Pesquisadores de segurança descobrem sistema de rastreamento cruzado da OpenAI através do ChatGPT
Pesquisadores de segurança descobriram que a OpenAI implementou um sistema de rastreamento cruzado através da sua plataforma de publicidade interna, 'bazaar'. Quando os utilizadores acessam o ChatGPT, a plataforma gera um identificador aleatório e emite um token JWT associado à conta do utilizador, armazenando-o numa cookie de nível superior chamada '__obi'. Esta cookie funciona como um marcador de identidade, ligando a atividade de navegação dos utilizadores em sites de terceiros às suas contas do ChatGPT.
Notavelmente, este rastreamento ocorre mesmo se os utilizadores nunca tiverem interagido com as funcionalidades do ChatGPT, uma vez que o comportamento de navegação em sites com pixels de publicidade da OpenAI é recolhido, independentemente da atividade de chat. Esta revelação desencadeou um debate significativo na comunidade de desenvolvedores e ocupa a terceira posição na lista de tópicos mais populares do HackerNews.
Os resultados destacam como o rastreamento da OpenAI vai além da interface de chat, incorporando uma vasta gama de atividades web nos perfis dos utilizadores.