Ce qui se passe
Le 20 septembre 2026, le blog Buchodi's Threat Intel décrit le mécanisme de
suivi de la régie publicitaire d'OpenAI, nommée en interne « bazaar » (bzr).
Un identifiant créé dans ChatGPT et rattaché au compte est ensuite renvoyé à
OpenAI depuis les sites des annonceurs qui installent son pixel de mesure.
L'auteur a reproduit le mécanisme sur son téléphone avec deux méthodes de
capture indépendantes, et l'a recoupé avec plusieurs mois de trafic :
936 pixels d'annonceurs sur 1 029 noms d'hôte.
Le parcours de l'identifiant
Trois détails comptent :
__obiest le seul cookie d'OpenAI configuré enSameSite=None. Sur les pages d'annonceurs,oai-didetoaicom-stable-id(enLax) sont bloqués ; lui passe.- Le SDK prévoit un envoi sans credentials, qui ne change rien : le navigateur
joint le cookie à la requête
<script src>qui charge le SDK, avant que le code d'OpenAI ne s'exécute. - Déconnecté, le même circuit passe par
/backend-anon/. Sur 932 jetons décodés, 196 étaient anonymes, stables par appareil pendant au moins 27 jours.
Ce qui part avec lui
Les URL sont réduites à l'origine et au chemin (aucune chaîne de requête sur 23 929 observées), mais des chemins mentionnant une maladie, un parcours de rachat de dettes et un formulaire de contentieux sont arrivés au collecteur.
Le SDK prélève aussi de l'identité sur la page : champs de formulaire, texte
affiché, et la couche de données du gestionnaire de balises. Il remplace
window.dataLayer.push, lit adobeDataLayer et retrouve une couche GTM
renommée via le paramètre l= de gtm.js. Les données prélevées l'emportent
sur celles fournies par l'annonceur : 685 événements contre 255. E-mail et
téléphone sont hachés en SHA-256 ; pays, région, ville et code postal partent
en clair.
La correspondance automatique était active sur 638 des 881 pixels dont le réglage est connu. Elle se pilote depuis l'Ads Manager d'OpenAI.
Consentement et limites
La politique de cookies d'OpenAI range __obi parmi les cookies d'analyse, et
tous les jetons décodés portaient consent_decision: analytics_allowed : un
utilisateur qui accepte l'analyse et refuse le marketing le reçoit quand même.
Interrogé le 14 septembre, OpenAI a accusé réception sans répondre sur le fond.
L'auteur pose lui-même les limites : observé sur Chrome pour Android, inopérant sur tous les navigateurs iOS (WebKit bloque les cookies tiers), environ une session sur cinq produit un jeton, et le rapprochement avec le compte côté serveur découle de la conception sans avoir été observé.
Si vous intégrez ce pixel
- Vérifier l'état de la correspondance automatique dans l'Ads Manager, en particulier si vos formulaires recueillent des données sensibles.
- Le traiter comme un traceur publicitaire dans la gestion du consentement : le cookie part au chargement du script, seul ne pas le charger l'empêche.
- Relire vos chemins d'URL : ils sont transmis tels quels.
Source : ChatGPT now knows what you do on other websites via ad collector, Buchodi's Threat Intel, 20 septembre 2026.