独立调查:ChatGPT 的 __obi 跨站 Cookie 可将站外浏览行为关联到 ChatGPT 账号 · AIHOT
📌 One-Sentence Summary 一项独立调查显示,OpenAI 在 .openai.com 设置的 __obi Cookie,并从广告商页面跨站发送,可将站外浏览行为和哈希化的身份数据关联到用户的 ChatGPT 账户。 📝 Summary 文章记录了一种围绕名为 __obi 的 Cookie 构建的追踪机制,该 Cookie 由 OpenAI 在 bzr.openai.com 的广告收集器设置在 .openai.com 域上。在 chatgpt.com 上,客户端生成随机标识符,调用 sync-token 接口,并收到一个 RS256 JWT,其中 sub 为账户标识,obi 为该标识符,且有效期为 60 秒。随后客户端跨站 POST 该令牌至 bzr.openai.com,返回带有 Domain=.openai.com、SameSite=None、Secure 且 Max-Age 为一年 的 __obi Cookie。任何使用 OpenAI 测量像素的广告商都会随页面和转化数据一起将 __obi 发送回 OpenAI,从而使 OpenAI 能将站外行为关联到 ChatGPT 账户。同一 SDK 还会从表单字段、渲染的页面文本以及标签管理器总线中收集身份数据;抓取到的身份(685 条事件)超过广告商提供的(255 条),其中电子邮件和电话号码采用 SHA-256 哈希,而国家、地区、城市和邮政编码则以明文传输。作者在 Android 手机上复现了整个流程,使用两种抓包方式验证,并与数月观察到的流量进行交叉比对,覆盖 936 个广告像素,涉及 1,029 个主机名。OpenAI 支持团队确认收到了询问,但未回答任何问题。作者还列出了局限性:该机制在 iOS 浏览器上无效,大约每五个 ChatGPT 会话中就有一次会发出 sync token,且服务器端的账户解析是推断得出的而非直接观察。 💡 Main Points OpenAI 的 __obi Cookie 是唯一配置了 SameSite=None 的 OpenAI 标识符,因此它会从第三方广告商页面发送,而其他 OpenAI Cookie 被阻止。 该 Cookie 在 .openai.com 上设置,属性为 SameSite=None、Secure,且 Max-Age 为一年。在同一广告页面请求中,oai-did 和 oaicom-stable-id 因 SameSite=Lax 被阻止,会话 Cookie 因域名不匹配被阻止,唯一能够跨站传递的标识符就是 __obi。 签名的 JWT 将 ChatGPT 账户绑定到标识符上,随后该标识符被附加到广告像素请求中。 客户端调用 POST /backend-api/bazaar/obi/sync-token,收到一个 RS256 JWT,其中 sub 为账户标识,obi 为标识符,作用域限定在收集器上,且 60 秒后过期。客户端随后跨站 POST 该令牌至 bzr.openai.com/v1/obi/sync,返回 __obi Cookie;SDK 的脚本加载、转化事件,甚至无凭证路径都携带该 Cookie。 像素 SDK 从抓取来源收集的身份数据多于广告商提供的数值。 负载分为(广告商提供的)和 fm、ht、js(分别从表单字段、渲染的页面文本和标签管理器总线抓取)。观察到的流量中,抓取的身份事件为 685 条,广告商提供的为 255 条,其中标签管理器总线是电子邮件的最大来源;邮政编码是收集最频繁的表单字段,共计 100 条,遍及 28 个站点。 该机制即使在未登录用户情况下也会运行,并且跨多个广告商。 在 932 个已解码的 sync token 中,736 个携带 subject_type 为 account_user,196 个为 anonymous,且匿名主体在同一设备上保持稳定至少 27 天。作者的设备上,一个 __obi 值通过 13 个像素 ID 从 12 个商业站点发送;在更广泛的流量中,30 个 __obi 值中有 12 个出现在多个广告商下,其中一个出现了十次。 作者向 OpenAI 的披露未得到回复,文章也列出了自身的局限性。 作者于 9 月 14 日向 press@openai.com 和 privacy@openai.com 发送邮件,询问为何将 __obi 分类为 analytics,以及仅有 analytics 同意是否仍会产生该 Cookie;OpenAI 支持确认收悉但未回答任何问题。局限性包括在 iOS 浏览器上无效,大约每五个会话中会出现一次 sync token,且服务器端的账户解析是推断而非直接观察。 💬 Key Quotes 归根结底,OpenAI 可以将你在这些网站上的行为与你的 ChatGPT 账户关联起来。 仅仅因为加载了这个标签,标识符就被泄露了。 在观测到的流量中,抓取到的身份信息数量超过了广告主提供的身份信息,分别为 685 个事件对 255 个。 没有先例的是将其运行在 AI 聊天产品上。人们会向这些产品倾诉他们不会发在社交网络上的事情,而这些产品正越来越多地代表他们行事。 他们安装了一个转化像素,却无从得知自己的访客正被解析到某个 ChatGPT 身份。 📊 Article Meta AI Screening: 86 Source: AIHOT — 精选 Author: noreply@aihot.news (Hacker News 热门(buzzing.cc 中文翻译)) Category: 媒体资讯 Language: 英文 Read Time: 11 min Word Count: 2584 Tags: 资讯与媒体 , 数字隐私 , 科技新闻 , MCP协议 , OpenAI Read Full Article
暂无评论,快来抢沙发~