Cookie __obi da OpenAI liga pixels de anúncio a contas ChatGPT
O pixel de anúncios da OpenAI grava um cookie `__obi` de um ano que liga a navegação em outros sites a uma conta ChatGPT: 685 eventos contra 255.
4 min de leitura

Em números
- scraped vs advertiser-supplied identity events
- 685 to 255
- how long the __obi cookie persists
- 1 year
- sites where a postal code was captured
- 28
Um pesquisador de segurança documentou como o pixel de anúncios da OpenAI conecta a atividade de uma pessoa em sites comuns de compras e reservas à sua conta do ChatGPT. Jamie Larson, da Buchodi Threat Intel, publicou a análise em 20 de setembro de 2026. Isso interessa a desenvolvedores porque o mecanismo roda em qualquer site cujo responsável tenha instalado o pixel de medição da OpenAI, e a própria documentação da OpenAI não manda avisar ninguém.
Um pixel é um pequeno trecho de JavaScript que o responsável por um site adiciona para que uma plataforma de anúncios possa contar quais anúncios levaram a uma venda. Meta e Google oferecem isso há anos. A versão da OpenAI é mais recente e chega junto com um negócio de publicidade que a empresa diz estar crescendo rápido.
O que o pixel envia
No centro está um cookie chamado __obi, ligado ao domínio .openai.com. Segundo a análise de Larson, ele leva dados de identidade e de navegação de sites de terceiros de volta à OpenAI, e dura um ano.
Dois tipos de dados viajam com ele. O primeiro são informações pessoais reduzidas a um hash SHA-256, um embaralhamento de mão única que não pode ser lido de volta: endereços de e-mail, telefones e nomes. O segundo são dados de localização enviados em texto claro, incluindo país, região, cidade e código postal.
A descoberta central de Larson trata da origem desses dados de identidade. Parte é entregue de propósito pelo anunciante. O restante o próprio pixel recolhe da página, inclusive de campos de formulário. Nas palavras dele, "a identidade recolhida superou a identidade fornecida pelo anunciante por 685 eventos contra 255".
Essa proporção é o ponto. O pixel coleta por conta própria mais sobre os visitantes do que o dono do site escolhe enviar.
O Notebookcheck, que resumiu a pesquisa em 21 de setembro, relata um código postal capturado em 100 eventos espalhados por 28 sites, e comportamento observado na Alemanha e em outros 30 mercados europeus. Também relata que apenas cerca de uma em cada cinco sessões do ChatGPT gerou algum identificador.
Onde o cookie funciona e onde não funciona
O rastreamento não é universal. Larson relata que ele funciona no Chrome para Android e não nas plataformas da Apple.
| Navegador | Afetado |
|---|---|
| Chrome para Android | Sim |
| Safari | Não, bloqueado pelo Intelligent Tracking Prevention |
| Chrome no iOS | Não, ele roda sobre WebKit |
O Safari bloqueia porque o Intelligent Tracking Prevention restringe cookies enviados entre sites. O Chrome no iOS não é afetado por outro motivo: a Apple exige ali que navegadores usem WebKit, então ele herda a mesma restrição.
Um detalhe atenua a leitura mais dura. Como o __obi está limitado ao domínio da própria OpenAI, os anunciantes que rodam o pixel não conseguem lê-lo. A ligação fica visível para a OpenAI, não para a loja.
O que a própria documentação da OpenAI diz
A OpenAI documenta o pixel de medição publicamente, e essa documentação confirma o mecanismo em vez de contradizê-lo.
Ela descreve um SDK de navegador que atribui eventos de site aos anúncios do ChatGPT. Os responsáveis carregam um script de bzrcdn.openai.com e informam um Pixel ID obtido no Ads Manager. A orientação é colocá-lo cedo: "Coloque o script perto do topo do seu <head> para garantir que conversões iniciais não se percam enquanto o restante do conteúdo carrega."
A documentação afirma que o pixel coleta eventos de conversão, e-mail, telefone, nome e localização com hash, além de informações de cliente detectadas automaticamente quando a correspondência avançada está ligada. Diz que informações pessoais brutas não são enviadas, apenas hashes.
Há também um desligador documentado. Chamar oaiq("consent", false) antes de o pixel iniciar interrompe o tráfego de medição, e a documentação afirma que "quando consent é false, o pixel não envia pings de eventos de medição."
O que a documentação não faz é dizer aos donos de site que obtenham consentimento ou avisem os visitantes antes de instalá-lo. Ela descreve o mecanismo e deixa essa decisão de fora.
Larson relata ter enviado perguntas à OpenAI sobre como o cookie é classificado e se quem recusa consentimento de marketing ainda assim o recebe. O Notebookcheck relata que a OpenAI "deixou as duas sem resposta".
O que isso significa para desenvolvedores
Verifique se o seu site está rodando isso. Procure na base de código e no gerenciador de tags por oaiq, por bzrcdn.openai.com e por qualquer script que o time de marketing tenha adicionado durante uma campanha. Pixels costumam ser instalados por um gerenciador de tags sem commit, então o repositório sozinho não prova ausência.
Se estiver lá, a chamada de consentimento é o controle que você tem. Ligue oaiq("consent", false) ao seu banner de consentimento atual para que o pixel fique em silêncio até o visitante concordar, em vez de confiar no padrão. Trate isso como o seu pixel da Meta ou do Google, não como algo novo.
Olhe com mais atenção para a correspondência avançada. É a configuração por trás do número de identidade recolhida, e é a diferença entre enviar o hash de um e-mail que o cliente lhe deu e deixar a página ler um que ela encontra. Se os seus formulários carregam e-mails, telefones ou códigos postais, decida de propósito se esse recurso deve ficar ligado.
Hash não é anonimização, e vale deixar isso claro com os colegas. O hash SHA-256 de um endereço de e-mail é o mesmo valor para todo mundo que aplicar hash àquele endereço, então funciona muito bem como chave de junção entre empresas. Ele esconde o texto, não a pessoa.
Para times na União Europeia e no Reino Unido, essa é uma questão tanto jurídica quanto técnica, e a classificação do cookie é o ponto central. Um cookie tratado como analítico permite sustentar uma base de consentimento diferente da de um cookie tratado como marketing, que é exatamente a questão que a OpenAI não respondeu. Até que responda, a leitura conservadora é a defensável. Isso segue a expansão constante do mesmo sistema de anúncios da OpenAI, incluindo o teste de Sponsored Agents dentro dos anúncios do ChatGPT na semana passada.
Fontes
- ChatGPT now knows what you do on other websites via ad collector - Buchodi Threat Intel
- Measurement Pixel - Ads - OpenAI Developers
- ChatGPT's __obi cookie follows you to other websites - Notebookcheck
Artigos relacionados

OpenAI testa Sponsored Agents nos anúncios do ChatGPT
Os anúncios do ChatGPT chegam a mais de 40 países, mas o teste dos Sponsored Agents é só nos EUA: o chatbot de uma marca, a um clique do anúncio.

OpenAI diz que anúncios no ChatGPT chegam a US$ 1 bi em menos de 200 dias
A OpenAI anunciou em 31 de agosto de 2026 que a publicidade no ChatGPT chegou a uma taxa anualizada de US$ 1 bilhão em menos de 200 dias. A compra em autoatendimento abriu fora dos EUA no mesmo dia.
iOS 27.2 dá aos apps da UE outro aviso de rastreamento
O novo aviso é obrigatório em 5 países da UE e opcional no resto. A palavra rastrear sai, e o desenvolvedor pode perguntar de novo após um ano.