IMG-LOGO

OpenAI在ChatGPT广告中测试第三方式追踪

品牌芝士 品牌芝士 2026-09-28 22 Views

OpenAI做广告,已经不只在ChatGPT对话框里放几条推广这么简单。独立研究人员最近发现,ChatGPT会在浏览器里写入一个名为__obi的标识,当用户之后访问安装了OpenAI广告像素的第三方网站时,这个标识可能被回传给OpenAI,用于把站外浏览、加购、转化等行为与ChatGPT侧的用户信息关联起来。技术上并不新鲜,但放在AI聊天产品里,敏感度明显不同。

一枚Cookie如何“走出”ChatGPT 



Screenshot-2026-09-20-at-5

图源:buchodi.com

 

按照研究者的抓包复原,整个链路大致是这样:用户在ChatGPT网页端使用时,客户端会向OpenAI后端申请一个短期签名令牌;随后OpenAI广告收集服务在openai.com域下写入__obi这个Cookie,最长有效期约一年,并配置为Secure、SameSite=None。其中SameSite=None很关键,它允许浏览器在跨站请求中继续携带这枚Cookie。

当某个电商或内容网站部署了OpenAI广告测量像素,页面加载相关脚本、或向OpenAI广告收集端点上报转化事件时,浏览器可把__obi一并带上。回传内容可能包括页面路径、浏览事件、转化数据;若网站表单或数据层提供邮箱、电话、姓名等信息,部分会先哈希再发送,而国家、地区、城市、邮编等位置信息可能以明文传输。研究者用自己的设备观察到,同一个__obi值会从多个商业站点回传OpenAI,涉及电商、课程、票务、食品等不同行业。

需要说明的是,研究者确认了“标识从ChatGPT到第三方站再回传OpenAI”的浏览器侧过程,但并未直接看到OpenAI服务器把每一次站外行为最终绑定到某个具体ChatGPT账号。也就是说,跨站识别能力是明确的,完整账号级归因仍需OpenAI披露服务端逻辑。

为什么争议集中在“分析”而非“营销”

真正让广告和隐私圈不满的,是这枚Cookie的分类方式。

OpenAI的Cookie政策将__obi列在“分析类”下,用途写得比较笼统:帮助了解服务使用情况。但研究者解码相关同步令牌后发现,即使用户拒绝“营销类”同意、只保留“分析类”同意,__obi仍可能被写入并用于跨站广告测量回传。对普通用户来说,“分析”通常意味着产品统计、页面性能、使用频次;而“跨站广告归因”则明显属于营销追踪。把前者当后者的同意入口,会让人在不知情的情况下允许站外追踪。

研究者已就两个问题联系OpenAI:为什么__obi被归为分析类?仅同意分析、拒绝营销的用户是否仍会触发该Cookie?截至报告发布,OpenAI仅确认收悉,未给出实质性说明。

为什么ChatGPT比搜索、社交更敏感

站外像素、长期标识、转化回传,这些在Meta、Google广告体系里都属于常规操作。但ChatGPT的特殊之处在于:用户会对它说很多不会写进搜索引擎、不愿发到朋友圈的内容——病情咨询、法律纠纷、债务压力、职场矛盾、家庭关系,甚至账号密码之外的个人困境。

如果这类对话身份,和用户在医疗、金融、法律、电商网站上的行为通过同一套广告标识慢慢打通,即便不读取具体对话文本,也会形成更高敏感度的用户画像。研究者就在回传路径里看到了医疗状况页、债务重组页、诉讼受理页等地址路径;虽然URL参数被剥离,但路径本身已足以暴露兴趣与处境。

另外,未登录状态也未必完全“匿名”。研究发现存在稳定的设备级匿名标识,可维持数十天;它不对应姓名账号,但足以跨站点跟踪同一浏览器或设备。对只想“看看而不登录”的用户来说,这同样会削弱“我没登录就等于没被关联”的直觉。

对营销人员意味着什么

对投放ChatGPT广告、或准备接入OpenAI像素的品牌来说,这件事不能直接理解成“归因更强了就赶紧用”。更稳妥的思路是分开看:

· 先查同意机制:确认像素在哪些地区、哪些浏览器、哪些Cookie同意状态下触发;若供应商把跨站归因Cookie放在“分析”项下,应要求书面说明字段、生命周期和服务端匹配范围。

· 审数据采集字段:像素自动读取表单、页面文本、标签管理器数据时,容易碰到邮箱、电话、地址、健康、债务、法律等敏感信息。应配置脱敏、哈希、拒绝采集清单,并避免把高敏感页面路径用于广告优化。

· 做供应商尽调:不只看“能追踪到转化”,要看OpenAI或代理方是否提供数据处理协议、保留期限、子处理器清单、删数流程和审计日志。

· 区分“能测”和“合规测”:一个平台可以测量更多站外行为,不等于用户理解并同意这种测量。内部汇报归因提升前,应先通过法务和隐私团队评估同意质量。

· 关注浏览器与地区差异:Safari及多数iOS浏览器基于WebKit的防跟踪机制可阻断此类第三方Cookie跨站回传;Android Chrome、桌面Chrome等环境则更可能触发。欧盟、加州等隐私监管下,跨站广告Cookie通常需要独立、明确的营销同意,不能靠“分析”标签替代。

更大的问题:AI产品的广告边界在哪

OpenAI布局广告可以理解——ChatGPT拥有海量高频用户,品牌自然希望把对话意图、站内兴趣和站外转化连起来。但聊天产品的信任基础,和社交、搜索并不完全相同。用户把ChatGPT当工具、当顾问、甚至当情绪和决策入口,对“它拿我的数据去投广告”的容忍度会更低。

对行业来说,这起事件的重点不是某枚Cookie有没有漏洞,而是AI平台要把广告测量做多深:是否默认开启跨站标识、是否把营销追踪包装成产品分析、是否向用户解释“对话身份”与“购物行为”如何合并、是否允许真正一键退出。这些问题不解决,越精准的归因,反而越容易引发信任反噬。

对品牌方而言,ChatGPT广告可以作为新渠道,但不应只盯着转化数据。先确认追踪透明、同意有效、敏感信息受控,再谈“更准的效果”,才不会在后续监管或舆论风波里被动埋单。

图源:Unsplash

分享到: