Kempen r/poisonai membina tiga lapisan bukti palsu yang direka untuk kelihatan seperti peristiwa berita tulen:
Ciri Carian AI DuckDuckGo (Duck.ai) dengan yakin memberitahu pengguna bahawa Trump meninggal akibat rabies pada 7 Jun 2026, dan bahawa Vance meninggal mendahuluinya . Ia menghasilkan kotak jawapan penuh dan yakin yang memetik artikel palsu WKNA News bersama artikel ABC News yang tidak berkaitan tentang mangsa rabies di Ohio sebagai 'bukti'
. Carian AI Brave juga terperangkap dengan pembohongan yang sama, mengulangi naratif rekaan itu
.
Kedua-dua sistem AI menelan kandungan yang ditanam dari Reddit dan laman web berita palsu itu, lalu menyajikannya sebagai kebenaran kerana naratif itu kelihatan disahkan merentas pelbagai sumber yang diindeks .
Satu kajian awal daripada penyelidik Cornell Tech (Tingwei Zhang, Harold Trieu, dan rakan-rakan), yang dimuat naik ke arXiv pada Mei 2026, secara langsung menerangkan kelemahan yang dieksploitasi oleh r/poisonai . Kertas kerja yang bertajuk "Ejen Penyelidikan Mendalam Boleh Diracun melalui Kandungan Dihasilkan Pengguna" itu memperkenalkan serangan yang dipanggil WARP (Web Agent Retrieval Poisoning)
.
Penemuan utama daripada kajian itu termasuk:
Kempen r/poisonai adalah demonstrasi dunia sebenar tentang kelemahan tepat yang diterangkan dalam kertas kerja Cornell Tech. Subreddit itu menggunakan mekanisme yang sama — ejen carian AI yang menelan dan mempercayai kandungan dihasilkan pengguna secara meluas tanpa membezakannya daripada sumber berwibawa . Memandangkan ejen penyelidikan AI mengikis Reddit, tapak kredibiliti rendah, dan forum sebagai sumber dalam kira-kira separuh daripada semua pertanyaan, kempen penyemaian yang diselaraskan merentas pelbagai utas mewujudkan gambaran konsensus, yang dianggap oleh AI sebagai pengukuhan
.
Insiden ini membuktikan bahawa penemuan Cornell Tech bukanlah artifak makmal: teknik peracunan 13 patah perkataan yang sama, diperbesarkan dengan pelbagai utas dan laman web pink slime, berjaya menjejaskan sistem AI pengeluaran yang digunakan oleh berjuta-juta orang .
Pembohongan itu berjaya kerana alat carian AI tidak boleh membezakan dengan pasti antara perbincangan pengguna tulen dan kempen maklumat palsu yang terancang, terutamanya apabila kandungan palsu disiarkan silang merentas pelbagai sumber yang nampaknya bebas . Laman web WKNA News masih mengehoskan artikel rekaan itu, menunjukkan betapa berterusannya kandungan yang diracun ini dalam web yang diindeks
. Kedua-dua DuckDuckGo dan Brave telah mengakui insiden itu, tetapi kelemahan asas — ejen AI yang menganggap UGC sebagai berwibawa — kekal tidak ditambal pada peringkat seni bina
.