安全研究者揭示,OpenAI通过其内部称为「bazaar」的广告平台进行跨站用户追踪。当用户访问ChatGPT时,客户端生成一个随机标识符并获取一个与用户账号绑定的JWT。随后,客户端跨站获取一个名为__obi的cookie。当用户访问安装了OpenAI广告像素的第三方网站时,该cookie将用户的浏览行为与ChatGPT账号关联起来,使得OpenAI能够获取用户的网页浏览活动,即使这些活动与ChatGPT中的输入无关。这一发现已引起广泛关注,并登上HackerNews热榜第三位。