OpenAI 的 __obi Cookie:ChatGPT 广告如何跨站识别用户
OpenAI 在 bzr.openai.com 上设置的 __obi Cookie 与 ChatGPT 账户绑定,广告主页面上的 OpenAI 代码会把它连同浏览、搜索和购买数据回传,使站外行为可以归到同一个账户。
Solidot 报道了一件不太起眼、但值得看一眼的事:OpenAI 用来做广告的收集器挂在 bzr.openai.com 上,会写入一个名为 __obi 的 Cookie。它的作用域是 .openai.com,值在用户使用 ChatGPT 期间有效,并且和用户的 ChatGPT 账户绑定。
绑定的是账户,不是会话
多数跟踪 Cookie 给的是一个随机字符串。这足以把一段浏览轨迹拼出来,但未必能直接对上某个具体的人。__obi 不一样,报道说它和 ChatGPT 账户绑定。这意味着从别处回传的数据,最后都能落到同一个账号上:不是“某台浏览器搜过什么”,而是“这个账号的那个人搜过什么”。对广告定向来说,这是两件不同的事。
广告主页面上多了一小段代码
在 ChatGPT 上投放广告的公司,要在自己网站上放一小段 OpenAI 的代码,方式跟接 Meta 像素、Google 标签一样。页面一加载,这段代码就把 __obi 连同页面的上下文发给 OpenAI——搜索过哪些商品、正在读哪篇文章、有没有完成购买,都在这批数据里。报道的总结很直接:通过广告收集器,ChatGPT 知道你在其它网站的活动。
这套流程对广告主并不陌生。像素回传、跨站归因已经跑了十几年,代码也是广告主自己放在自己页面上的。区别在于数据的目的地是 OpenAI,而 OpenAI 手上本来就有对话记录、账号信息和订阅关系。把站外的浏览行为接进来,补上的正是转化链条里缺的那一段。
机制里没说清楚的部分
跨站识别本身不新鲜。Meta 的像素、Google 的各种标签,思路都一样:把自家标识符铺到别人的页面上。浏览器这些年一直在收紧口子,Safari 和 Firefox 默认拦截第三方 Cookie,Chrome 的方案反复改过几轮,所以各家都在找绕开限制的办法——把代码直接嵌进广告主自己的域名下执行,就是其中之一。
报道没有说明 __obi 具体怎么从广告主页面回到 OpenAI。一个作用域为 .openai.com 的 Cookie,在别人的域名下并不会自动可读;是另有一处存储,还是交接方式与字面描述不同,原文没有交代。这部分技术细节,大概要等更细的说明。
能确定的是:只要你在 ChatGPT 登录过,又在广告主站点上碰到过那段代码,两边的数据就有了共同的锚点。想减少这种关联,办法还是老几样——清 Cookie、在浏览器里拦跨站跟踪,或者不登录就浏览。至于 OpenAI 会不会给用户一个更清楚的开关,目前没有更多消息。
来源:通过广告收集器 ChatGPT 知道你在其它网站的活动(Solidot)