讓人擔心的事還是發生了。安全研究者扒出,OpenAI通過內部代號爲bazaar的廣告平臺,搭起了一條跨站追蹤的完整鏈路。當一名用戶打開ChatGPT時,客戶端會先生成一串隨機標識符,並取走一個綁定了該用戶賬號的JWT令牌,隨後在跨站環境下寫入一個名爲__obi的跨站cookie。這枚cookie就像一張貼着身份的標籤,當用戶日後訪問那些裝了OpenAI廣告像素的第三方網站時,網頁上的瀏覽動作會被直接關聯回其ChatGPT賬號。
更值得注意的是,這種關聯並不以你在ChatGPT裏輸入過什麼爲前提。哪怕你從沒在對話框裏提過相關話題,只要踏進裝了像素的站點,你的網頁瀏覽行爲就會被OpenAI收走。換句話說,聊天框之外的那片廣闊網絡,也已經被悄悄納入了畫像範圍。這一發現已經衝上HackerNews熱榜第三,在開發者社區裏掀起了不小的波瀾。
VIP會員