Sicherheit

ChatGPT: Werbe-Cookie verfolgt Nutzer ein Jahr auf fremden Seiten

3 Min. Lesezeit

TL;DR Too Long; Didn’t read

Ein Sicherheitsforscher hat in ChatGPT ein Cookie namens „__obi“ entdeckt, das Konten bis zu 365 Tage lang mit Aktivität auf externen Werbepartner-Seiten verknüpft. OpenAI führt es als Analyse- statt als Marketing-Cookie, wodurch eine abgelehnte Werbe-Einwilligung es offenbar nicht stoppt. Das Unternehmen bestätigte nur den Eingang der Anfrage, ohne die Einstufung zu erklären.

Ein ChatGPT-Logo-Sticker klebt auf einem Keks, von dem Fäden zu Einkaufstüten-Symbolen in mehreren Browserfenstern führen, daneben ein Kalenderblatt mit der Zahl 365. Generiertes Bild mit GPT Image 2

Das Wichtigste in Kürze

  • Betroffene Werbepartner reichen vom Möbelhändler Wayfair bis zum Kochbox-Dienst HelloFresh.
  • Sicherheitsforscher Buchodi veröffentlichte die Analyse am 20. September 2026.
  • Die Cookie-Laufzeit von 31.536.000 Sekunden entspricht rechnerisch einem vollen Jahr.
  • OpenAI ordnet __obi der Kategorie Analyse zu, nicht der Kategorie Marketing.
  • Alle 932 ausgewerteten Sync-Token trugen den Wert analytics_allowed.
  • ChatGPT-Werbung läuft in Deutschland und 30 weiteren Ländern seit dem 24. August 2026.

OpenAI setzt in ChatGPT ein Cookie namens „__obi“ ein, das Konten mit Aktivität auf externen Werbepartner-Seiten verknüpft. Das zeigt eine am 20. September 2026 veröffentlichte Analyse des unabhängigen Sicherheitsforschers Buchodi. Die Kennung bleibt bis zu 365 Tage im Browser gespeichert und ist als „Analyse“-Cookie eingestuft, nicht als Marketing-Cookie.

Der Mechanismus läuft in mehreren Schritten ab: Der ChatGPT-Client erzeugt 16 zufällige Byte und schickt sie an die Adresse /backend-api/bazaar/obi/sync-token. Der Server antwortet mit einem signierten JWT-Token, das die Kontokennung enthält und nur 60 Sekunden gültig ist. Der Client reicht dieses Token anschließend bei bzr.openai.com/v1/obi/sync ein; die Antwort setzt das Cookie __obi auf der Domain .openai.com – mit den Attributen SameSite=None, Secure und einer Gültigkeit von 31.536.000 Sekunden, also einem Jahr. Besucht eine Person danach eine Partnerseite mit OpenAIs Tracking-Skript, sendet der Browser das Cookie automatisch mit. Buchodis Auswertung des Datenverkehrs fand das zugehörige Skript auf 936 verschiedenen Werbe-Pixeln über 1.029 Domains, darunter die Online-Händler Wayfair und Chewy sowie Anbieter wie HelloFresh, Coursera, Eventbrite, ThriftBooks und SeatGeek – unabhängig nicht verifiziert. In einem eigenen Test verband sich ein und dieselbe __obi-Kennung mit zwölf kommerziellen Websites unter 13 unterschiedlichen Pixel-Kennungen. Getestet wurde der Mechanismus bislang nur auf Chrome für Android; auf iOS-Geräten mit Safari verhindert dessen eingebauter Tracking-Schutz nach bisherigem Kenntnisstand die Cross-Site-Übertragung des Cookies.

OpenAI ordnet __obi in der eigenen Cookie-Richtlinie der Kategorie „Analyse“ zu und beschreibt solche Cookies als Hilfsmittel, um zu verstehen, „wie unsere Dienste funktionieren und genutzt werden“. Buchodi wertete 932 abgefangene Sync-Token aus; alle enthielten das Feld consent_decision mit dem Wert analytics_allowed – unabhängig davon, ob Nutzerinnen und Nutzer Werbe-Tracking zuvor ausdrücklich abgelehnt hatten. 736 der Token trugen den Kontotyp „account_user“, 196 galten als „anonymous“ und liefen damit auch bei abgemeldeten Personen. Bei 638 von 881 geprüften Werbe-Pixeln war zudem der automatische Kennungsabgleich aktiviert. Nach Buchodis Zählung stammten in den beobachteten Formularen 685 automatisch abgegriffene Datenpunkte gegenüber 255 von Werbetreibenden selbst übermittelten Angaben; am häufigsten erfasst wurde die Postleitzahl, in 100 Fällen über 28 verschiedene Websites hinweg. Buchodi habe OpenAIs Presse- und Datenschutzteam am 14. September 2026 kontaktiert und nach der Einstufung sowie dem Umgang mit einer verweigerten Einwilligung gefragt. Der Support bestätigte laut Buchodi den Eingang der Anfrage, beantwortete die inhaltlichen Fragen aber nicht; einem weiteren Bericht zufolge habe OpenAI lediglich eine interne Prüfung der Befunde angekündigt.

Werbeprogramm läuft seit August in Europa

Das betroffene Werbeprogramm ist in Deutschland und 30 weiteren europäischen Ländern seit dem 24. August 2026 aktiv und gilt für die kostenlosen Tarife Free und Go; Plus-, Pro- und Firmenkonten bleiben werbefrei. OpenAI hatte beim Start zugesichert, Nutzungsdaten für die Anzeigenauswahl spätestens nach 30 Tagen zu löschen – eine deutlich kürzere Frist als die einjährige Laufzeit des __obi-Cookies, wobei unklar bleibt, ob beide Mechanismen dieselben Daten betreffen. In der EU verlangt die Datenschutz-Grundverordnung für personalisierte Werbung eine gesonderte Einwilligung, während sich Analyse-Zwecke unter Umständen auf ein berechtigtes Interesse stützen lassen – die Einstufung als Analyse-Cookie ist damit keine Formsache, sondern entscheidet mit, ob eine Werbe-Ablehnung überhaupt greift.

Offen bleibt, ob eine europäische Datenschutzbehörde die Analyse-Einstufung des __obi-Cookies prüft und ob sie mit den strengeren Einwilligungsregeln der DSGVO für Werbe-Tracking vereinbar ist. Für OpenAI Ireland, das für ChatGPT in der EU zuständig ist, wäre eine förmliche Untersuchung ein weiterer Prüfpunkt neben der laufenden Einstufung als große Online-Suchmaschine.

Häufige Fragen

Betrifft das Cookie auch deutsche ChatGPT-Nutzerinnen und -Nutzer?

ChatGPT-Werbung läuft seit dem 24. August 2026 auch in Deutschland für Free- und Go-Konten; ob __obi dort ebenso aktiv ist, hat OpenAI nicht bestätigt, die Recherche selbst bezog sich auf ein Testgerät mit Chrome für Android.

Wie lässt sich das Cookie blockieren?

Weil es das Attribut SameSite=None trägt, verhindern Browser mit strikter Drittanbieter-Kontrolle wie Safaris Tracking-Schutz die Übertragung; auf Chrome hilft nur manuelles Löschen der Cookies oder eine Erweiterung, die Tracking-Skripte blockiert.

Hat OpenAI inhaltlich reagiert?

OpenAI bestätigte laut Buchodi am 14. September 2026 den Eingang der Anfrage, ließ aber offen, warum das Cookie als Analyse- statt als Marketing-Cookie geführt wird und ob eine abgelehnte Werbe-Einwilligung es abschaltet.

Welche ChatGPT-Tarife sind betroffen?

Beobachtet wurde der Mechanismus bislang in der kostenlosen ChatGPT-Version; für Plus-, Pro- und Firmenkonten, die ohnehin werbefrei bleiben, liegen keine Beobachtungen vor.

Können Datenschutzbehörden eingreifen?

Unter der DSGVO könnten Behörden wie die für OpenAI zuständige irische DPC oder nationale Stellen wie das BfDI die Einstufung prüfen; ein offizielles Verfahren ist bislang nicht bekannt.

Quellen (4)
  1. Buchodi: ChatGPT now knows what you do on other websites via ad collector
  2. OpenAI: Cookie policy
  3. Yahoo Tech: ChatGPT now knows what you're up to on other websites
  4. Captain Compliance: __obi cookie – the architecture of OpenAI's ad tracking pixel

Dein KI-Update für die Arbeitswoche

Einmal pro Woche das Wichtigste aus der KI-Welt – plus ein Praxis-Tipp zum direkt Ausprobieren. Kein Spam, jederzeit abbestellbar.

← Zurück zum Blog