veilletech.fr
21 sept. Feed du jour
#02 VIE PRIVÉE Faille

ChatGPT vous suit chez ses annonceurs

Un pixel publicitaire posé sur un site n'est pas neutre : il compte aussi ce que vos visiteurs ont dit ailleurs.

Un chercheur documente comment OpenAI dépose un identifiant `__obi` lié au compte ChatGPT, puis le récupère depuis les sites des annonceurs via son pixel de mesure. Le script collecte aussi des données de formulaire et de la couche GTM, et OpenAI classe ce cookie en « analytics » alors qu'il sert à la publicité.

3 min de lectureintermédiairevidéo 1:23
Partager
Sommaire6 sections
  1. Ce qui se passe
  2. Le parcours de l'identifiant
  3. Ce qui part avec lui
  4. Consentement et limites
  5. Si vous intégrez ce pixel
  6. À retenir

Ce qui se passe

Le 20 septembre 2026, le blog Buchodi's Threat Intel décrit le mécanisme de suivi de la régie publicitaire d'OpenAI, nommée en interne « bazaar » (bzr). Un identifiant créé dans ChatGPT et rattaché au compte est ensuite renvoyé à OpenAI depuis les sites des annonceurs qui installent son pixel de mesure. L'auteur a reproduit le mécanisme sur son téléphone avec deux méthodes de capture indépendantes, et l'a recoupé avec plusieurs mois de trafic : 936 pixels d'annonceurs sur 1 029 noms d'hôte.

Le parcours de l'identifiant

Page d'unannonceurbzr.openai.comBackendChatGPTChatGPT(navigateur)Page d'unannonceurbzr.openai.comBackendChatGPTChatGPT(navigateur)POST/backend-api/bazaar/obi/sync--token1JWT signé : compte +identifiant, valable 60 s2POST /v1/obi/sync3cookie __obi sur .openai.com, SameSite=None, 1 an4GETbzrcdn.openai.com/sdk/oaiq.min-.js (cookie joint)5POST /v1/sdk/events :chemin, formulaire, dataLayer(cookie joint)6

Trois détails comptent :

Ce qui part avec lui

Les URL sont réduites à l'origine et au chemin (aucune chaîne de requête sur 23 929 observées), mais des chemins mentionnant une maladie, un parcours de rachat de dettes et un formulaire de contentieux sont arrivés au collecteur.

Le SDK prélève aussi de l'identité sur la page : champs de formulaire, texte affiché, et la couche de données du gestionnaire de balises. Il remplace window.dataLayer.push, lit adobeDataLayer et retrouve une couche GTM renommée via le paramètre l= de gtm.js. Les données prélevées l'emportent sur celles fournies par l'annonceur : 685 événements contre 255. E-mail et téléphone sont hachés en SHA-256 ; pays, région, ville et code postal partent en clair.

La correspondance automatique était active sur 638 des 881 pixels dont le réglage est connu. Elle se pilote depuis l'Ads Manager d'OpenAI.

Consentement et limites

La politique de cookies d'OpenAI range __obi parmi les cookies d'analyse, et tous les jetons décodés portaient consent_decision: analytics_allowed : un utilisateur qui accepte l'analyse et refuse le marketing le reçoit quand même. Interrogé le 14 septembre, OpenAI a accusé réception sans répondre sur le fond.

L'auteur pose lui-même les limites : observé sur Chrome pour Android, inopérant sur tous les navigateurs iOS (WebKit bloque les cookies tiers), environ une session sur cinq produit un jeton, et le rapprochement avec le compte côté serveur découle de la conception sans avoir été observé.

Si vous intégrez ce pixel

  1. Vérifier l'état de la correspondance automatique dans l'Ads Manager, en particulier si vos formulaires recueillent des données sensibles.
  2. Le traiter comme un traceur publicitaire dans la gestion du consentement : le cookie part au chargement du script, seul ne pas le charger l'empêche.
  3. Relire vos chemins d'URL : ils sont transmis tels quels.

Source : ChatGPT now knows what you do on other websites via ad collector, Buchodi's Threat Intel, 20 septembre 2026.