Investigación independiente: ChatGPT podría vincular la navegación externa con la cuenta

Una investigación técnica independiente publicada el 20 de septiembre afirma que el recolector de anuncios de OpenAI instala en el navegador del usuario una cookie entre sitios, que permite a los sitios de comerciantes que muestran anuncios de OpenAI reenviar el comportamiento de navegación y compra del usuario fuera de ChatGPT, vinculándolo con la cuenta de ChatGPT correspondiente. El artículo se volvió tendencia en Hacker News.

El autor reprodujo todo el proceso en su propio teléfono usando dos métodos independientes de captura de paquetes y lo contrastó con datos de tráfico acumulados durante meses. Hasta ahora OpenAI no ha respondido a las preguntas concretas planteadas en el texto.

El recorrido de una cookie

Según los registros de captura descritos, el proceso ocurre en tres pasos. La página de ChatGPT primero genera un identificador de 16 bytes y solicita /backend-api/bazaar/obi/sync-token, recibiendo a cambio un token firmado con RS256 y válido por 60 segundos, que vincula la cuenta actual con ese identificador. Después la página envía el token entre sitios a bzr.openai.com, que escribe la cookie __obi en el dominio .openai.com, con los atributos SameSite=None, Secure, HttpOnly y una validez de 31536000 segundos, es decir, un año.

Cuando el usuario visita después sitios de comerciantes que integran el código de píxel de OpenAI, el navegador envía __obi junto con los datos de la página a OpenAI. Los campos que recoge el píxel incluyen correo electrónico, teléfono y nombre con hash SHA-256, además de país, región, ciudad y código postal en texto plano, y la ruta de la página sin los parámetros de consulta.

De los 881 píxeles observados por el autor, 638 tenían activada la coincidencia automática; la proporción entre los datos de identidad recogidos automáticamente por la página y los enviados activamente por los comerciantes fue de 685 a 255. Entre las rutas registradas había páginas sobre condiciones médicas, páginas de captación para soluciones de deuda y un formulario de registro para un litigio.

¿Cookie analítica o de marketing?

El punto más controvertido está en la clasificación. La política de cookies de OpenAI lista __obi como cookie analítica, descrita como una ayuda para que la empresa entienda el uso del servicio. Sin embargo, cada token de sincronización que el autor decodificó incluía el campo consent_decision: analytics_allowed. Su conclusión es:

"Someone who allows analytics and refuses marketing gets this."

Quien permite análisis y rechaza marketing recibe la cookie de todos modos.

En uno de los dispositivos del autor, el mismo valor de __obi fue enviado por 12 sitios comerciales, entre ellos Chewy, Wayfair, ThriftBooks, Eventbrite, HelloFresh, Coursera y SeatGeek. En una muestra más amplia, de 30 valores de cookie distintos, 12 aparecieron en más de un anunciante, y uno de ellos apareció en 10.

El 14 de septiembre el autor escribió a las direcciones de prensa y privacidad de OpenAI planteando dos preguntas: por qué se clasifica __obi como analítica y si los usuarios que rechazan el consentimiento de marketing la siguen recibiendo. El soporte de OpenAI confirmó la recepción, pero no respondió ninguna de las dos preguntas.

¿Afecta a los usuarios de habla china?

Por ahora, el mecanismo tiene límites claros. En las pruebas, toda la cadena funcionó en Chrome para Android; Safari en iPhone tiene Prevención Inteligente de Seguimiento, que bloquea las cookies de terceros por defecto, cortando la cadena; el autor no probó Chrome de escritorio. Además, solo alrededor de una de cada cinco sesiones de ChatGPT genera un token de sincronización, lo que sugiere que OpenAI está haciendo un despliegue por fases.

ChatGPT no está disponible en China continental, pero entre los usuarios de habla china de Hong Kong, Macao, Taiwán y el extranjero no es raro usar un teléfono Android para acceder a ChatGPT y, a la vez, comprar en sitios de comercio electrónico norteamericanos. Los 12 comerciantes mencionados están todos orientados al mercado estadounidense, así que el riesgo depende de si compras en esos sitios. Para protegerte, activa la opción "bloquear cookies de terceros" en la configuración de Chrome, lo que corta esta cadena.

Esta investigación proviene de las capturas de paquetes de un solo autor, con muestras de su propio dispositivo y conjunto de datos; hasta ahora OpenAI no ha confirmado ni negado ninguno de los detalles técnicos.

Fuentes: informe de investigación independiente de Buchodi (atributos de la cookie, campos del token, número de píxeles y hosts), debate en Hacker News, CocoLoop, política de cookies de OpenAI (clasificación de __obi).