Shopping cart

Subtotal $0.00

View cartCheckout

Building better devs

TnewsTnews
  • Home
  • IA
  • O Cookie do ChatGPT que Rastreia 1.029 Sites por 1 Ano
IA

O Cookie do ChatGPT que Rastreia 1.029 Sites por 1 Ano

Email : 3

Você conta pro ChatGPT coisas que não contaria nem pro seu terapeuta. Seus medos profissionais, dúvidas de saúde, aquele bug vergonhoso que você não quer admitir no code review. E agora, enquanto você desabafa com o chatbot mais popular do mundo, a OpenAI sabe exatamente o que você comprou na Chewy, qual curso você pesquisou na Coursera e até o que você pediu no HelloFresh.

Não é teoria da conspiração. É um cookie chamado __obi, e ele está no seu navegador agora mesmo.

Como o rastreamento funciona (passo a passo técnico)

Um pesquisador independente conhecido como Buchodi publicou neste sábado (20 de setembro de 2026) uma investigação detalhada sobre como a OpenAI conecta sua conta do ChatGPT à sua atividade em centenas de sites comerciais. O mecanismo é engenhoso, e qualquer dev que já trabalhou com adtech vai reconhecer o padrão.

O processo tem três etapas:

Etapa 1: geração do token. Quando você acessa o ChatGPT, o sistema gera um identificador aleatório de 16 bytes. Esse identificador é enviado para um endpoint que retorna um JWT assinado com RS256, vinculando o token à sua conta. O JWT expira em 60 segundos, mas o estrago já foi feito.

Etapa 2: instalação do cookie. O JWT é enviado via POST cross-site para o coletor da OpenAI em bzr.openai.com. O servidor responde com um cookie chamado __obi, configurado com SameSite=None; Secure. Isso permite que o cookie seja transmitido entre sites diferentes. E o detalhe que dói: esse cookie tem validade de um ano.

Etapa 3: rastreamento em sites de anunciantes. Quando você visita um site que instalou o pixel de conversão da OpenAI (um SDK carregado de bzrcdn.openai.com/sdk/oaiq.min.js), o cookie __obi é automaticamente enviado de volta para os servidores da OpenAI junto com dados da página que você está navegando.

# Fluxo simplificado do rastreamento

ChatGPT (login) → gera JWT → seta cookie __obi (1 ano)
                                    ↓
Você visita site com pixel OpenAI → __obi enviado → OpenAI sabe
                                    ↓
Dados coletados: página, produtos, formulários, CEP...

Eu já implementei pixels de conversão pra clientes. O padrão é idêntico ao que Facebook, Google e TikTok usam há anos. A diferença? Nenhuma dessas empresas tem acesso às suas conversas mais íntimas.

Os números que assustam

A investigação do Buchodi não foi superficial. Ele usou dois métodos independentes de captura e documentou números que fazem qualquer profissional de privacidade perder o sono:

MétricaValor
Pixels de anunciantes distintos936
Hostnames rastreados1.029
Eventos com dados de identidade scrapeados685
Eventos com dados fornecidos pelo anunciante255
Tokens anônimos de sincronização observados196
CEPs enviados sem criptografia100 (em 28 sites)

Sim, você leu certo. CEPs enviados sem criptografia. Enquanto emails e telefones são pelo menos hasheados com SHA-256 antes do envio, códigos postais trafegam em texto puro. Foram 100 ocorrências documentadas em 28 sites diferentes.

Entre os sites onde o pesquisador confirmou a transmissão do identificador __obi estão: Chewy, Wayfair, ThriftBooks, Eventbrite, HelloFresh, Coursera e SeatGeek. Um único valor de __obi apareceu vinculado a dez anunciantes diferentes, o que significa que a OpenAI consegue montar um perfil unificado da sua navegação comercial.

Funciona mesmo deslogado

“Tudo bem, eu não uso ChatGPT logado.” Má notícia: não importa.

O sistema também funciona para usuários deslogados. O Buchodi documentou 196 tokens anônimos de sincronização, com identificadores persistindo por pelo menos 27 dias. Ou seja, mesmo que você nunca tenha feito login, a OpenAI consegue rastrear seu dispositivo por quase um mês.

Isso acontece porque o cookie __obi não depende de autenticação ativa. Uma vez instalado, ele simplesmente sobrevive no navegador e continua sendo transmitido a cada visita a um site com o pixel da OpenAI.

O truque do consentimento

Aqui é onde a coisa fica realmente criativa. A OpenAI classifica o cookie __obi como um cookie de analytics na sua política oficial. A descrição diz que cookies de analytics “ajudam a empresa a entender o desempenho dos serviços.”

O problema? Cada token decodificado pelo pesquisador carregava o campo consent_decision: analytics_allowed. Na prática, isso significa que se você recusou cookies de marketing mas aceitou cookies de analytics (como a maioria das pessoas faz, porque quem quer bloquear analytics inocentes?), você ainda recebe o rastreamento.

É uma zona cinzenta que beira a má-fé. O cookie funciona como rastreador de marketing, mas está classificado como analytics. O resultado: ele passa por baixo do consentimento que você deu.

O pesquisador enviou perguntas diretas para press@openai.com e privacy@openai.com em 14 de setembro:

  1. Por que o __obi é classificado como analytics?
  2. Usuários que recusaram marketing ainda recebem esse cookie?

A OpenAI respondeu que recebeu as “observações” e prometeu “compartilhar internamente para revisão.” Não respondeu nenhuma das duas perguntas.

O que a OpenAI diz oficialmente

A porta-voz Taya Christianson afirmou ao The Decoder que “o conteúdo das conversas não é compartilhado” com anunciantes. Segundo a empresa, apenas identificadores de cookie e endereços de email são transferidos para parceiros de publicidade, e o propósito é promover os próprios produtos da OpenAI em plataformas de terceiros como Instagram.

Vamos destrinchar isso. A OpenAI está dizendo que:

  1. Suas conversas com o ChatGPT não vão para anunciantes (ok, bom)
  2. Mas sua identidade e navegação em outros sites, sim (não tão bom)
  3. E tudo isso é pra promover os “próprios produtos” deles (então por que precisa rastrear 1.029 sites?)

O que eles não dizem é que o pixel SDK coleta dados de identidade scrapeados de formulários, textos de página e tag managers. São 685 eventos documentados onde o sistema extraiu informações de identidade diretamente das páginas que você visitou. Incluindo, segundo o pesquisador, formulários com condições médicas e litígios jurídicos.

Contexto: como chegamos aqui

A OpenAI começou a testar anúncios dentro do ChatGPT em fevereiro de 2026. O rollout inicial foi nos Estados Unidos, limitado a usuários logados nos planos Free e Go. Em abril, a empresa enviou um email para usuários informando sobre a ativação de cookies de marketing.

Em setembro de 2026, os anúncios já estão ativos nos Estados Unidos, Canadá, Austrália, Nova Zelândia, Reino Unido, México, Brasil, Japão, Coreia do Sul e 31 mercados europeus.

O dado crucial: mais de 90% dos usuários do ChatGPT usam o plano gratuito. E para esses usuários, o rastreamento por marketing cookies foi ativado por padrão. Assinantes pagos estão isentos, pelo menos por enquanto.

É o modelo clássico: se você não paga pelo produto, você é o produto. Mas com um agravante que nenhuma rede social teve antes: o ChatGPT sabe seus pensamentos mais privados.

Como verificar e desativar

Se você quer checar se está sendo rastreado e desativar o sistema, existem três caminhos:

No app do ChatGPT

Vá em Settings > Data Controls > Marketing Privacy e desative o rastreamento.

No navegador

Abra o DevTools (F12), vá na aba Application > Cookies, procure por __obi no domínio .openai.com. Se ele existe, você está sendo rastreado. Delete o cookie e bloqueie cookies de terceiros para o domínio bzr.openai.com.

# Para verificar via curl se um site tem o pixel da OpenAI instalado
curl -s https://exemplo.com | grep -o "bzrcdn.openai.com" && echo "Pixel encontrado!" || echo "Limpo"

Extensões de navegador

Bloqueadores como uBlock Origin (no Firefox, já que o Chrome matou o suporte ao Manifest V2) podem bloquear requisições para bzr.openai.com e bzrcdn.openai.com.

# Regras para uBlock Origin
||bzr.openai.com^
||bzrcdn.openai.com^

A diferença que ninguém está discutindo

Toda a cobertura sobre esse caso foca na mecânica do rastreamento: o cookie, o pixel, os dados. Mas o elefante na sala é outro.

Redes sociais tradicionais sabem o que você posta publicamente. Google sabe o que você pesquisa. Amazon sabe o que você compra. Mas o ChatGPT sabe o que você pensa. As pessoas contam para esses chatbots coisas que não colocariam em nenhuma rede social.

Agora imagine esse cenário: a OpenAI tem suas conversas mais privadas (problemas de saúde, inseguranças profissionais, dúvidas financeiras) E sabe que você visitou um site de empréstimos, pesquisou sintomas médicos e comprou um livro de autoajuda. Mesmo que esses dois bancos de dados nunca se cruzem hoje, a infraestrutura para cruzá-los existe.

O pesquisador Buchodi resumiu bem: “as pessoas contam a esses produtos coisas que não colocariam em uma rede social.” E agora esses produtos também sabem o que você faz fora deles.

Comparação com outros rastreadores

Para colocar em perspectiva, veja como o __obi se compara com outros sistemas de rastreamento:

RastreadorValidadeDados coletadosEscopo
Meta Pixel (Facebook)90 diasPáginas, eventos, conversõesSites com pixel
Google Ads (gclid)90 diasCliques, conversõesSites com tag
TikTok Pixel13 mesesPáginas, eventosSites com pixel
OpenAI __obi365 diasPáginas, formulários, identidadeSites com pixel + contexto do ChatGPT

A OpenAI não inventou nada novo em termos de adtech. O que ela fez foi aplicar um mecanismo bem conhecido a uma plataforma com um nível de intimidade sem precedentes. É como se seu terapeuta começasse a vender seus dados para a farmácia da esquina.

O que devs precisam saber

Se você é desenvolvedor e está considerando instalar o pixel de conversão da OpenAI no seu site, pense duas vezes. Você estará:

  1. Contribuindo para o perfil de navegação dos seus usuários sem que eles necessariamente saibam
  2. Enviando dados scrapeados de formulários e textos da página para a OpenAI
  3. Transmitindo CEPs sem criptografia em alguns casos

O SDK do pixel (oaiq.min.js) é carregado de bzrcdn.openai.com e funciona como qualquer outro pixel de conversão. Mas diferente do Meta ou Google, poucos usuários esperam ser rastreados pela mesma empresa com quem tiveram conversas privadas minutos antes.

// Exemplo de como o pixel é instalado (NÃO instale isso sem avisar seus usuários)
// Documentação: developers.openai.com/ads/measurement-pixel
<script src="https://bzrcdn.openai.com/sdk/oaiq.min.js"></script>
<script>
  oaiq('init', 'SEU_PIXEL_ID');
  oaiq('track', 'PageView');
</script>

Se você já tem o pixel instalado, no mínimo atualize sua política de privacidade para mencionar explicitamente o compartilhamento de dados com a OpenAI. E avise seus usuários que a empresa por trás do ChatGPT agora também sabe que eles visitaram seu site.

GDPR, LGPD e a bomba jurídica

No Brasil, a LGPD exige consentimento explícito para coleta de dados pessoais com finalidade de publicidade. Se o cookie __obi está classificado como analytics mas funciona como marketing, existe um argumento forte de que a OpenAI está violando a legislação brasileira.

Na Europa, o cenário é ainda mais complicado. O GDPR exige que cookies de rastreamento cross-site tenham consentimento explícito, e a classificação como “analytics” não isenta o __obi dessa obrigação se ele está sendo usado para vincular identidades entre domínios.

Considerando que a OpenAI ativou anúncios no Brasil, é questão de tempo até a ANPD (Autoridade Nacional de Proteção de Dados) receber denúncias. E com 685 eventos de scraping de identidade documentados, o argumento de “são só cookies de analytics” vai ser difícil de sustentar.

O que esperar agora

A investigação do Buchodi acabou de ser publicada e já está no topo do Hacker News. A pressão sobre a OpenAI vai aumentar nas próximas semanas, especialmente com reguladores europeus e brasileiros cada vez mais atentos a práticas de rastreamento.

Três cenários possíveis:

  1. A OpenAI reclassifica o __obi como cookie de marketing e passa a exigir consentimento explícito. Resultado: menos dados, mas conformidade legal.
  1. Reguladores abrem investigação formal. Com a LGPD no Brasil e o GDPR na Europa, a OpenAI pode enfrentar multas significativas se a classificação do cookie for considerada enganosa.
  1. Nada muda. A empresa mantém a classificação como analytics, aposta que a maioria dos usuários não vai notar, e continua expandindo a rede de anunciantes. Historicamente, esse é o cenário mais provável.

Enquanto isso, a recomendação é simples: se você usa o ChatGPT no plano gratuito, vá nas configurações e desative o Marketing Privacy agora. Se você é dev, pense duas vezes antes de instalar o pixel da OpenAI. E se você é advogado de privacidade digital, prepare o café, porque vai ter trabalho.

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Posts