实锤:ChatGPT 植入 __obi cookie 跨站追踪用户浏览行为,冲上 HN 热榜
机器之心 · wechat · 2026-09-21
安全研究者 buchodi 逆向了 OpenAI 广告平台(内部代号 bazaar)的追踪链路,发现 ChatGPT 通过一枚名为 obi 的 cookie 把用户在第三方网站的浏览行为关联回 ChatGPT 账号。该研究登上 Hacker News 热榜第三。
追踪机制三步:
- ChatGPT 客户端生成 16 字节随机标识符,换取 RS256 签名的 JWT,将标识符与账号绑定(有效期 60 秒);
- 客户端跨站请求 bzr.openai.com,获取 SameSite=None、有效期一年的 obi cookie;
- 用户访问装有 OpenAI 广告像素的网站时,浏览器自动回传 obi——甚至加载像素 SDK 的 script 请求本身就携带 cookie。
数据采集远超广告主提供范围:SDK 自动抓取(表单字段、页面文本、标签管理器数据层)产生 685 个事件,广告主主动传入仅 255 个。邮箱/电话经 SHA-256 哈希传输,但国家、地区、城市、邮编明文发送;2.4 万条观察记录中,URL 路径本身已暴露医疗状况页、债务解决方案页和诉讼表单等敏感信息。
验证范围:作者用两种独立抓包交叉复现,覆盖 936 个广告主像素、1029 个主机名;其手机上一个 obi 值被 Chewy、Wayfair、HelloFresh、Coursera 等 12 个网站回传。932 个同步 token 中 736 个对应已登录账号;匿名标识符同样每设备一个、至少 27 天稳定,未登录用户也会被持续追踪。
背景:作者指出机制与 Meta 广告像素结构相同,但首次运行在 AI 聊天产品上——人们向 AI 倾诉的内容远比社交网络私密。OpenAI 今年 2 月面向美国免费用户上线 ChatGPT 广告(千次展示约 60 美元、门槛 20 万美元),5 月扩展至欧洲 31 国;此前 5 月已有加州用户就 ChatGPT 网站嵌入 Meta/Google 追踪代码提起集体诉讼。
所属事件:ChatGPT 被曝用 __obi Cookie 跨站追踪用户(3 条相关)→
「安全」频道最新
- IIT 马德拉斯学者:印度需建立独立 AI 测量能力应对智能体风险 — ravi_iitm · 2026-09-21
- 把税务文件凭证交给 AI 助手:好用但令人不安 — zeeg · 2026-09-21
- Roblox CEO 建议美国立法禁止向中国 AI 公司支付许可费 — robleclerc · 2026-09-21
- 反偷拍应用 ZuckOff 走红:靠蓝牙指纹识别身边 Meta 智能眼镜 — LexiLove · 2026-09-21
- 新论文:用均值差向量从模型内部表征提前发现 reward hacking — burny_tech · 2026-09-21
- DeepSeek 网页版文风被指遭安全对齐「脑叶切除」 — Old_Let6328 · 2026-09-21