OpenAI 广告追踪链条曝光:__obi 跨站 Cookie 绑定 ChatGPT 账号 JWT,聊天外的浏览行为也被采集

先说结论:安全研究者披露,OpenAI 可能正在通过代号 bazaar 的内部广告平台搭建一条跨站追踪链路。具体流程是:用户打开 ChatGPT 时,客户端生成随机标识符,并取走一个绑定该账号的 JWT 令牌,随后写入一枚名为 __obi 的跨站 Cookie;当用户日后访问嵌入了 OpenAI 广告像素的第三方网站时,浏览行为会被关联回其 ChatGPT 账号。这一发现登上 Hacker News 热榜前列,在开发者社区引发广泛讨论。需要注意的是,相关细节来自研究者披露,尚无官方完整说明。

这条追踪链条是怎么搭起来的

把披露内容拆开看,整条链路并不复杂,但每一步都服务于同一个目的:把”一个浏览器”和”一个 ChatGPT 账号”稳定地绑在一起。

第一步:随机标识符 + 账号 JWT

用户打开 ChatGPT 时,前端会生成一串随机标识符,同时获取一枚绑定了该用户账号的 JWT(JSON Web Token)。JWT 本身是常见的身份凭证,用于服务端确认”这个请求属于谁”。这里的关键在于:凭证被放进了可以被浏览器跨会话持久保存的位置。

第二步:写入 __obi 跨站 Cookie

随后,系统在跨站环境下写入一枚名为 __obi 的 Cookie。跨站 Cookie 与普通 Cookie 的区别在于,它不属于某个特定站点,而是可以在多个不同域名的请求中被带上。换句话说,它是一枚贴在浏览器上的身份标签,而不是”某网站的登录状态”。

第三步:广告像素完成关联

当这名用户访问任何嵌入了 OpenAI 广告像素的第三方网站时,该像素可以让浏览器携带 __obi Cookie 完成一次回传。于是,用户在这个站点上的浏览动作被记录,并与第一步绑定的 ChatGPT 账号形成对应关系。至此,”ChatGPT 用户”和”某网站访客”两个身份完成合并。

真正的争议点:不以对话内容为前提

如果只是把对话内容用于投放,尚可用常见的隐私政策框架来讨论。这次引发反弹的原因在别处。

据研究者描述,这种关联并不以用户在 ChatGPT 里输入过什么为前提。哪怕从未在对话框里提及任何相关话题,只要踏进装了广告像素的站点,浏览行为就可能被收录。也就是说,被纳入画像的并不是”聊天框里的你”,而是”聊天框之外更广阔网络行为里的你”。

这个边界的变化才是核心。多数用户对 AI 助手的心理预期是”我说的话进入模型”,而不是”我离开之后去过的网站也被画进同一张图”。

它和常规广告追踪有什么不同

维度 常规第三方广告追踪 本次披露的链路
身份锚点 匿名广告 ID 或设备指纹 与 ChatGPT 账号绑定的 JWT
标识符载体 第三方 Cookie 或本地存储 名为 __obi 的跨站 Cookie
触发场景 访问合作站点即可能触发 需先打开过 ChatGPT 生成标识符,再访问嵌入像素的站点
数据粒度 兴趣标签、转化归因 浏览行为与具体账号的可能关联
用户预期 普遍有认知 多数用户无明确预期

为什么开发者反应强烈

一方面,这条链路登上了 Hacker News 热榜前列,说明技术群体认为它超出常规实践。另一方面,AI 助手类产品承载了大量高敏感输入——代码、合同草稿、未公开的业务数据。当这类产品的身份凭证被延伸用于站外行为追踪时,用户很难再用”只是广告”来解释自己承担的风险。

可以自查和缓解的几个动作

  • 检查 Cookie:在浏览器的站点数据管理界面搜索 __obi,查看当前是否已存在该条目及其所属域。
  • 限制第三方 Cookie:主流浏览器均已提供拦截选项,Safari 的 ITP 与 Firefox 的 ETP 默认执行较严格的策略,可手动开启严格模式。
  • 隔离使用场景:将 AI 助手登录态与日常浏览放在不同的浏览器配置或容器中,减少身份穿透的可能。
  • 关注官方说明:目前细节来自研究者披露,最终口径应以 OpenAI 的官方文档与隐私说明为准。

常见问题

清空 ChatGPT 的聊天记录能解决这个问题吗?

不能直接解决。争议点在于账号凭证写入的跨站 Cookie 与由此形成的浏览行为关联,而不是对话内容本身。即便删除历史对话,浏览器中的 Cookie 仍然存在;更直接的做法是清理对应 Cookie 并限制第三方 Cookie。

没有登录 ChatGPT 也会被追踪吗?

按披露的机制,链路启动的前提是先打开 ChatGPT 并取得绑定账号的 JWT,因此未登录或未访问过 ChatGPT 的浏览器不在该链路范围内。但同一个浏览器此前的访问记录与 Cookie 有效期仍需一并考虑。

这些信息目前有多可靠?

相关发现由安全研究者公开并在开发者社区引发讨论,一度登上 Hacker News 热榜前列。目前尚无统一说法的官方说明,建议将其视为需要跟进验证的技术发现,同时采取基本的防护动作。

小结

把这次争议放进更大的背景里看,它其实是老问题穿了新外衣:广告变现需要精准投放,精准投放依赖跨站身份,而跨站身份与用户预期天然冲突。AI 助手的特殊之处在于,它同时握有极高敏感度的输入和极高粘性的使用频次,一旦其身份凭证被挪作站外追踪,所触及的边界远比传统广告网络更敏感。对普通用户来说,眼下最务实的动作是三件事:查一下自己的浏览器里有没有 __obi、打开第三方 Cookie 拦截、把 AI 助手登录态和日常浏览分开。剩下的,要看厂商如何回应。