Notebookcheck Logo

A ChatGPT __obi cookie-ja követi Önt más weboldalakra is

Egy laptopon gépelő kezek, amelyen egy online áruház látható.
ⓘ Shoper .pl / Pexels
Azokon az oldalakon, amelyek ChatGPT-hirdetéseket vásárolnak, az __obi cookie jelentést küld a látogatásról az OpenAI-nak.
Az OpenAI egy __obi nevű cookie-t helyez el a ChatGPT-n, amelyet egy évig tárol, és a felhasználói fiókjához köti. Látogasson el egy olyan webhelyre, amely ChatGPT-hirdetéseket vásárol, és a böngészője visszaküldi ezt az azonosítót az OpenAI-nak, a megtekintett tartalommal együtt. Az OpenAI saját cookie-irányelvei szerint ez az adat az elemzési kategóriába tartozik. Itt olvashatja el, hogy milyen adatok kerülnek továbbításra vele együtt, és mit tud kikapcsolni.
AI Security Software How To

Az OpenAI egy __obi nevű cookie-t tárol a böngészőjében. Ez egy évig érvényes, és a ChatGPT-fiókjához van kötve. Ha megnyit egy olyan oldalt, amely hirdetéseket vásárol a ChatGPT-ben, a böngésző azonnal visszaküldi ezt az azonosítót az OpenAI-nak, a olvasott vagy vásárolt tartalmakra vonatkozó részletekkel együtt. A Buchodi’s Threat Intel nevű biztonsági blog szeptember 20-án tette közzé a mechanizmust, és egy telefonon is reprodukálta azt.

Miért kerül továbbításra a süti?

Az OpenAI a szeptember 10-én frissített saját cookie-irányelvében az __obi-t egyéves élettartamú elemzési cookie-ként sorolja fel. Ez az egyetlen bejegyzés ebben a szakaszban. Ez egyben az egyetlen olyan OpenAI-süti is, amelynél a SameSite=None beállítás van megadva. Erre a jelzőre van szüksége a böngészőnek, mielőtt egy sütit csatolna egy másik webhelyre irányuló kéréshez. A teszt során az összes többi OpenAI-sütit blokkolták.

A hirdetők egy kis szkriptet ágyaznak be az oldalaikba, amelyet az OpenAI „Measurement Pixel”-ként dokumentál. Ez a bzrcdn.openai.com webhelyről töltődik be, és eseményeket jelent a bzr.openai.com webhelynek. Ha megnyitjuk a fejlesztői konzolt egy ilyen oldalon, beírjuk a „window.oaiq” parancsot, és a válasz „function” lesz. Így volt ez a wayfair.com oldalon szeptember 21-én. A hirdetések augusztus 24-én értek el Németországot és 30 további európai piacot. A Free és a Go fiókoknál jelennek meg. Ezeket csak fizetős előfizetéssel lehet eltávolítani.

Mi jár az azonosítóval?

A pixel kérés nélkül kiolvassa az ügyféladatait abból az oldalból, amelybe be van ágyazva. Az OpenAI ezt automatikus fejlett egyeztetésnek nevezi, és leírja, hogy a pixel „automatikusan felismeri a támogatott ügyféladatokat a webhelyéről”. Az e-mail címeket, telefonszámokat és neveket először a böngészőben hash-elik. Az ország, a régió, a város és az irányítószám ugyanabban a mezőtáblában jelenik meg, és hash-elés nélkül kerülnek elküldésre. Kiderült, hogy az irányítószám volt a leggyakrabban begyűjtött űrlapmező: 28 webhelyen összesen 100 esetet regisztráltak. A pixel által önállóan begyűjtött adatok száma meghaladta a hirdető által szándékosan átadott adatok számát: 685 eset szemben 255-tel.

A címek kizárólag „origin” és „path” mezőkben érkeztek, a kérdőjel után semmi sem szerepelt. Ezek az elérési útvonalak között szerepelt egy egészségügyi állapot, egy adósságrendezési folyamat és egy peres ügyfelvételi űrlap. Egyes mezők kimaradnak, mert az OpenAI tiltólistát vezet, amely kiterjed a jelszavakra, az egyszeri kódokra, a kártyaszámokra, a születési dátumokra, a diagnózisokra és a bírósági iratokra. Talán felismeri a mintát a „training toggle” funkcióból, amely szintén kevesebbet blokkol, mint amit a neve sugall.

Mit mond az OpenAI, és mi marad nyitva

Az OpenAI az európai hirdetéseket bejelentő blogbejegyzésében kijelenti: „a beszélgetéseket eltitkoljuk a hirdetők elől, és soha nem adjuk el az ügyféladatokat.” Egyik ígéretet sem érinti ez a helyzet, mivel a forgalom ellenkező irányba halad. A hirdetők egyáltalán nem tudják elolvasni az __obi-t, mivel az olyan domainhez tartozik, amelyet a szkripteik nem érhetnek el. Az elemzés szerzője szeptember 14-én két kérdést küldött az OpenAI-nak, többek között azt, hogy miért kerül egy hirdetési cookie az analitikai adatok közé. A válasz a ügyfélszolgálattól érkezett, és egyik kérdésre sem adott választ.

Az elemzés nyíltan beszél a korlátairól, és éppen ez teszi hasznossá. A megfigyelések az Androidon futó Chrome-ból származnak. Az iPhone-on és iPad-en minden böngésző a WebKit-en fut, amelynek nyomkövetés-védelme blokkolja a harmadik féltől származó cookie-kat, így a mechanizmus nem éri el ezeket az eszközöket. Csak körülbelül minden ötödik ChatGPT-munkamenet generált egyáltalán azonosítót. Az, hogy az OpenAI a beérkező eseményeket a szerverén a felhasználó fiókjához rendeli, a rendszer felépítéséből következik, és senki sem figyelte meg, hogy ez hogyan történik.

Mit lehet változtatni

A hatékony beállítás a böngészőben található. Ha letiltja a harmadik féltől származó cookie-kat, az __obi elveszíti az útját más webhelyekre. Minden OpenAI-oldal alján található egy „Cookie-k kezelése” gomb, és az __obi az egyetlen bejegyzés az elemzési beállítások között. A marketingcélú cookie-k elutasítása nem elegendő, mert minden dekódolt token tartalmazta az elemzési hozzájárulást. Az openai.com cookie-jainak törlése visszaállítja az azonosítót, és a következő látogatáskor egy új érkezik. A kijelentkezés sem segít. Az azonosítók körülbelül egyötöde névtelen munkamenetekhez tartozott, és legalább 27 napig változatlan maradt.

Google LogoAdd as a preferred source on Google
Mail Logo
> Magyarország - Kezdőlap > Hírek > News Archive > Newsarchive 2026 09 > A ChatGPT __obi cookie-ja követi Önt más weboldalakra is
Steffen Zahn, 2026-09-21 (Update: 2026-09-21)