Investigasi: Cookie ChatGPT bisa kaitkan browsing ke akun Anda

Sebuah investigasi teknis independen yang terbit 20 September mengklaim bahwa sistem pengumpulan iklan OpenAI menanam cookie lintas situs di browser pengguna, dan situs merchant yang memasang piksel iklan OpenAI bisa memakainya untuk mengirim kembali aktivitas browsing dan pembelian pengguna di luar situs OpenAI, lalu menautkannya ke akun ChatGPT orang tersebut. Tulisan ini sempat menjadi topik teratas di Hacker News.

Penulis mereproduksi seluruh alur ini di ponselnya sendiri menggunakan dua metode packet capture independen, lalu mencocokkannya dengan data traffic yang terkumpul selama beberapa bulan. Hingga kini OpenAI belum merespons pertanyaan-pertanyaan spesifik dalam tulisan tersebut.

Bagaimana cookie ini bolak-balik

Menurut catatan capture, prosesnya terjadi dalam tiga langkah. Halaman ChatGPT lebih dulu membuat identifier 16 byte, lalu memanggil /backend-api/bazaar/obi/sync-token, yang mengembalikan token bertanda tangan RS256 dengan masa berlaku 60 detik, mengikat akun yang sedang aktif dengan identifier tersebut. Halaman lalu mengirim token ini lintas situs ke bzr.openai.com, yang kemudian menulis cookie bernama __obi di domain .openai.com dengan atribut SameSite=None, Secure, dan HttpOnly, dengan masa berlaku 31.536.000 detik — tepat satu tahun.

Setelahnya, ketika pengguna yang sama mengunjungi situs merchant yang sudah memasang piksel iklan OpenAI, browser akan mengirim __obi beserta data halaman kembali ke OpenAI. Data yang dikumpulkan piksel ini mencakup email, nomor telepon, dan nama yang di-hash dengan SHA-256, serta negara, wilayah, kota, dan kode pos dalam bentuk teks polos, ditambah path halaman setelah parameter query dihapus.

Dari 881 piksel yang diamati penulis, 638 di antaranya mengaktifkan auto-matching. Perbandingan antara data identitas yang diambil otomatis dari halaman dengan data yang dikirim aktif oleh merchant adalah 685 berbanding 255. Path yang tercatat termasuk halaman kondisi medis, halaman penjaringan lead untuk penyelesaian utang, dan formulir pendaftaran gugatan.

Cookie analitik, atau cookie pemasaran?

Titik paling diperdebatkan adalah klasifikasinya. Kebijakan cookie OpenAI mencantumkan __obi sebagai cookie analitik, yang dijelaskan membantu perusahaan memahami cara layanannya digunakan. Namun setiap sync token yang didekripsi penulis selalu membawa field consent_decision: analytics_allowed. Kesimpulan penulis:

"Someone who allows analytics and refuses marketing gets this."

Siapa pun yang mengizinkan analitik dan menolak pemasaran tetap akan mendapatkan cookie ini.

Di salah satu perangkat penulis, nilai __obi yang sama dikirim oleh 12 situs komersial berbeda, termasuk Chewy, Wayfair, ThriftBooks, Eventbrite, HelloFresh, Coursera, dan SeatGeek. Dalam sampel yang lebih luas, 12 dari 30 nilai cookie berbeda muncul di lebih dari satu pengiklan, dan satu di antaranya muncul di 10 situs sekaligus.

Pada 14 September, penulis mengirim email ke kontak media dan privasi OpenAI dengan dua pertanyaan: mengapa __obi diklasifikasikan sebagai analitik, dan apakah pengguna yang menolak persetujuan pemasaran tetap menerima cookie ini. Tim dukungan OpenAI mengonfirmasi penerimaan email, tapi tidak menjawab kedua pertanyaan tersebut.

Apakah pengguna berbahasa Mandarin terdampak?

Mekanisme ini punya batasan yang jelas. Penulis memastikan alur ini berjalan di Chrome Android; Safari di iPhone memblokir cookie pihak ketiga secara default lewat Intelligent Tracking Prevention, sehingga rantainya terputus di sana, dan penulis belum menguji Chrome versi desktop. Selain itu, sync token hanya dibuat pada sekitar satu dari lima sesi ChatGPT, yang menunjukkan OpenAI sedang meluncurkan fitur ini secara bertahap.

ChatGPT memang tidak tersedia resmi di Tiongkok daratan, tapi tidak sedikit pengguna berbahasa Mandarin di Hong Kong, Makau, Taiwan, maupun di luar negeri yang login ChatGPT lewat ponsel Android sambil berbelanja di situs e-commerce Amerika Utara. Ke-12 merchant yang disebutkan semuanya menyasar pasar AS, jadi besar-kecilnya risiko tergantung apakah Anda berbelanja di situs-situs itu. Untuk melindungi diri lebih dulu, aktifkan opsi "Block third-party cookies" di pengaturan Chrome, dan rantai ini akan terputus.

Investigasi ini berasal dari packet capture seorang penulis tunggal, dengan sampel dari perangkat dan datasetnya sendiri, dan OpenAI hingga kini belum mengonfirmasi maupun membantah satu pun detail teknisnya.

Sumber: laporan investigasi independen Buchodi (atribut cookie, field token, jumlah piksel dan hostname), diskusi Hacker News, CocoLoop, Kebijakan Cookie OpenAI (klasifikasi __obi).