Une enquête technique indépendante publiée le 20 septembre affirme que le collecteur publicitaire d'OpenAI dépose dans le navigateur des utilisateurs un cookie intersite, permettant aux sites marchands diffusant des publicités OpenAI de renvoyer le comportement de navigation et d'achat de l'utilisateur en dehors de ChatGPT, en l'associant au compte ChatGPT correspondant. L'article a fait le buzz sur Hacker News.
L'auteur a reproduit l'ensemble du processus sur son propre téléphone à l'aide de deux méthodes indépendantes de capture de paquets, et l'a recoupé avec des données de trafic accumulées sur plusieurs mois. À ce jour, OpenAI n'a pas répondu aux questions précises soulevées dans le texte.
Le parcours d'un cookie
Selon les relevés de capture décrits dans le texte, le processus se déroule en trois étapes. La page ChatGPT génère d'abord un identifiant de 16 octets et appelle /backend-api/bazaar/obi/sync-token, ce qui renvoie un jeton signé en RS256, valable 60 secondes, qui lie le compte en cours à cet identifiant. La page transmet ensuite ce jeton, de façon intersite, à bzr.openai.com, qui inscrit alors le cookie __obi sur le domaine .openai.com, avec les attributs SameSite=None, Secure, HttpOnly, et une durée de validité de 31536000 secondes, soit un an.
Lorsque l'utilisateur visite ensuite un site marchand intégrant le pixel OpenAI, le navigateur envoie __obi accompagné des données de la page à OpenAI. Les champs collectés par le pixel incluent l'e-mail, le téléphone et le nom hachés en SHA-256, ainsi que le pays, la région, la ville et le code postal en clair, et le chemin de la page dépourvu de ses paramètres de requête.
Sur les 881 pixels observés par l'auteur, 638 avaient la correspondance automatique activée ; le rapport entre les données d'identité collectées automatiquement par la page et celles transmises activement par les marchands était de 685 contre 255. Parmi les chemins enregistrés figuraient des pages liées à des pathologies médicales, des pages de capture pour des solutions d'endettement et un formulaire d'inscription à une procédure judiciaire.
Cookie analytique ou marketing
Le point le plus contesté concerne la classification. La politique de cookies d'OpenAI répertorie __obi comme cookie analytique, censé aider l'entreprise à comprendre l'usage du service. Or, chaque jeton de synchronisation décodé par l'auteur comportait le champ consent_decision: analytics_allowed. Sa conclusion :
"Someone who allows analytics and refuses marketing gets this."
Quiconque autorise l'analyse et refuse le marketing reçoit quand même ce cookie.
Sur l'un des appareils de l'auteur, la même valeur de __obi a été transmise par 12 sites commerciaux, dont Chewy, Wayfair, ThriftBooks, Eventbrite, HelloFresh, Coursera et SeatGeek. Sur un échantillon plus large, parmi 30 valeurs de cookie distinctes, 12 sont apparues chez plus d'un annonceur, dont une chez 10 annonceurs.
Le 14 septembre, l'auteur a écrit aux adresses presse et confidentialité d'OpenAI, posant deux questions : pourquoi __obi est-il classé comme analytique, et les utilisateurs refusant le consentement marketing le reçoivent-ils tout de même. Le support d'OpenAI a confirmé la réception du message, sans répondre à aucune des deux questions.
Les utilisateurs sinophones sont-ils concernés
Le mécanisme présente pour l'instant des limites nettes. Dans les tests, toute la chaîne fonctionne sur Chrome pour Android ; Safari sur iPhone, doté de la prévention intelligente du pistage, bloque par défaut les cookies tiers, ce qui coupe la chaîne ; l'auteur n'a pas testé Chrome sur ordinateur de bureau. Par ailleurs, un jeton de synchronisation n'est généré qu'environ une session ChatGPT sur cinq, ce qui suggère un déploiement progressif de la part d'OpenAI.
ChatGPT n'est pas accessible en Chine continentale, mais parmi les utilisateurs sinophones de Hong Kong, Macao, Taïwan et de la diaspora, nombreux sont ceux qui se connectent à ChatGPT depuis un téléphone Android tout en faisant leurs achats sur des sites de e-commerce nord-américains. Les 12 marchands cités visent tous le marché américain, le risque dépend donc de vos achats sur ces sites. Pour se prémunir, il suffit d'activer l'option « bloquer les cookies tiers » dans les paramètres de Chrome, ce qui coupe cette chaîne.
Cette enquête repose sur les captures de paquets d'un seul auteur, l'échantillon provenant de son propre appareil et de son propre jeu de données ; OpenAI n'a à ce jour ni confirmé ni infirmé aucun des détails techniques.
Sources : rapport d'enquête indépendant de Buchodi (attributs du cookie, champs du jeton, nombre de pixels et de noms d'hôte), discussion sur Hacker News, CocoLoop, politique de cookies d'OpenAI (classification de __obi).