広告収集機能により、ChatGPT は他のウェブサイトでのあなたの行動を知るようになりました

2026/09/21 0:18

広告収集機能により、ChatGPT は他のウェブサイトでのあなたの行動を知るようになりました

RSS: https://news.ycombinator.com/rss

要約

Japanese Translation:

改善されたサマリー: OpenAI の広告収集システムが、第三者の広告主サイトにわたるユーザーの閲覧活動と ChatGPT のアイデンティティを秘密裡に結びつけることを示す最も重要な発見は、

__obi
という専用のクッキーを利用している点にあります。この仕組みは、ChatGPT 上でアカウントのアイデンティティをバインドした JWT を生成し、標準的な広告ピクセルを通じてサイト間へ送信することで機能します。これにより、ユーザーがログインしていなくても、OpenAI はユーザーの行動をプロファイルできます。「__obi」はセキュリティ設定によりほとんどのブラウザでブロックされていますが、Android の Chrome などサポートされているブラウザでは、その独自の構成(
SameSite=None
、「HttpOnly」、特定のドメインスコーピング)によってこれらの保護を回避することが可能です。その結果、広告主はターゲティングのためにユーザーのアイデンティティに直接アクセスでき、明示的なマーケティング同意なしにスクレイピングによって収集されたフォームやページテキストから医療歴や債務の詳細など機密データを露見するリスクが生じます。公開された問い合わせを受けて OpenAI はこの問題を確認し内部審査を開始しましたが、Intelligent Tracking Prevention により iOS/Safari ではこの仕組みが機能しないため、限界が存在します。

本文

OpenAI による広告追跡システム「__obi」の仕組みと影響

OpenAI は ChatGPT のアカウント識別子を第三者ウェブサイトへ送信する仕組みを実装しています。具体的には、ドメイン

bzr.openai.com
からクッキー
__obi
を設定し、ユーザーの活動情報を広告主に紐付ける構造になっています。

このシステムの詳細、観測結果、および OpenAI への問い合わせについて整理します。


1. システム全体の概要

  • 基本原理
    • .openai.com
      ドメイン内のクッキー
      __obi
      は、ChatGPT 上での利用状況に基づいて生成され、ユーザーの ChatGPT アカウントと紐付けられます。
    • ユーザーが訪れた通常のウェブサイト(広告主サイト)から、このクッキーが OpenAI に送信されます。
  • 広告表示の仕組み
    • 広告主は自社サイトに OpenAI のスクリプトを設置します。
    • スクリプト読み込み時に、閲覧中のページ情報と
      __obi
      クッキー(検索履歴、記事内容、購入行動など)が OpenAI へ送信されます。
  • 結果
    • これにより、OpenAI はウェブサイトでのユーザーの活動情報を ChatGPT アカウントに紐付けることが可能になります。

2. 検証方法

  • 著者は自身のスマートフォン上で完全な再現を行いました。
  • 2 つの独立したキャプチャ方法を採用し検証しました。
  • 936 社の異なる広告主(計 1,029 のホスト名)を対象に、数ヶ月間のトラフィックデータを分析・クロスチェックしています。

3. システムの詳細プロセス

ステップ 1: 識別子の生成と署名

chatgpt.com
でクライアントは 16 バイトのランダムデータを生成し、以下のように送信します。

  • サインアウト時:
    /backend-anon/
  • サインイン中:
    POST /backend-api/bazaar/obi/sync-token

レスポンス(RS256 署名付き JWT)

{
  "iss": "chatgpt-wadi",
  "aud": "bzr.openai.com",
  "purpose": "obi_sync",
  "operation": "set",
  "consent_decision": "analytics_allowed",
  "consent_policy_version": "user_granular_consent_v1",
  "sub": "<<redacted: アカウント識別子>>",
  "subject_type": "account_user",
  "obi": "<<redacted: 識別子>>",
  "exp": "<<iat + 60 秒>>"
}
  • sub
    : アカウントを指します。
  • obi
    : 追跡識別子を指します。
  • このトークンは両者を結び、収集サーバーに限定されます(有効期限:60 秒)。
  • bzr
    は OpenAI 内の広告プラットフォーム「bazaar」の略称です。

ステップ 2: クッキーへの変換

クライアントは横断サイト送信(cross-site POST)により、トークンを以下のエンドポイントに送信します。

  • URL:
    bzr.openai.com/v1/obi/sync
  • Body:
    {"token": "<<JWT>>"}

レスポンスヘッダー

Set-Cookie: __obi=<<redacted>>; Domain=.openai.com; HttpOnly; Max-Age=31536000; Path=/; SameSite=none; Secure
  • Cross-Site 送信対応:
    SameSite=none
    Secure
    の設定により、他サイトからでもクッキーが送信されます。
  • 有効期間:
    Max-Age
    は 1 年(31,536,000 秒)に設定されています。
  • 値の一致: JWT 内の
    obi
    値とクッキー値は同一です。

ステップ 3: 広告主サイトからの逆方向送信

広告主のページから OpenAI ホストへのリクエストで、以下の 3 パターンがあり、いずれもスマートフォンの Cookie Jar に

__obi
が存在すれば送信されます。

リクエスト内容
__obi
クッキー
備考
GET bzrcdn.openai.com/sdk/oaiq.min.js
ありスクリプト自身を読み込みます。
POST .../events
obref
付き)
ありコンバージョンイベント用です。
POST .../events
(ボディなし)
ありSDK の「認証不要」パスです。
GET .../pixel-config/…
なしコントロールリクエストです。
  • 重要な漏洩経路: 1 行目のスクリプト読み込みが最も重要です。SDK は認証情報を省略する仕組みを持っており、ブラウザが
    <script src>
    で SDK を読み込む時点でクッキーを付与しています。OpenAI のコード実行前にもかかわらず、識別子が既に漏洩している状態です。

4. 収集される情報源と内容

アイデンティティ情報の取得

SDK は広告主サイトから以下の 4 つの情報源を区別して収集します。

  • in
    : 広告主が意図的に渡す値。
  • fm
    : フォームフィールドからの入力値。
  • ht
    : ページテキストから読み取る値。
  • js
    : タグマネージャーバスの情報からスクレイピングした値。

観測結果: スクレイピングされたアイデンティティが、広告主提供の情報の数倍以上(685 対 255)多いことが確認されました。

データ取得の詳細

  • 最大供給源: タグマネージャーバスがメールアドレスの最大の供給源です。
    • window.dataLayer.push
      を書き換えたり、
      adobeDataLayer
      を読み取ることで発見されます。
    • 現在のバージョンでは、GTM スクリプトの
      l=
      パラメータからメールアドレス電話番号を取得します。
    • 過去: バージョン 0.1.31(8/27 前)には名前や地理情報も取得していました。
  • ハッシュ化処理:
    • メールアドレス、電話番号、姓・名は SHA-256 ハッシュ化されて送信されます。
    • 平文で送信される情報: 国、地域、都市、郵便番号(最も頻繁に収集されたフォームフィールド)。
  • URL の処理:
    • オリジンとパスのみを残し、クエリ文字列は削除されます。
    • 保持されたパスには、医療状態や債務解決のファネル情報なども含まれます。
  • 除外リスト (Denylist):
    • パスワード、ワンタイムコード、カード番号、社会保険番号、生年月日、病歴、裁判関連フィールドなどは除外されます(既知の設定を持つ 881 のピクセルのうち 638 で有効化)。

5. クッキーのクロスサイト特性

他の OpenAI クッキーはブラウザによってブロックされ、

__obi
のみが送信されました。

クッキー名結果理由
oai-did
,
oaicom-stable-id
ブロック済み
SameSite=Lax
oai-client-auth-info
, セッションクッキー
ブロック済みドメイン不一致
__obi
送信済み唯一の
SameSite=None
設定
  • __obi
    は OpenAI の識別子の中で、横断サイト送信に設定されている唯一のクッキーです。

6. 観測された到達範囲

  • デバイス内での確認:
    • Chewy, Wayfair, ThriftBooks, Eventbrite, HelloFresh, Coursera, SeatGeek など、12 の商業ウェブサイトから 13 つの異なるピクセル ID を経由して
      __obi
      が送信されました。
    • すべてのリクエストはステータスコード 202 で受け入れられています。
  • 広範なトラフィック分析:
    • 30 の異なる
      __obi
      値のうち、12 個が複数の広告主に観測されました。
    • そのうち 1 つの値は 10 社の異なる広告主にまたがっていました。

7. ログアウト時にも追跡可能か?

932 のデコード済みシンクトークンを分析した結果:

  • アカウント主体:
    subject_type: account_user
    (736 件)。
  • 匿名主体: アナモニス(196 件)。
    • 匿名主体でも安定しており、デバイスごとに最低限27日間持続します。

8. OpenAI の公開ポリシーとの乖離

  • 政策上の記載:
    • chatgpt.com
      openai.com
      ともに、「Analytics クッキー(1 年有効)」として
      __obi
      がリストされています。
    • 説明:OpenAI がサービスのパフォーマンスや利用状況を理解するために使用される旨。
  • 同意選択の実態:
    • OpenAI は「解析」と「マーケティング」を別々の同意選択に分離しています(
      oai_consent_analytics
      /
      oai_consent_marketing
      )。
    • 問題点: デコードされたすべてのシンクトークンが
      consent_decision: analytics_allowed
      となっています。
    • つまり、「解析には同意したが、マーケティングには拒否した」ユーザーでも、このクッキーを受信して追跡対象になっています

9. OpenAI への対応と限界点

問い合わせ経緯

  • 日時: 2024 年 9 月 14 日
  • 宛先:
    press@openai.com
    ,
    privacy@openai.com
  • 質問内容:
    1. なぜ
      __obi
      が Analytics クッキーとして分類されるのか?
    2. 解析同意あり/マーケティング拒否のユーザーにも送信される理由か?
  • 回答: OpenAI サポートからの返信は問い合わせ承認のみであり、質問への具体的な回答はありませんでした
    • ※「スクリプト読み込みによる漏洩」の観測はこの問い合わせ送信後に発見されています。

システムの限界と条件

  • ブラウザ環境:
    • Android の Chrome 上で観測可能。
    • iOS では動作しない: Safari は Intellgent Tracking Prevention がサードパーティクッキーをブロックするため、Chrome for iOS も同じです(WebKit 使用)。
    • デスクトップ版 Chrome は未テスト。
  • 発火確率 (Gate):
    • およそ 5 セッションに 1 回でシンクトークンが生成されます。
    • ChatGPT モバイル Web クライアントは広告を表示しますが、完全に同期(sync)しない場合があります。
    • ステータス 202 は「クッキー付帯でのイベント受領が完了」を意味しますが、アカウントへの紐付け処理そのものは観測できません(設計上の後段処理)。

業界との比較とリスク

  • Meta の実装: Meta は数年前から同様の構造(ログイン済みアカウント・サードパーティクッキー・オフサイトコンバージョンの紐付け)を実装しています。これは標準的な広告技術(adtech)です。
  • 本件の特殊性: これまでの例がないのは、AI チャット製品上でこの仕組みを実行している点にあります。ユーザーはソーシャルネットワークとは異なる内容を開発者に語り、製品が次第に本人の代理人として行動するようになります。
  • 広告主側の制限:
    • 広告主は
      __obi
      を直接読むことができません(属さずドメイン)。
    • 彼らはコンバージョンピクセルを設置していますが、訪問者が ChatGPT アカウントとして解決されていることを知る手段を持っていません。
  • 他のクッキーとの違い:
    • __obref
      は各サイトで異なる値を持ち、相互参照できません(観測値の 2,828/2,860 が単一サイト限定)。

同じ日のほかのニュース

一覧に戻る →

2026/09/21 2:38

サムスン電子は、HBM4 と HBM4E ドラムの生産量を 2 倍超と予測されています。

## Japanese Translation: サムスン電子は、高付加価値な HBM4 メモリ製品(第 6 世代および来期の第 7 世代バリエーション)へのシフトを強化し、高度な 6nm 技術を用いた量産が既に開始されています。総年間生産量は今年にほぼ 40% 増加して約 25 万ウェハと予測される一方、次年度には HBM4E の生産を加速させることで、特定の HBM4 製品への生産量を倍以上に増やす計画です。この積極的な拡張は、主にガラスキャリアの供給が大幅に増加することに依存しており、これは高層スタック(12 レア層以上)の重要なサポート層となります。ガラスキャリアの供給量は今年 2 万枚/月から、来期には 5 万枚/月へと増加します。結果として、HBM4 ファミリーがサムスンの総メモリ出荷量に占める割合は、現在約 40% から次年度には 80% に上昇する見込みです。この成長を持続するには、ウェーファーの歪み制御を maîtriser し、外注洗浄オペレーションのスケーリングを行うことが不可欠であり、これらがサムスンの将来のメモリビジネスにおいてサプライチェーンの調整と技術的な精度が極めて重要であることを示しています。

2026/09/21 0:16

海賊フェイスがLLMモデルの削除を阻止した

## Japanese Translation: Pirate Face は、主権を持つ人工知能のための分散型かつ検閲耐性のあるインフラストラクチャを提供することで、AI アクセスを革新します。Hugging Face のオープンモデルは、グローバルピアツーピアスウォームと組み込まれたウェブシードを使用して鏡映されており、ユーザーが単一の障害点を依存する必要がないことを保証しています。モデルの完全性は、公式 Hugging Face SHA-256 ハッシュに対するチェックサム検証を通じて保証され、HTTPS リンクがダウンした場合、トラフィックは耐性の高い P2P ネットワークを介して自動的にルート付けされ、モデルは"Rescued"とマークされます。 基本的なブラウジングおよびダウンロードにはアカウントは不要ですが、貢献を追跡し、将来の利益を主張し、なりすましを防ぐ(検証済みクリエイターバッジを通じて)ために、検証済みハンドルは不可欠です。独自のモデルを追加するには、ピア専用マグネット、ピンされたリビジョン、ファイルチェックサム、そしてライセンス証拠(MIT、Apache-2.0、または Kimi-K3 の例外)を提出する必要があります。 導入はシームレスです:既存のパイプラインは `$export HF_ENDPOINT=https://pirateface.co` を設定することで瞬時に統合でき、Hugging Face やスウォームを自動的にルート付けします。ユーザーが現在、直接の公開のために Hugging Face にコピーを保持しておく必要がある一方で、独立した公開機能は将来計画されています。参加にはポイント(例:ウェルカムポイント、紹介ポイント、救助されたモデルごとに最初の検証済みハンドルにクレジットされる 25 ポイント)が付与され、アクティブな参加者向けのフリーコンピューティングクレジットや独占モデルリリースなど、今後の機能も予定されています。最終的に、Pirate Face はホスティングのシャットダウンや外部の規制に関わらず、オープンモデルへの継続的なアクセスを保証します。

2026/09/20 9:00

Apple iPhone 18 Pro カメラテスト

## Japanese Translation: iPhone 18 Pro は DXOMARK カメラ評価でスコア 172 を取得し、華為 Pura 80 Ultra(184)に次いで第 2 の順位を占めています。この高い評価は、可変絞りセンサーによる総体的な画質のバランスへのアップルの卓越した技術を裏付けており、特筆すべきダイナミックレンジと自然な暗所描写によって支えられています。主要なハードウェアには、フォーカスピクセル搭載の 4800 万画素メインセンサー、テトラプリズム設計を採用した革新的な 8 倍光学ズームレンズ、4800 万画素 Ultraワイドセンサー、および 4800 万画素望遠レンズが含まれます。OPPO Find X9 Ultra や Vivo デバイスなどの競合他社は現在も望遠の精密性とセグメンテーションタスクにおいて優位を占めていますが、iPhone はカラー精度、自然なテクスチャ、そして安定化性能において卓越しています。具体的な課題としては、逆光シーンやグループポートレートでの露出精度の低下、ホワイトバランスの一貫性の欠如、絞り閉じ時のフレアアーティファクトなどが挙げられます。結局のところ、競合他社が高度な長距離ズームのシャープネスにおいて優位を保持しているにもかかわらず、iPhone 18 Pro はその並ぶことのできない総体的な画質のバランスと優れた安定化機能によって、依然として強力な候補者となっています。