心配していたことが実際に起こりました。セキュリティ研究者によると、OpenAIは内部コード名「bazaar」と呼ばれる広告プラットフォームを通じて、クロスサイトトラッキングの完全なフローを構築していました。ユーザーがChatGPTを開くと、クライアントはまずランダムな識別子を生成し、そのユーザーのアカウントにバインドされたJWTトークンを取得します。その後、クロスサイト環境で「__obi」という名前のクロスサイトCookieを書き込みます。このCookieはユーザーの身分を示すラベルのように機能し、ユーザーが後にOpenAIの広告ピクセルが設置されているサードパーティのウェブサイトにアクセスした際、そのウェブブラウジング行動が直接そのChatGPTアカウントに関連付けられます。
注目すべき点は、この関連付けが、あなたがChatGPTで何を入力したかを前提としていないということです。あなたが会話窓でそのテーマについて一度も言及していなくても、ピクセルが設置されているサイトに訪れただけで、あなたのウェブブラウジング行動がOpenAIによって収集されます。言い換えれば、チャットボックス以外の広大なインターネット空間も、すでに静かにその画像範囲に含まれているのです。この発見はHackerNewsの人気トピックの3位に上り、開発者コミュニティ内で大きな波紋を起こしています。
VIP会員