Pular para o conteúdo

Cookie __obi da OpenAI liga pixels de anúncio a contas ChatGPT

O pixel de anúncios da OpenAI grava um cookie `__obi` de um ano que liga a navegação em outros sites a uma conta ChatGPT: 685 eventos contra 255.

Por Tech AI Wire Team

4 min de leitura

XLinkedIn
The 1515 Third Street office building in San Francisco, which was OpenAI's headquarters when the photo was taken in June 2025.
Foto: Coolcaesar

Em números

scraped vs advertiser-supplied identity events
685 to 255
how long the __obi cookie persists
1 year
sites where a postal code was captured
28

Um pesquisador de segurança documentou como o pixel de anúncios da OpenAI conecta a atividade de uma pessoa em sites comuns de compras e reservas à sua conta do ChatGPT. Jamie Larson, da Buchodi Threat Intel, publicou a análise em 20 de setembro de 2026. Isso interessa a desenvolvedores porque o mecanismo roda em qualquer site cujo responsável tenha instalado o pixel de medição da OpenAI, e a própria documentação da OpenAI não manda avisar ninguém.

Um pixel é um pequeno trecho de JavaScript que o responsável por um site adiciona para que uma plataforma de anúncios possa contar quais anúncios levaram a uma venda. Meta e Google oferecem isso há anos. A versão da OpenAI é mais recente e chega junto com um negócio de publicidade que a empresa diz estar crescendo rápido.

O que o pixel envia

No centro está um cookie chamado __obi, ligado ao domínio .openai.com. Segundo a análise de Larson, ele leva dados de identidade e de navegação de sites de terceiros de volta à OpenAI, e dura um ano.

Dois tipos de dados viajam com ele. O primeiro são informações pessoais reduzidas a um hash SHA-256, um embaralhamento de mão única que não pode ser lido de volta: endereços de e-mail, telefones e nomes. O segundo são dados de localização enviados em texto claro, incluindo país, região, cidade e código postal.

A descoberta central de Larson trata da origem desses dados de identidade. Parte é entregue de propósito pelo anunciante. O restante o próprio pixel recolhe da página, inclusive de campos de formulário. Nas palavras dele, "a identidade recolhida superou a identidade fornecida pelo anunciante por 685 eventos contra 255".

Essa proporção é o ponto. O pixel coleta por conta própria mais sobre os visitantes do que o dono do site escolhe enviar.

O Notebookcheck, que resumiu a pesquisa em 21 de setembro, relata um código postal capturado em 100 eventos espalhados por 28 sites, e comportamento observado na Alemanha e em outros 30 mercados europeus. Também relata que apenas cerca de uma em cada cinco sessões do ChatGPT gerou algum identificador.

Onde o cookie funciona e onde não funciona

O rastreamento não é universal. Larson relata que ele funciona no Chrome para Android e não nas plataformas da Apple.

NavegadorAfetado
Chrome para AndroidSim
SafariNão, bloqueado pelo Intelligent Tracking Prevention
Chrome no iOSNão, ele roda sobre WebKit

O Safari bloqueia porque o Intelligent Tracking Prevention restringe cookies enviados entre sites. O Chrome no iOS não é afetado por outro motivo: a Apple exige ali que navegadores usem WebKit, então ele herda a mesma restrição.

Um detalhe atenua a leitura mais dura. Como o __obi está limitado ao domínio da própria OpenAI, os anunciantes que rodam o pixel não conseguem lê-lo. A ligação fica visível para a OpenAI, não para a loja.

O que a própria documentação da OpenAI diz

A OpenAI documenta o pixel de medição publicamente, e essa documentação confirma o mecanismo em vez de contradizê-lo.

Ela descreve um SDK de navegador que atribui eventos de site aos anúncios do ChatGPT. Os responsáveis carregam um script de bzrcdn.openai.com e informam um Pixel ID obtido no Ads Manager. A orientação é colocá-lo cedo: "Coloque o script perto do topo do seu <head> para garantir que conversões iniciais não se percam enquanto o restante do conteúdo carrega."

A documentação afirma que o pixel coleta eventos de conversão, e-mail, telefone, nome e localização com hash, além de informações de cliente detectadas automaticamente quando a correspondência avançada está ligada. Diz que informações pessoais brutas não são enviadas, apenas hashes.

Há também um desligador documentado. Chamar oaiq("consent", false) antes de o pixel iniciar interrompe o tráfego de medição, e a documentação afirma que "quando consent é false, o pixel não envia pings de eventos de medição."

O que a documentação não faz é dizer aos donos de site que obtenham consentimento ou avisem os visitantes antes de instalá-lo. Ela descreve o mecanismo e deixa essa decisão de fora.

Larson relata ter enviado perguntas à OpenAI sobre como o cookie é classificado e se quem recusa consentimento de marketing ainda assim o recebe. O Notebookcheck relata que a OpenAI "deixou as duas sem resposta".

O que isso significa para desenvolvedores

Verifique se o seu site está rodando isso. Procure na base de código e no gerenciador de tags por oaiq, por bzrcdn.openai.com e por qualquer script que o time de marketing tenha adicionado durante uma campanha. Pixels costumam ser instalados por um gerenciador de tags sem commit, então o repositório sozinho não prova ausência.

Se estiver lá, a chamada de consentimento é o controle que você tem. Ligue oaiq("consent", false) ao seu banner de consentimento atual para que o pixel fique em silêncio até o visitante concordar, em vez de confiar no padrão. Trate isso como o seu pixel da Meta ou do Google, não como algo novo.

Olhe com mais atenção para a correspondência avançada. É a configuração por trás do número de identidade recolhida, e é a diferença entre enviar o hash de um e-mail que o cliente lhe deu e deixar a página ler um que ela encontra. Se os seus formulários carregam e-mails, telefones ou códigos postais, decida de propósito se esse recurso deve ficar ligado.

Hash não é anonimização, e vale deixar isso claro com os colegas. O hash SHA-256 de um endereço de e-mail é o mesmo valor para todo mundo que aplicar hash àquele endereço, então funciona muito bem como chave de junção entre empresas. Ele esconde o texto, não a pessoa.

Para times na União Europeia e no Reino Unido, essa é uma questão tanto jurídica quanto técnica, e a classificação do cookie é o ponto central. Um cookie tratado como analítico permite sustentar uma base de consentimento diferente da de um cookie tratado como marketing, que é exatamente a questão que a OpenAI não respondeu. Até que responda, a leitura conservadora é a defensável. Isso segue a expansão constante do mesmo sistema de anúncios da OpenAI, incluindo o teste de Sponsored Agents dentro dos anúncios do ChatGPT na semana passada.

Fontes

  1. ChatGPT now knows what you do on other websites via ad collector - Buchodi Threat Intel
  2. Measurement Pixel - Ads - OpenAI Developers
  3. ChatGPT's __obi cookie follows you to other websites - Notebookcheck

Artigos relacionados