Eine am 20. September veröffentlichte unabhängige technische Untersuchung berichtet, dass OpenAIs Werbe-Tracker im Browser der Nutzer ein websiteübergreifendes Cookie ablegt. Händlerseiten, die OpenAI-Anzeigen schalten, können damit das Surf- und Kaufverhalten der Nutzer außerhalb von ChatGPT zurück an OpenAI melden und mit dem jeweiligen ChatGPT-Konto verknüpfen. Der Beitrag wurde auf Hacker News stark diskutiert.
Der Autor reproduzierte den gesamten Ablauf auf seinem eigenen Smartphone mit zwei unabhängigen Methoden zur Paketerfassung und glich die Ergebnisse mit über Monate gesammelten Traffic-Daten ab. OpenAI hat sich zu den im Beitrag gestellten konkreten Fragen bislang nicht geäußert.
Der Weg eines Cookies
Laut den Aufzeichnungen läuft der Vorgang in drei Schritten ab. Die ChatGPT-Seite erzeugt zunächst eine 16-Byte-Kennung und ruft /backend-api/bazaar/obi/sync-token auf, wodurch ein 60 Sekunden gültiges, RS256-signiertes Token zurückkommt, das das aktuelle Konto mit dieser Kennung verknüpft. Anschließend übermittelt die Seite das Token websiteübergreifend an bzr.openai.com, das daraufhin unter der Domain .openai.com das Cookie __obi setzt – mit den Attributen SameSite=None, Secure, HttpOnly und einer Gültigkeit von 31536000 Sekunden, also einem Jahr.
Besucht der Nutzer danach eine Händlerseite mit eingebundenem OpenAI-Pixel, sendet der Browser __obi zusammen mit den Seitendaten an OpenAI. Zu den vom Pixel erfassten Feldern zählen per SHA-256 gehashte E-Mail-Adresse, Telefonnummer und Name sowie im Klartext Land, Region, Stadt und Postleitzahl, dazu der Seitenpfad ohne Query-Parameter.
Von den 881 vom Autor beobachteten Pixeln hatten 638 den automatischen Abgleich aktiviert; automatisch von der Seite erfasste Identitätsdaten standen im Verhältnis 685 zu 255 gegenüber aktiv von Händlern übermittelten Daten. Unter den erfassten Pfaden fanden sich Seiten zu medizinischen Erkrankungen, Landingpages für Schuldenregulierung und ein Formular zur Registrierung in einem Gerichtsverfahren.
Analyse- oder Marketing-Cookie
Der größte Streitpunkt betrifft die Einstufung. OpenAIs Cookie-Richtlinie führt __obi als Analyse-Cookie, das dem Unternehmen angeblich helfen soll, die Nutzung des Dienstes zu verstehen. Jedes vom Autor entschlüsselte Sync-Token enthielt jedoch das Feld consent_decision: analytics_allowed. Seine Einschätzung dazu:
"Someone who allows analytics and refuses marketing gets this."
Wer Analyse erlaubt und Marketing ablehnt, bekommt es trotzdem.
Auf einem Gerät des Autors wurde derselbe __obi-Wert von 12 kommerziellen Websites übermittelt, darunter Chewy, Wayfair, ThriftBooks, Eventbrite, HelloFresh, Coursera und SeatGeek. In einer größeren Stichprobe tauchten von 30 verschiedenen Cookie-Werten 12 bei mehr als einem Werbetreibenden auf, einer davon sogar bei 10.
Am 14. September schrieb der Autor an die Presse- und Datenschutz-Adressen von OpenAI und stellte zwei Fragen: warum __obi als Analyse-Cookie eingestuft wird und ob Nutzer, die der Marketing-Zustimmung widersprechen, es dennoch erhalten. Der OpenAI-Support bestätigte den Eingang, beantwortete aber keine der beiden Fragen.
Sind chinesischsprachige Nutzer betroffen
Der Mechanismus hat derzeit klare Grenzen. Getestet funktionierte die gesamte Kette unter Chrome für Android; Safari auf dem iPhone blockiert Drittanbieter-Cookies dank Intelligent Tracking Prevention standardmäßig, sodass die Kette hier nicht funktioniert; Chrome auf dem Desktop hat der Autor nicht getestet. Außerdem wird nur bei etwa jeder fünften ChatGPT-Sitzung ein Sync-Token erzeugt, was auf einen stufenweisen Rollout hindeutet.
ChatGPT steht dem chinesischen Festland nicht zur Verfügung, doch unter chinesischsprachigen Nutzern in Hongkong, Macau, Taiwan und im Ausland ist es keine Seltenheit, sich per Android-Smartphone bei ChatGPT anzumelden und gleichzeitig bei nordamerikanischen Onlinehändlern einzukaufen. Die genannten 12 Händler richten sich alle an den US-Markt, das Risiko hängt also davon ab, ob man dort einkauft. Wer sich vorsorglich schützen will, aktiviert in den Chrome-Einstellungen die Option „Cookies von Drittanbietern blockieren" – dann ist diese Kette unterbrochen.
Die Untersuchung stammt aus den Paketmitschnitten eines einzelnen Autors, die Stichprobe stammt von dessen eigenem Gerät und Datensatz; OpenAI hat bislang keines der technischen Details bestätigt oder dementiert.
Quellen: unabhängiger Untersuchungsbericht von Buchodi (Cookie-Attribute, Token-Felder, Anzahl der Pixel und Hostnamen), Diskussion auf Hacker News, CocoLoop, OpenAI-Cookie-Richtlinie (Einstufung von __obi).