博客 buchodi.com 上的一篇文章披露:OpenAI 广告平台的采集端 bzr.openai.com 会设置一个名为 __obi 的 Cookie,并在用户访问投放 ChatGPT 广告的第三方网站时回传,OpenAI 因此可以把用户在这些网站上的行为与其 ChatGPT 账户对应起来。以下均为该文作者的测量结果。
机制:先种下,再回传
- 用户在 chatgpt.com 上时,客户端生成 16 字节随机数,请求后端签发 RS256 JWT。令牌把账户标识与 obi 标识绑定,限定给采集端使用,60 秒过期。
- 客户端把令牌跨站提交给 bzr.openai.com,响应设置 __obi:作用域 .openai.com,有效期一年,SameSite=None 且 Secure,可在跨站请求中发送。作者称它是 OpenAI 唯一配置成 SameSite=None 的标识 Cookie。
- 广告主在自己网站上装 OpenAI 的像素代码,做法与 Meta、Google 的追踪代码类似。浏览器加载这段脚本时就会带上 __obi,页面数据随请求一并发出。

图:__obi 的种下与回传。来源:buchodi.com 原文配图(图内计数与正文汇总口径不一定相同)
随之发送的数据
- 像素 SDK 还会从广告主页面抓取身份信息,来源包括表单字段、页面文本和 tag-manager 数据层。观测到 SDK 抓取的身份事件 685 起,广告主主动传入的 255 起。
- 邮箱、电话、姓名经 SHA-256 哈希后发送;国家、地区、城市、邮编明文发送。
- URL 只保留域名加路径,观测到的 23,929 条均不含查询串,但路径本身涉及过一种疾病、一个债务方案页面和一份诉讼咨询表单。
覆盖范围与同意设置
- 作者的设备上,同一个 __obi 从 12 个商业网站发出,涉及 13 个像素 ID,含 Chewy、Wayfair、Coursera 等。
- 932 个解码的同步令牌中,736 个对应账户用户,196 个为匿名;匿名标识每台设备一个,至少持续 27 天,未登录也能被识别。
- OpenAI 的 Cookie 政策把 __obi 列为「分析类」Cookie。OpenAI 把分析和营销设为两项独立同意,作者解码的每个令牌都带 consent_decision: analytics_allowed,即同意分析、拒绝营销的用户同样会收到。
接下来看什么
作者 9 月 14 日向 OpenAI 发信,问为何归为分析类,以及拒绝营销同意的用户是否仍会收到该 Cookie。OpenAI 客服回复称将内部复核,没有回答这两个问题。目前结论来自单一作者的抓包,OpenAI 的正式说明是后续要看的。