14 天发回访。昂贵的浏览器用来开门,免费的 API 用来养忠诚度分数。
LondoN eXtream 的测试计划
LondoN eXtream 计划在他 2 年历史、日访数百万的站上测试。每天推 10-20,000 用户,停留时间随机化在 30-60 秒。只针对美国/英国流量。
bhseoworld 的回应是一个关键的警告:在推送 2 万次访问前,验证三件事:引荐来源熵(100% Google.com 流量是足迹)、设备/ISP 指纹(数据中心范围的 4G 代理会被 GA4 忽略)、事件链(没有 session_start 的 page_view 可能被 ML 模型丢弃)。
OPSEC 规则
- 切勿过度操作——拥有完美停留时间的新站将触发
behavior_pattern_anomaly。 - 混合引荐来源(Google、Reddit、Twitter、直接流量)。
- 地理位置匹配是强制性的(英国 client_id 通过印度 IP = 无效信号)。
- JA4+ TLS 握手签名:标准的 Python
requests或axios会暴露裸露的 TLS 握手。必须用自定义 TLS 客户端伪造 Chrome-on-Android 扩展数据。
一句话点评: 读完整个帖子,我最大的感受不是"这个方法多厉害",而是"如果一个人需要在 8 条回复里 6 条自己回答自己的私信问题,那评论区就没有真正的社区验证"。但技术本身是扎实的——CrUX 数据缺口的发现、JA4+ TLS 指纹的问题、高斯随机化的必要性——这些是独立的工程事实,不依赖社区背书。
本章工具
- GA4 Measurement Protocol (developers.google.com/analytics) — Google 官方事件上报 API。OP 方案的核心通道。免费。
- Redis (redis.io) — client_id + session_id 存储。OP 方案的数据层。开源。
- IPQualityScore (ipqualityscore.com) — 代理 ASN 验证。bhseoworld 建议在推送前检查代理质量。
本章术语
- JA4+ TLS Fingerprint — TLS 握手阶段的设备/客户端指纹。标准 Python HTTP 库的 TLS 握手与真实 Chrome 不同,Google 可据此识别脚本。
- CrUX Beacon — Chrome UX Report 数据采集点。GA4 MP 注入不触发 CrUX,这是一个检测缺口,bhseoworld 用混合方案(浏览器开门 + API 养号)来补齐。
- 高斯随机心跳 — 模拟人类阅读节奏的事件序列:非等间隔、非线性的滚动和停留事件。与"15 秒滚动一次"的线性模式形成对比。
外链已死?2026 年链接建设共识矩阵
本周 BHW 有两个帖子从不同角度问了同一个问题:"为什么建了外链还是不排名?" 一个是新手问的(53 条回复,3 页),一个是社区讨论型(20 条回复)。两个帖子叠在一起,构成了一份 2026 年链接建设的共识矩阵。
帖子一:新手的 50 条外链为什么没用
Uniqueidea 发帖说:为网站建了 50+ 条外链(profile links、web 2.0、social bookmark),关键词卡在第 5 页之后。问做错了什么。
社区回复压倒性一致(25/32 条回复指向同一结论):profile links、web 2.0、social bookmark 在 2026 年已被 Google 完全忽略或大幅贬值。
xxtinkerbelxx(最高赞回复):这些外链在 15 年前还不错,现在毫无作用。外链是拼图的最后几块,先做好其他所有事情。
FishWalker:需要高质量的上下文外链(真实网站、相关垂直),不是数量。50 条听起来不错,但如果都是低质量的,Google 直接忽略。
Ghost Root(1 赞):外链不是即时因果关系的魔法公式。Google 需要时间发现新外链、重新评估权威性、判断是否真正有价值——可能要几周甚至几个月。来自有真实流量网站首页的链接 ≠ 埋在无人访问博客页面上的链接。
Sam119(附 GSC 截图):成人垂直站,零外链,5 个月后日均 300+ 流量。前 3-4 个月完全平坦(10-30 点击/天,100 展示/天),第 5 个月才开始指数级增长。域名年龄和耐心比外链更重要。
PrasadPol:通过先修复页面优化,几周内把 5 个客户页面从第 4-5 页推到前 5。推荐 freeserp.com 做竞对差距分析。
帖子二:链接建设常见错误的共识矩阵
20 条回复中,以下是按提及频率排列的错误清单:
| 错误 | 提及次数 | 核心回复者 |
|---|---|---|
| 低质量/垃圾外链 | 15/19 | 几乎所有人 |
| 锚文本过度优化(缺乏多样性) | 12/19 | DanielMedrea0、Lospic、xxtinkerbelxx 等 |
| 外链建设过快/不自然 | 10/19 | DanielMedrea0、Ads-Shops、xxtinkerbelxx |
| 重数量轻相关性 | 8/19 | Lospic、Jommo、xxtinkerbelxx |
| 所有链接只指向首页 | 3/19 | Harry120、Jommo |
xxtinkerbelxx 的回复(这条独立于帖子一,但内容互补):自动化爆发式的交付模式会触发 AI 驱动的垃圾过滤器。忽视锚文本多样性 + 过度使用高权威但不相关的客座文章 → 可能导致人工处罚或排名暴跌。
Jommo 提出了一个被忽视的点:在没有检查对方网站是否有真实流量的情况下就建外链。
Harry120:不要把所有链接都指向主页,分散到相关内页效果更好。
两个帖子交叉验证后的共识
- Profile / Web 2.0 / Bookmark = 死信号。 53 帖和 20 帖的社区一致认为这三类外链在 2026 年无效。
- 5 条高质量编辑链接 > 500 条低层级链接。 MeshorSEO 的原话。
- 外链是最后几块拼图,不是第一块。 先做好内容 + 页面 SEO + 搜索意图匹配。
- 域名年龄 + 耐心是独立变量。 Sam119 的零外链站 5 个月才爆发。
- "有真实流量的网站"是外链质量的核心判据。 不是 DA/DR。
一句话点评: Sam119 的零外链成人站 5 个月日均 300+ 流量的案例,比所有外链策略理论加在一起都更有说服力。它直接挑战了一个行业基本假设:你真的需要外链才能排名吗?答案可能是:对于足够垂直、内容足够深度的站,不需要。
本章工具
- freeserp.com — PrasadPol 推荐。抓取实时排名位置 + 竞品站全文,显示差距并生成 AI 修复计划。免费,无需注册。
- Google Search Console (search.google.com/search-console) — Sam119 用 GSC 截图证明了 5 个月的耐心等待是有效的。免费。
本章术语
- 编辑链接(Editorial Link) — 由网站编辑自然放置的链接,而非交换、购买或自动生成的。2026 年社区共识中的最高价值外链类型。
- Topical Authority(主题权威性) — Alpha1404 和 xxtinkerbelxx 提到的概念:围绕一个垂直创建内容集群,建立真正的领域权威性。比单纯建外链更重要。
- Silo Method(筒仓方法) — PankajJangir 提到的关键词组织方法:不直接竞争大词,而是定位一个只有你在竞争的细分关键词。
E-E-A-T 第一杀手:缺少一手经验
BHW 用户 MadOnGrind 发了一个简洁的帖子,不做教学,只做诊断:你的内容当前最大的可信度问题是什么?
他列了四个选项:
- A) 内容没有引用足够的可信来源
- B) 作者简介太泛,没有真正传递专业性
- C) 一切读起来都很权威,但没有任何一手经验感
- D) 在发 YMYL 内容,但真的不知道自己的 E-E-A-T 够不够强
评论区的回答
回复不多(6 条),但方向高度集中:选项 C 是公认的第一杀手。
回复者 A:从实操角度讲,大多数人的痛点在于让内容真正感觉是"一手体验"而不是"写得不错"。修复方法不是更多润色,而是收紧每篇内容的"真相来源"。
回复者 B:"如果内容缺少一手体验,那多半就是它的问题。人们要的是真实故事,不只是从 Google 搜来的信息。"
回复者 C:选 C。听起来"正确",但感觉不真实。没有个人角度,没有体验,只有信息。这通常就是内容变得容易被遗忘的原因。
回复者 D:选 D——因为 YMYL 话题范围太广了。
MadOnGrind 的补刀(全场最有价值的一条回复)
MadOnGrind 随后给出了"一手经验内容"的具体定义。它包括四类元素:
- 具体结果 → "我们建了 12 条外链,3 周内排名开始变化"
- 约束条件 → "这只对 SaaS 有效,对本地站无效"
- 失败案例 → "单独做客座文章没有效果,直到我们加了内部链接"
- 权衡取舍 → "高 DR 外链的实际转化不如垂直领域的链接"
然后他补了一句关键的话:"这些是 AI 或通用写手通常不会包含的东西。"
这句话本质上定义了 E-E-A-T 和 AI 内容之间的边界:AI 可以生成"权威的"文字,但无法生成"经历过的"内容。约束条件、失败案例、权衡取舍——这些只有做过的人才知道。
一句话点评: "约束条件、失败案例、权衡取舍"——这三类内容 99% 的 AI 生成文章不会包含,不是因为 AI 不能写,而是因为没有经历过的人不会想到要写这些。E-E-A-T 的 E(Experience)不是一个写作技巧,是一个生存状态。
本章工具
- 无特定工具 — 本章的核心结论是内容创作方法论,不是工具问题。
本章术语
- YMYL(Your Money or Your Life) — Google 对健康、财务、安全等影响用户重大决策的内容分类,E-E-A-T 审查更严格。
- First-Hand Experience(一手经验) — 不是"研究过",而是"做过"。2026 年 E-E-A-T 审查中权重最高的信号。
$15k 定价错误:自由职业者的 100% 共识课
BHW 用户 Faisal Mirza 发帖分享了一个损失:因为按小时收费而不是按项目收费,去年少赚了 $15,000。客户不断要求"小调整",每次实际耗时 20+ 小时,但因为"只需 15 分钟"所以没有开账单。全年累积。
帖子只有 11 条回复,但罕见的 100% 一致:每个回复者都同意项目定价优于按小时定价。没有任何一个人为按小时收费辩护。
评论区逐条
katie_brooks:很容易陷入"只需 15 分钟"的陷阱。即使不额外收费,也必须严格定义项目结束点。
V(Jr. Executive VIP,7,579 帖,2012 年注册):承认过去常常主动满足额外请求以保持客户满意,但并不总是考虑自身成本。
Steptoe(Jr. Executive VIP,5,281 帖):时间长了你会有直觉判断客户值不值得留。如果他们总是在"讨价还价"或要求免费定制,要么让他们走,要么大幅提价。引用 80/20 法则。
jelenaitmui9:唯一提出质疑的人——"转向项目定价并开始收取范围蔓延费用时,客户有没有反弹?"
Project Limitless(Jr. Executive VIP):最强硬的立场——"按小时收费是为非技能工作准备的,比如从事重复性任务的 VA。对于技能型工作,应该始终按项目计费。"
Votage Designs:倾向"基于价值的项目定价"+ 正式的"变更单"流程,确保范围蔓延的每一分钟都有记录并收费。
唯一的分歧点
100% 同意项目定价 > 按小时定价。唯一的分歧在项目定价的内部:大多数人主张"明确范围 + 额外工作额外收费",而 Votage Designs 专门提倡"基于价值的定价"(根据客户感知价值定价,而非你的时间/成本)。
一句话点评: Project Limitless 一句话切中要害:"按小时收费是为非技能工作准备的。"当你按小时卖时间,你卖的是商品。当你按项目卖结果,你卖的是能力。从小时到项目的转变,本质上是把自己从劳动力变成专家。
本章工具
- 无特定工具 — 商业方法论讨论,不涉及工具。
本章术语
- Scope Creep(范围蔓延) — 客户在项目过程中不断追加"小调整",超出原始合同范围。未管理的 scope creep 是自由职业者最大的收入杀手。
- Value-Based Pricing(基于价值的定价) — 根据客户的感知价值定价,而非你的时间成本或市场平均价。Votage Designs 推荐的方式。
本期工具精选
| 工具 | 类别 | 一句话 |
|---|---|---|
| GA4 Measurement Protocol | 行为注入 | Google 官方事件上报 API。bhseoworld 的服务器端注入通道。免费。 |
| Redis | 数据层 | client_id + session_id 存储。OP 方案的会话管理基础设施。开源。 |
| freeserp.com | SERP 分析 | 抓取实时排名 + 竞品全文差距。PrasadPol 推荐的免费工具。 |
| IPQualityScore | 代理验证 | 代理 ASN 和欺诈分数检查。bhseoworld 建议推送前验证。 |
| Google Search Console | 数据监控 | Core Update 前后流量变化追踪。Sam119 的耐心验证工具。免费。 |
本期言论
"DR 不重要。更新后外链建设的速度才是最大因素。" PBNMariia 在 Core Update 投票帖中的发现。Google 奖励的是持续活跃的 link velocity,不是静态的历史权威性。
"5 条高质量的编辑链接将始终优于 500 条低层级链接。" MeshorSEO 对链接建设的简洁概括。数量游戏的规则在 2026 年已经彻底改写。
"约束条件、失败案例、权衡取舍——这些是 AI 或通用写手通常不会包含的东西。" MadOnGrind 对 E-E-A-T 一手经验的具体定义。这不是写作技巧,是生存状态。
"按小时收费是为非技能工作准备的。对于技能型工作,应该始终按项目计费。" Project Limitless 关于定价的最强硬立场。从小时到项目的转变 = 从劳动力到专家。
"发布在外部出版物上的 AI 生成文章开始从 Google 索引中消失。" Funiki 在 Core Update 帖子中的发现。Google 在链接层面检测 AI 内容,不只是内容层面。你的 AI 外链可能已经在静默失效。
下期预告:Funiki 发现的"AI 外链去索引"现象值得持续跟踪。如果 Google 真的在链接层面检测和惩罚 AI 生成的外链文章,那整个 PBN 和客座文章行业的商业模式都需要重新审视。下期我们会继续深挖这个趋势,同时关注 PBNMariia 的 link velocity 假说是否在更广泛的数据集中得到验证。