Nezavisni istraživač bezbednosti objavio je analizu prema kojoj OpenAI koristi kolačić __obi da poveže posete sajtovima oglašivača sa identitetom u ChatGPT-u. Autor, koji se potpisuje kao Buchodi, tekst je objavio 20. septembra. Prema njegovim navodima, OpenAI je 14. septembra primio upit sa konkretnim pitanjima, ali na njih nije dao suštinske odgovore.
Nalaz stiže u trenutku kada kompanija gradi oglašivački sistem oko ChatGPT-a. OpenAI je ranije uveo oglase u ChatGPT, pokrenuo partnerstvo sa Amazonom oko reklama, a poslednjih dana testira sponzorisane agente. Opisani kolačić bio bi deo merenja konverzija, odnosno načina da oglašivač sazna da li je poseta njegovom sajtu posledica oglasa u ChatGPT-u.
Kako kolačić nastaje
Prema analizi, ChatGPT generiše 16-bajtni identifikator i šalje ga svom backend servisu, koji vraća potpisani token (RS256 JWT). Token se zatim razmenjuje na adresi bzr.openai.com, gde se postavlja kolačić __obi sa atributima SameSite=None i Secure i rokom trajanja od godinu dana. Autor navodi da token vezuje identifikator za ChatGPT nalog ili za anonimnu sesiju.
Kada korisnik potom otvori sajt koji koristi OpenAI-jevu mernu skriptu, kolačić se šalje OpenAI-ju zajedno sa podacima o aktivnosti na stranici. Time se ponašanje na tom sajtu može povezati sa identitetom u ChatGPT-u. U dokumentaciji za razvojne programere OpenAI opisuje tu skriptu kao alat za merenje događaja na sajtu koji se mogu pripisati oglasima u ChatGPT-u.
Šta skripta prikuplja
Autor tvrdi da skripta identitet korisnika izvlači iz više izvora, među kojima su polja obrazaca, tekst stranice i sloj podataka Google Tag Manager-a, uz podatke koje oglašivač sam prosledi. Prema njegovom merenju, ovako preuzeti podaci znatno su premašili one koje su oglašivači poslali: 685 događaja prema 255. Adresa e-pošte, telefon i ime šalju se heširani algoritmom SHA-256, dok podaci o lokaciji putuju u čitljivom obliku. Poštanski broj bio je najčešće preuzimano polje, u 100 događaja na 28 sajtova.
Heširanje pritom nije isto što i anonimizacija. Ista adresa e-pošte uvek daje isti hešir, pa se on može uporediti sa heširom iz druge baze i tako povezati sa poznatim nalogom. Zato je pitanje šta se sa tim podacima dalje radi važnije od samog formata u kome putuju, a analiza na to pitanje ne odgovara.
Prisustvo skripte potvrđeno je na 12 komercijalnih sajtova, među njima Chewy, Wayfair, ThriftBooks, Eventbrite, HelloFresh, Coursera i SeatGeek. Wayfair se, prema izveštajima od 16. septembra, nalazi i među oglašivačima koji učestvuju u testiranju sponzorisanih agenata.
Sporna klasifikacija i pristanak
Najozbiljnija zamerka odnosi se na način na koji je kolačić opisan. OpenAI-jeva politika kolačića vodi __obi kao analitički kolačić, dok je njegova funkcija, kako je autor opisuje, marketinška. Svi dekodirani tokeni nosili su oznaku consent_decision: analytics_allowed, čak i kada je korisnik odvojeno odbio marketinške kolačiće. OpenAI, prema autoru, nije odgovorio na pitanje zbog čega je kolačić svrstan u analitičke.
Za korisnike u Evropskoj uniji pristanak na kolačiće inače uređuje direktiva o e-privatnosti. Analiza ne daje pravnu ocenu, a OpenAI se javno nije oglasio povodom nalaza.
Šta nije potvrđeno
Autor sam navodi ograničenja. Ponašanje je potvrđeno samo u Chrome pregledaču na Androidu. Safari i Chrome na iOS-u blokiraju kolačiće trećih strana putem zaštite od praćenja, a desktop verzija Chrome-a nije testirana. Otprilike jedna od pet ChatGPT sesija proizvela je token za sinhronizaciju. Reč je o radu jednog istraživača koji OpenAI nije ni potvrdio ni osporio.
Otvoreno ostaje da li će kompanija odgovoriti na pitanja o klasifikaciji kolačića i da li će korisnicima ponuditi jasan način da odbiju ovakvo povezivanje. Više o kompaniji i njenom proizvodu nalazi se na stranici ChatGPT.
Često postavljana pitanja
Šta je kolačić __obi?
Prema analizi nezavisnog istraživača, to je kolačić koji OpenAI postavlja na domenu openai.com i koji povezuje identifikator iz ChatGPT-a sa posetama sajtovima koji koriste OpenAI-jevu mernu skriptu za oglase.
Da li se prati i korisnik koji nije prijavljen u ChatGPT?
Autor navodi da token vezuje identifikator za nalog ili za anonimnu sesiju, pa prijava nije nužan uslov. To je njegov opis, a OpenAI ga nije potvrdio.
Da li je OpenAI potvrdio ove navode?
Ne. Prema autoru, kompanija je potvrdila prijem upita od 14. septembra, ali nije odgovorila na pitanja o klasifikaciji kolačića i obradi pristanka.
Da li se ovo odnosi na sve pregledače?
Ne. Ponašanje je potvrđeno samo u Chrome pregledaču na Androidu. Za Safari i Chrome na iOS-u autor navodi da blokiranje kolačića trećih strana onemogućava ovakvo povezivanje, a desktop Chrome nije testiran.
