- Um cookie entrou na história 🕵️
- O protagonista tem seis caracteres 🔎
- E quando o usuário vai às compras? 🛒
- Não é só sobre um identificador 🔐
- O rótulo “analytics” virou outro problema ⚠️
- A OpenAI foi questionada
- Chrome, Safari e Firefox contam histórias diferentes 🌐
- E a Europa entra na equação 🇪🇺
- Então, o ChatGPT está rastreando suas compras? 🤔
- O que está em jogo agora 📌
Principais destaques
- Um identificador persistente: o cookie
__obi, atribuído ao domínio da OpenAI, pode permanecer por até um ano e ser enviado em requisições entre sites.
- Rastreamento em varejistas: o mesmo identificador foi observado em 12 sites comerciais, enquanto a investigação encontrou centenas de pixels de anunciantes espalhados por mais de 1.000 hostnames.
- A associação ainda não foi comprovada: a análise mostra o envio dos dados aos servidores da OpenAI, mas não consegue determinar se eles são efetivamente vinculados às contas dos usuários no back-end.
Um cookie entrou na história 🕵️
Um cookie instalado pela OpenAI há cerca de um ano está levantando dúvidas sobre como o ChatGPT acompanha usuários fora de seus próprios serviços.
A investigação foi publicada em 20 de setembro pelo pesquisador que usa o pseudônimo Buchodi e rapidamente chegou ao topo do Hacker News, onde provocou centenas de comentários.
A questão central é relativamente simples: um identificador criado quando alguém usa o ChatGPT pode reaparecer quando essa mesma pessoa visita determinados sites de compras?
Segundo a análise, a resposta técnica é sim.
O que ainda não está demonstrado é o passo seguinte: se a OpenAI efetivamente usa esse identificador para conectar toda essa atividade à conta individual do usuário.

O protagonista tem seis caracteres 🔎
O mecanismo gira em torno do cookie __obi.
Ele é definido no domínio .openai.com, tem validade de um ano e utiliza SameSite=None. Na prática, essa configuração permite que o cookie acompanhe determinadas requisições feitas em contextos de terceiros.
O processo começa no ChatGPT. O navegador gera um valor aleatório, que é enviado aos servidores da OpenAI. A empresa então retorna um token assinado que associa aquele valor à conta do usuário.
Esse token é posteriormente utilizado para estabelecer o __obi em bzr.openai.com.
Até aqui, parece uma engrenagem típica de identificação.
O problema aparece quando o usuário sai do ChatGPT.
E quando o usuário vai às compras? 🛒
Sites que utilizam o pixel de publicidade da OpenAI carregam um script hospedado em bzrcdn.openai.com.
Esse pixel tem uma função semelhante à de ferramentas conhecidas do mercado publicitário, como Meta Pixel e Google Tag.
⚙️ O detalhe técnico: antes mesmo de o código da página ser executado, o navegador pode anexar o __obi à requisição feita ao domínio da OpenAI. Assim, a empresa recebe o identificador junto com informações relacionadas à página visitada.
Buchodi afirma ter encontrado o mesmo valor de __obi em 12 sites comerciais.
Entre eles estão Chewy, Wayfair, HelloFresh, Coursera e SeatGeek.
A investigação também registrou 936 pixels de anunciantes em mais de 1.000 hostnames durante meses de monitoramento.
| Elemento | O que a investigação encontrou |
|---|---|
| Cookie | __obi |
| Validade | Até 1 ano |
| Sites comerciais com o mesmo identificador | 12 |
| Pixels de anunciantes observados | 936 |
| Hostnames monitorados | Mais de 1.000 |
Não é só sobre um identificador 🔐
O SDK associado ao pixel pode coletar automaticamente determinados dados fornecidos pelos sites.
Entre eles estão endereços de e-mail, números de telefone e nomes. Segundo a análise, essas informações passam por hash SHA-256 antes da transmissão.
Cidade e CEP, porém, são enviados em texto simples.
Isso não significa, por si só, que a OpenAI esteja montando um histórico individual de compras para cada usuário. A própria investigação faz uma ressalva importante sobre esse ponto.
💡 A parte comprovada é o caminho dos dados. A associação com a conta no servidor ainda não foi demonstrada.
Essa distinção é importante porque transforma uma acusação ampla de rastreamento em uma questão técnica mais específica: o que a OpenAI consegue receber, identificar e posteriormente relacionar em seus sistemas?
O rótulo “analytics” virou outro problema ⚠️
Há uma segunda camada na investigação.
A OpenAI classifica o __obi como cookie de analytics em sua política de cookies, em vez de colocá-lo na categoria de marketing.
Na mesma política, a categoria de marketing inclui rastreadores associados a empresas como LinkedIn, Google, Meta e TikTok.
Buchodi decodificou 932 tokens e afirma que todos continham a flag consent_decision: analytics_allowed.
Segundo a interpretação apresentada na investigação, isso significa que o mecanismo poderia continuar funcionando mesmo quando o usuário recusasse cookies de publicidade.
E existe outro detalhe.
👤 Nem é preciso ter uma conta: 196 dos tokens analisados foram emitidos para usuários anônimos. Em um dispositivo monitorado, o mesmo identificador permaneceu estável por pelo menos 27 dias.
Isso amplia a questão. O mecanismo não estaria limitado ao reconhecimento de usuários já autenticados no ChatGPT.
A OpenAI foi questionada
Buchodi afirma ter procurado a OpenAI em 14 de setembro.
A pergunta enviada à empresa foi direta: por que um cookie utilizado em conjunto com um pixel de publicidade aparece classificado como ferramenta de analytics?
A OpenAI teria confirmado o recebimento da consulta.
Não respondeu, segundo o pesquisador, às perguntas apresentadas.
Até o material fornecido para esta reportagem, também não há manifestação pública da empresa esclarecendo se o identificador é utilizado para relacionar a navegação externa às contas do ChatGPT.
Chrome, Safari e Firefox contam histórias diferentes 🌐
O impacto também depende do navegador.
A investigação foi realizada no Chrome para Android, onde o comportamento observado pôde ocorrer.
No Safari, cookies de terceiros são bloqueados por padrão desde 2020, reduzindo significativamente esse tipo de compartilhamento.
O Firefox também possui mecanismos próprios para limitar o compartilhamento de cookies entre sites.
Há ainda uma barreira adicional para quem utiliza bloqueadores.
A lista EasyPrivacy, habilitada por padrão no uBlock Origin, já bloqueia os domínios bzr.openai.com e bzrcdn.openai.com apontados na investigação.
Ou seja, não existe uma experiência única para todos os usuários. Navegador, configurações e extensões podem mudar completamente o que acontece.
E a Europa entra na equação 🇪🇺
A questão ganha outra dimensão regulatória na Europa.
Desde o fim de agosto, os anúncios do ChatGPT estão ativos em 31 mercados europeus. Nesses mercados, a diretiva ePrivacy estabelece requisitos de consentimento prévio para determinados cookies não essenciais.
É justamente aí que a classificação de __obi como analytics pode se tornar relevante.
Se um identificador classificado como analítico também participa de um mecanismo de publicidade e rastreamento entre sites, a questão passa a ser menos sobre o nome dado ao cookie e mais sobre qual é efetivamente sua finalidade e qual consentimento é exigido para utilizá-lo.
A investigação, porém, não determina que a implementação viole a legislação europeia. Ela aponta que o comportamento observado pode entrar em tensão com essas exigências.
Então, o ChatGPT está rastreando suas compras? 🤔
Essa é a pergunta mais fácil de fazer e a mais difícil de responder com o material disponível.
A investigação apresenta evidências de que:
• o __obi pode persistir por longos períodos;
• o mesmo identificador foi observado em diferentes sites comerciais;
• pixels da OpenAI enviam informações relacionadas às páginas visitadas;
• determinados dados de contato podem ser processados pelo SDK;
• tokens foram emitidos tanto para usuários identificados quanto anônimos.
Mas existe uma fronteira que o pesquisador não conseguiu atravessar.
Ele não conseguiu confirmar o que acontece no back-end da OpenAI depois que os dados chegam aos servidores.
Isso significa que não há, na análise apresentada, uma prova de que a empresa tenha associado uma compra específica em um varejista à conta específica de um usuário do ChatGPT.
A diferença parece pequena. Tecnicamente, não é.
O que está em jogo agora 📌
A investigação coloca três questões diferentes na mesma mesa: identificação, publicidade e consentimento.
O primeiro ponto é o comportamento do cookie. O segundo é a utilização do identificador em ambientes comerciais. O terceiro é a forma como tudo isso é classificado e apresentado ao usuário.
E talvez seja justamente essa terceira questão que determine o próximo capítulo.
Porque um cookie pode parecer apenas uma pequena sequência de caracteres no navegador. Mas, quando ele atravessa a fronteira entre o ChatGPT e uma loja virtual, deixa de ser apenas um detalhe técnico.
A investigação começou com um cookie. Agora, a pergunta é até onde esse cookie consegue viajar e, principalmente, o que a OpenAI faz com as informações quando ele chega ao outro lado.
