实锤:ChatGPT 植入 __obi cookie 跨站追踪用户浏览行为,冲上 HN 热榜

机器之心 · wechat · 2026-09-21

安全研究者 buchodi 逆向了 OpenAI 广告平台(内部代号 bazaar)的追踪链路,发现 ChatGPT 通过一枚名为 obi 的 cookie 把用户在第三方网站的浏览行为关联回 ChatGPT 账号。该研究登上 Hacker News 热榜第三。

追踪机制三步:

数据采集远超广告主提供范围:SDK 自动抓取(表单字段、页面文本、标签管理器数据层)产生 685 个事件,广告主主动传入仅 255 个。邮箱/电话经 SHA-256 哈希传输,但国家、地区、城市、邮编明文发送;2.4 万条观察记录中,URL 路径本身已暴露医疗状况页、债务解决方案页和诉讼表单等敏感信息。

验证范围:作者用两种独立抓包交叉复现,覆盖 936 个广告主像素、1029 个主机名;其手机上一个 obi 值被 Chewy、Wayfair、HelloFresh、Coursera 等 12 个网站回传。932 个同步 token 中 736 个对应已登录账号;匿名标识符同样每设备一个、至少 27 天稳定,未登录用户也会被持续追踪。

背景:作者指出机制与 Meta 广告像素结构相同,但首次运行在 AI 聊天产品上——人们向 AI 倾诉的内容远比社交网络私密。OpenAI 今年 2 月面向美国免费用户上线 ChatGPT 广告(千次展示约 60 美元、门槛 20 万美元),5 月扩展至欧洲 31 国;此前 5 月已有加州用户就 ChatGPT 网站嵌入 Meta/Google 追踪代码提起集体诉讼。

所属事件:ChatGPT 被曝用 __obi Cookie 跨站追踪用户(3 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →