首页 时政热点 科技头条 智能AI 安全攻防 数码硬件 开发者生态 汽车 游戏 社会热点 开源推荐 医疗健康 归档 标签 关于
智能AI evening

OpenAI被抓包!ChatGPT竟然知道你在别的网站买了什么

摘要

新智元报道 刚刚,「ChatGPT 知道你在别的网站买了什么」这事,被人坐实了。 就在昨天,独立研究者 Buchodi 放出一份第一手调查,在 Hacker News 直接冲上 573 分、308 条评论。 他拿自己的安卓手机做实验,把手机跟各个网站之间悄悄传来传去的数据全截了下来,还换了一种方法再截一遍,两边对上了。 而且不是看了一两天。Buchodi 盯了好几个月的真实上网记录,涉及上千个网站...

OpenAI Cookie ChatGPT Buchodi __obi com Chrome openai 数据分析 新智元报道
2026-09-21 1 阅读 约8分钟阅读 新智元
分享:
字号:
新智元报道 刚刚,「ChatGPT 知道你在别的网站买了什么」这事,被人坐实了。 就在昨天,独立研究者 Buchodi 放出一份第一手调查,在 Hacker News 直接冲上 573 分、308 条评论。 他拿自己的安卓手机做实验,把手机跟各个网站之间悄悄传来传去的数据全截了下来,还换了一种方法再截一遍,两边对上了。 而且不是看了一两天。Buchodi 盯了好几个月的真实上网记录,涉及上千个网站上近千个广告追踪点。 结论就一句话: 你在商家网站上搜了什么、看了什么、买了什么,能顺着一枚 Cookie 回到你的 ChatGPT 账号。 这枚 Cookie 叫 __obi。 三步,把你接上 第一步,ChatGPT 先给你发一张「60 秒过期的身份证」。 你打开 chatgpt.com 的那一刻,浏览器在后台生成一串随机数,发给 OpenAI 服务器。 服务器签回一枚数字令牌,把你的 ChatGPT 账号和这串随机数钉死在一起,60 秒后作废。 第二步,这张身份证被换成了一枚长寿 Cookie 。 浏览器拿着令牌跨站发给 bzr.openai.com,服务器回种一枚 __obi,挂在 .openai.com 域名下,有效期整整一年。 关键在配置:SameSite=none:专门让它跟着跨站请求走的。你去逛别的网站,它也跟过去。 同一批请求里,浏览器把 OpenAI 其他所有 Cookie 都挡了下来, 只放行了这一枚 。 第三步,商家网站把它原路送回。 在 ChatGPT 上买了广告的公司,会在自己站点装一小段 OpenAI 追踪代码——跟 Meta Pixel、Google Tag 一类东西。 代码一加载,__obi 就带着你正在看的页面、正在搜的商品、刚下的订单一起飞回 OpenAI。 最狠的是, 浏览器在 OpenAI 的代码跑起来之前,就已经把 Cookie 贴在了加载脚本的请求上 。 只要页面打开,标识就已经送走了。不需要你点任何东西。 带回去的东西,比你以为的细 在 Buchodi 自己手机上,同一个 __obi 从 Chewy、Wayfair、HelloFresh、Coursera 等 12 个商业站点打到了 OpenAI,每次都被正常收下。 放大到更长时间的数据里看,同一个人的标识被不同商家网站反复送回 OpenAI 是常态。有个用户的标识甚至同时出现在十家不同商家的回传记录里。 不光是 Cookie 本身。 OpenAI 的这段代码还会自己动手,从你正在填的表单、页面上显示的文字里扒拉信息。甚至扒得比商家主动交出来的还多。 你的邮箱、电话、姓名倒是加密了再传,但 你在哪个国家、哪个城市、邮编多少,全是明文直接发走的 。邮编是被薅得最狠的一项,28 个网站上被抓了 100 次。 你访问的网址也会被送回去。虽然搜索词被砍掉了,但页面路径留着。 研究者在收集器收到的路径里,看到了一个查疾病的页面、一个还债方案的页面,还有一份打官司的登记表。 更荒诞的是, 商家自己也被蒙在鼓里 。 他们只是按 OpenAI 的要求装了一小段代码来统计广告效果,压根不知道自家顾客的浏览记录正被悄悄绑到某个 ChatGPT 账号上。 你以为退出 ChatGPT 账号就能甩掉它?想多了。 研究者拆开了近千枚身份凭证,发现就算你没登录,系统也会给你的手机分配一个匿名编号——一台设备一个,至少跟你 27 天。 退出登录只是换了个马甲,该追的还是追。 更别扭的是 OpenAI 给这枚 Cookie 贴的标签。隐私设置里,「数据分析」和「广告营销」是两个独立的开关,你可以单独把广告营销关掉。 但 __obi 被归在了「数据分析」里。 说白了:你就算专门跑去设置里关掉了广告追踪,这枚 Cookie 照样会种到你头上。 9 月 14 日,Buchodi 把发现和两个问题发给了 OpenAI:凭什么算分析不算营销?关掉营销的人是不是照样中招? 客服回了说收到了,内部看看。两个问题,一个都没正面回答。 不是所有人都中招 首先, 用苹果手机的可以松口气 。 这整套机制只在安卓版 Chrome 上跑得通。苹果的 Safari 天生会拦掉这类跨站 Cookie,iOS 上的 Chrome 也一样,所以 iPhone 和 iPad 用户不受影响。电脑上的 Chrome 他还没测。 其次,不是每次打开 ChatGPT 都会触发。 大概五次里有一次才会生成这个标识,手机网页版甚至压根不触发。 最关键的一条 Buchodi 也写了:他只能证明数据被送到了 OpenAI 的服务器,至于 OpenAI 到底有没有真的把它跟你的账号对上他也不知道。 毕竟,他没亲眼看见服务器内部怎么处理的。 旧技术,新地方 不过,说句公道话,这套玩法不是 OpenAI 发明的。 Facebook 多年前就这么干了。你登着 Facebook,逛别的购物网站,购物网站把你的浏览记录通过 Facebook 的追踪代码送回去,Facebook 就知道你看了什么、买了什么。 广告行业干这事十几年了。 今年 2 月 ChatGPT 正式开始卖广告位,4 月底对免费用户默认打开了营销追踪。 当时大家担心的是 ChatGPT 里的数据往外流。 今天这份调查让人看到了反方向—— 你在外面逛网站的记录,正在往 ChatGPT 账号上汇聚 。 人们跟 ChatGPT 说的话,往往是不会发到朋友圈的话。 而 ChatGPT 现在还越来越多地替你下单、订票、办事。 广告技术是旧的。 你对 AI 说过的话,和你在别处买过的东西正在合到一个账号上 这件事是新的。 参考资料:https://www.buchodi.com/chatgpt-now-knows-what-you-do-on-other-websites-via-ad-collector 编辑:所罗门 秒追ASI ⭐ 点赞、转发、在看一键三连 ⭐ 点亮星标,锁定新智元极速推送! 文章原文
这篇文章对您有帮助吗?

订阅66必读

每日精选科技资讯,直达你的邮箱