一龍馬/AI 情報站讀懂消息背後的脈絡
星期一
搜尋

文中觀察到 SDK 還會蒐集表單、頁面文字與標籤管理器中的身分資料,部分敏感路徑也會保留;OpenAI 僅表示轉交內部檢視,未回答 Cookie 分類與同意機制問題

中文摘要

作者指稱 OpenAI 的廣告蒐集器以跨站 Cookie「__obi」把廣告主網站上的瀏覽事件連回 ChatGPT 帳號或匿名裝置識別碼,並稱已用兩種封包擷取方式驗證,另檢視涵蓋 1,029 個網域、936 個廣告像素的流量。文中觀察到 SDK 還會蒐集表單、頁面文字與標籤管理器中的身分資料,部分敏感路徑也會保留;OpenAI 僅表示轉交內部檢視,未回答 Cookie 分類與同意機制問題。測試主要限於 Android 版 Chrome,桌面 Chrome 未測,Safari 會阻擋此機制;作者也未直接觀察 OpenAI 伺服器端完成帳號配對。

一龍馬判讀

若分析同意可啟用跨站廣告識別,ChatGPT 使用者、付費客戶與廣告主都可能低估資料串接範圍。核心風險在於聊天服務掌握的敏感脈絡與站外行為可能被同一識別體系連結,但目前仍缺 OpenAI 的完整技術回應。

原文節錄

Hacker News · lmbbuchodi

__obi is then sent to OpenAI from ordinary websites you visit.

取得部分原文 · 不代表內容已獨立查證

查看原文 閱讀社群討論
完整收錄文字與來源

ChatGPT now knows what you do on other websites via ad collector

收錄日期
2026-09-21
來源
Hacker News Firebase API
抓取時間
2026/09/21 05:40(台北)
來源資料
433 分 · 233 則討論