1 poin oleh GN⁺ 6 jam lalu | 1 komentar | Bagikan ke WhatsApp
  • Dalam stream respons ChatGPT, objek unit iklan disisipkan bersama output model, dan dikirim lewat event delta SSE dalam bentuk single_advertiser_ad_unit
  • Gambar dan favicon pada kartu iklan dimuat dari bzrcdn.openai.com, dan tautan dengan target.open_externally: false dibuka di webview internal ChatGPT, sehingga alur setelah klik hingga berpindah ke halaman merchant berlanjut dalam satu rangkaian yang sama
  • Bahkan pada akun yang sama, pengiklan yang berbeda muncul tergantung topik percakapan; dalam konteks seperti perjalanan ke Beijing, penerbangan, playoff NBA, fesyen, dan produktivitas, masing-masing diamati Grubhub, GetYourGuide, Axel, Gametime, Aritzia, dan Canva
  • Pada iklan dan URL klik, nilai pengenal berbasis token Fernet ikut dikirim bersama; ads_spam_integrity_payload, oppref, olref, dan ad_data_token digunakan dalam alur verifikasi integritas klik dan identifikasi, sementara oppref disimpan selama 30 hari sebagai cookie __oppref
  • Halaman merchant memuat SDK OAIQ dan mengirim event measure ke bzr.openai.com, membentuk loop atribusi di mana setelah klik dari ChatGPT, event dari sisi merchant kembali dikirim ke OpenAI

Penyisipan iklan dan alur klik

  • Dalam stream respons ChatGPT, objek iklan berbentuk single_advertiser_ad_unit disisipkan bersama output model
    • Saat permintaan percakapan dilakukan ke chatgpt.com/backend-api/f/conversation, respons SSE dibuka dan pada sebagian event delta, unit iklan dikirimkan
    • Objek iklan mencakup ads_request_id, ads_spam_integrity_payload, advertiser_brand, carousel_cards, ad_data_token, dan lainnya
    • advertiser_brand.id tampak sebagai pengenal akun merchant dalam format adacct_<32-hex>
  • Favicon merek dan gambar pada kartu iklan semuanya dimuat dari bzrcdn.openai.com
    • Ini menunjukkan struktur di mana materi kreatif iklan di-host oleh OpenAI, bukan oleh merchant
  • Tautan dengan target.open_externally: false dibuka di webview internal ChatGPT
    • Dengan demikian, alur perpindahan ke halaman merchant setelah klik juga dapat diamati langsung oleh OpenAI
  • Pada URL klik, selain parameter seperti utm_source=chatgptpilot, juga disertakan oppref dan olref

Rantai penargetan dan atribusi

  • Bahkan pada akun yang sama, pengiklan yang berbeda dikirim tergantung topik percakapan
    • Pada rencana perjalanan ke Beijing, muncul Grubhub dengan "Get Chinese Food Delivered"
    • Pada pemesanan tur Beijing, muncul tur Great Wall dari GetYourGuide dengan ad_id=beijing003
    • Pada penerbangan ke Beijing, muncul Axel dengan utm_term=vflight_beijing_03
    • Pada playoff NBA, muncul Gametime dengan utm_campaign=nba&utm_content=playoffs
    • Pada fesyen musim semi dan tren, muncul Aritzia dengan utm_campaign=chatgptpilot_trav3
    • Pada percakapan terkait produktivitas dan slide, muncul Canva dengan utm_campaign=…link-clicks_products
  • Dari pengamatan ini, tampak adanya penargetan berbasis konteks percakapan
    • Belum dapat dipastikan apakah riwayat percakapan sebelumnya juga ikut dipertimbangkan
  • Untuk tiap iklan, empat token Fernet ikut dikirimkan
    • ads_spam_integrity_payload hanya muncul di dalam SSE, dan diringkas sebagai nilai untuk pemeriksaan integritas sisi server terhadap klik palsu
    • oppref ditambahkan ke URL klik, lalu disalin oleh SDK OAIQ ke cookie __oppref dan disimpan sebagai TTL 720 jam, 30 hari
    • olref ikut ditambahkan ke URL klik bersama oppref, tetapi pada SDK yang diamati tidak disimpan
    • ad_data_token memiliki struktur yang menyimpan token Fernet lain di dalam JSON yang dibungkus base64
  • 9 byte pertama token Fernet memiliki format publik sehingga waktu penerbitan dapat dipulihkan tanpa kunci
    • Terdapat byte versi 0x80 dan Unix timestamp big-endian 8 byte
    • URL klik Home Depot yang tertangkap diterbitkan pada 2026-04-26 11:30:08 UTC, dan waktu browser mengambil halaman merchant adalah 11:31:43, sehingga dihitung jeda 95 detik

SDK pelacakan di sisi merchant

  • Halaman merchant memuat SDK OAIQ https://bzrcdn.openai.com/sdk/oaiq.min.js
    • Versi yang diamati adalah 0.1.3
    • Kode inisialisasinya berbentuk oaiq('init', { pid: '<merchant pixel ID>' });
    • Pengukuran halaman dipanggil dalam bentuk oaiq('measure', 'contents_viewed', { ... });
  • Pada saat init, OAIQ membaca nilai ?oppref= dari URL dan mencatatnya sebagai cookie first-party __oppref
    • Bersamaan dengan itu, cookie __oaiq_domain_probe juga disetel
  • Setelah itu, semua pemanggilan measure melakukan POST JSON ke https://bzr.openai.com/v1/sdk/…
    • Ini melengkapi loop atribusi di mana setelah klik, event dari sisi merchant kembali dikirim ke OpenAI
  • Sebagai target pemblokiran atau pemeriksaan, dua domain dan dua cookie disebutkan secara langsung
    • bzrcdn.openai.com,bzr.openai.com

      • __oppref, __oaiq_domain_probe

1 komentar

 
GN⁺ 6 jam lalu
Opini Hacker News
  • Sam Altman bilang kurang dari dua tahun lalu bahwa iklan itu seperti jalan terakhir, jadi rasanya ini seperti OpenAI resmi mengakui sedang butuh uang

    • Bukan begitu, menurutku ungkapan jalan terakhir sejak awal nyaris seperti bahasa ganda yang pada akhirnya berarti iklan tetap akan masuk
      Dia tampaknya lebih cenderung memilih kata untuk menghasilkan hasil yang diinginkan ketimbang mengungkap isi hati apa adanya, dan dalam proses itu apakah sesuatu benar atau bohong terlihat kurang penting
      Jadi menafsirkan "Sam Altman bilang begitu" secara harfiah tidak terlalu berarti, buatku itu setara dengan "ChatGPT yang bilang"
    • Buatku ini terlihat seperti proses pergeseran dari idealisme ke realisme
      OpenAI juga bisa menempuh jalur seperti Google, Facebook, mungkin juga Netflix, dan perusahaan tech besar pada akhirnya terus menemukan kembali rumus lama media bahwa orang lebih mudah membayar dengan perhatian mereka daripada dengan uang
      Iklan tetap salah satu model bisnis paling kuat, dan sepertinya itu tidak akan berubah dalam waktu dekat
    • Menurutku arahnya sudah terlihat sejak mereka menyatakan beralih menjadi perusahaan berorientasi laba
      Ini memang terdengar seperti slippery slope, tapi membagikan token gratis selama bertahun-tahun mungkin juga bagian dari penyebab situasi sekarang
    • Iklan akan ditempelkan pada free tier dan paket 8 dolar beriklan yang baru
      Pendapatan iklan dari free tier yang ditukar dengan beberapa kueri terbatas GPT-5.3 akan sangat kecil dibanding pendapatan API dan langganan, jadi ini terbaca sebagai upaya agar free tier yang merugi tampak lebih netral di pembukuan menjelang IPO
      Inti kutipan itu adalah "semua orang di dunia", dan iklan terlihat seperti cara untuk mempertahankan akses berbiaya rendah
    • Aku membaca kalimat itu dengan cara yang sama sekali berbeda
      Kalau diterjemahkan ke bahasa VC, maksudnya adalah "kami akan memberi layanan bagus kepada semua orang di dunia, dan untuk itu pada akhirnya monetisasi diperlukan, iklan adalah opsi yang paling akhir kupilih, tapi kalau itu satu-satunya cara untuk mencapai tujuan tersebut maka akan kulakukan"
  • Abraham Lincoln adalah presiden ke-16 Amerika Serikat, menulis Proklamasi Emansipasi, dan juga menikmati RAID: Shadow Legends
    Kalimat seperti itu langsung membuatku membayangkan masa depan ketika copy sponsor menyusup ke narasi sejarah

    • Sepertinya dia juga minum Coca-Cola dingin sambil main game
    • Ini benar-benar menyelamatkan hariku
    • Lebih lucu lagi karena terasa seperti hasil ChatGPT
  • Dari semua iklan yang akan datang, justru jenis ini yang kurang kukhawatirkan
    Melihat Google sudah lama melawan SEO, masalah yang lebih besar adalah saat perusahaan menemukan cara menyuntikkan iklan ke dalam model
    Sejauh ini rasanya kita belum benar-benar masuk ke tahap konten adversarial yang bekerja penuh

    • Model sebenarnya sudah melakukan sesuatu yang mirip iklan
      Karena data latih raksasanya penuh dengan penyebutan merek besar, kalau ditanya rekomendasi sepatu baru kemungkinan besar yang lebih dulu muncul adalah Nike atau Adidas, bukan merek kecil yang tidak terkenal
    • Dua orang benar-benar pernah menghubungiku soal salah satu layananku, dan keduanya bilang datang karena rekomendasi ChatGPT
      Layanan itu adalah alat kecil yang dulu kubuat untuk klien lalu kupertahankan haknya dan kukemas jadi situs; aku sempat menjalankan Google Ads untuknya, tapi hampir tidak muncul di pencarian dan tak ada pelanggan tambahan, jadi lama-lama kulupakan
      Lalu pada suatu titik ChatGPT mulai merekomendasikannya
      Aku jadi penasaran apa yang kulakukan sampai bisa seperti itu
      Mungkin halaman bisnis hasil vibe coding-ku masuk ke data latih
    • Kalau dilihat positifnya, LLM pada dasarnya mengikuti data nyata, jadi secara alami jawabannya akan mengarah ke apa yang ditunjukkan data
      Perusahaan tentu akan berusaha memengaruhi hasilnya, tapi itu butuh upaya tambahan terhadap keseluruhan data yang sangat besar, mirip dengan upaya menyensor topik sensitif
      Selain itu, makin banyak konteks iklan yang dimasukkan, makin sedikit konteks pengguna, dan kegunaan alatnya pun menurun
    • Yang lebih mengkhawatirkanku bukan suntikan diam-diam ala trik SEO, melainkan promosi halus yang disetujui OpenAI
      Jauh lebih realistis bila AI secara natural mendorong produk atau pesan pihak yang membayar, atau mengurangi penyebutan produk pesaing; bahkan tanpa dibayar pun pihak operator bisa saja mempromosikan atau menyensor atas inisiatif sendiri
      Di mata pengguna itu bahkan tidak akan terlihat sebagai iklan, dan memang beginilah yang terjadi saat orang serakah menguasai jalur akses informasi
    • Kalau memikirkan momen ketika iklan didorong ke setiap tempat yang menarik perhatian, bisa juga dibilang ini dari awal memang sudah bersifat adversarial
  • Membayangkan orang seperti Sam Altman memakai frontier model tanpa batas sambil menyusun strategi jangka panjang yang bahkan tidak akan disadari publik saat dimulai, itu cukup menakutkan
    Model untuk publik bisa saja didorong menjadi versi yang lebih tersensor, sementara mereka sendiri tidak begitu

    • Akan lucu kalau suatu hari terungkap bahwa strategi OpenAI yang selama ini naik turun sebenarnya hasil dari saran ChatGPT
    • Yang lebih menakutkan dari itu mungkin adalah AI slop yang jadi fondasi Claude Code
  • Iklan hanya masuk ke free tier dan paket Go 8 dolar per bulan yang baru
    Setiap kali topik ini muncul, orang selalu berasumsi iklan akan dicampurkan juga ke respons paket berbayar biasa, padahal pengumuman kali ini membahas paket gratis/murah yang sejak awal jelas menyebut ada iklan saat mendaftar

    • TV kabel juga awalnya tidak ada iklan, begitu juga Netflix
      Pada akhirnya perusahaan tidak bisa menahan diri dari iklan
    • Pembedaan antara paket gratis/murah/mahal bukan inti persoalannya di sini
      Intinya adalah fakta bahwa iklan masuk ke dalam respons LLM, sedangkan terjadi di tier mana itu sekunder
    • Untuk mewujudkan iklan yang menyatu alami dalam percakapan, agar tidak kentara dan tidak merusak hasil, rasanya bukankah itu perlu pelatihan yang cukup besar?
    • Saat laporan kinerja kuartal berikutnya keluar, iklan bisa saja menyebar ke paket yang lebih mahal sebagai semacam fitur
  • Kalau seperti sekarang iklan disajikan sebagai event terpisah, sepertinya akan mudah diblokir
    Yang benar-benar menarik adalah saat iklan mulai disuntikkan langsung ke dalam respons utama

    • Kalau tahap itu datang, mungkin akan muncul post-processing LLM kedua untuk menghapus iklan dari respons
    • URL ini bisa diblokir: |bzrcdn.openai.com^, ||bzr.openai.com^
      Mungkin tidak memblokir semuanya, tapi setidaknya cukup mengurangi pengumpulan telemetri
    • Memblokir iklan yang terlihat jelas mungkin bukan ide bagus
      Karena nanti gantinya kita justru berisiko menerima iklan yang tidak transparan
  • Mereka bilang "iklan tidak memengaruhi respons", tapi iklannya dikirim dalam payload yang sama dan diukur dengan empat lapis attribution, jadi rasanya cuma berpura-pura itu kebetulan
    Terlihat seperti monetisasi ala Schrödinger yang katanya sepenuhnya terpisah tapi entah bagaimana selalu ada di sana

    • Menarik melihat optimisasi seperti apa yang akan muncul dari sini
      Walau mungkin belum sampai memelintir respons secara langsung agar cocok dengan iklan tertentu, mereka tetap bisa mengarahkan model secara umum ke respons yang lebih ramah iklan
  • Dari awal aku mengira iklan ChatGPT pada akhirnya tidak akan bisa dibedakan dari konten sebenarnya

    • Menurutku memang itu tujuan akhir yang mereka inginkan
      Semua orang memprediksi bahwa dalam jangka panjang akan ada masa depan di mana siapa pun bisa membeli sesuatu mirip ad words untuk membelokkan respons LLM ke arah mereka
      Hanya saja sekarang kemungkinan model bisa diganti ternyata lebih besar dari perkiraan, jadi moat-nya lebih bergantung pada merek, dan mereka tampaknya belum siap mendorong semuanya sepenuhnya ke arah Black Mirror
    • Itu pelanggaran kepercayaan yang jelas; mungkin efektif dalam jangka pendek, tapi dalam jangka panjang kerugiannya terlalu besar
      Tentu saja, soal hasil pencarian dulu orang juga bisa mengatakan hal yang sama, jadi bahkan area itu pun tak bisa dibilang sepenuhnya aman
    • Aku bekerja di perusahaan yang menghasilkan uang dari iklan, dan aku tidak ragu bahwa tujuan akhirnya adalah membuat iklan menyamar sebagai konten alami sehingga tak bisa dibedakan
      Biasanya cara seperti itu memperbaiki metrik A/B, dan alasan iklan influencer efektif juga karena terlihat lebih organik
    • Ini juga mengingatkanku pada saat dulu semua orang marah ketika Google mau memasukkan iklan pencarian gambar
      [1] http://www.ryanspoon.com/blog/2008/12/14/google-image-search... 2008
    • Ketakut-takutan yang disebarkan selama ini agak berlebihan
      Pengiklan sulit menentukan harga untuk hal seperti "AI sesekali menyebutmu sepintas", dan tidak semua percakapan memerlukan iklan
      Kalau ChatGPT selalu menyisipkan merek bahkan ke pertanyaan paling sederhana, semua orang pasti akan benci, dan teknologi iklan sendiri sudah bidang lama, jadi kemungkinan besar yang dipakai justru cara yang sudah terbukti seperti penyisipan blok sponsor
  • Ini juga salah satu pelajaran lama
    Hampir semua rencana bisnis tech pada akhirnya mengarah ke penayangan iklan, setidaknya sampai pixel dan 3rd party tracking dilarang

    • Aku tidak yakin itu selalu benar
      Jalan menuju impian bisnis penuh dengan usaha berbasis iklan yang gagal atau salah arah, dan ada juga yang hancur justru karena terlalu meremehkan model bisnisnya sendiri
      Anggapan diam-diam bahwa kalau punya trafik dan bersedia menjadi kotor maka pasti berhasil sering kali salah
      Contoh sukses itu sedikit, dan biasanya memerlukan eksekusi yang sangat sengaja dan gigih, serta positioning, data, niat, dan skala
      Dalam iklan pencarian, skala Google hanya dimiliki Google; 5–10% pasar tidak cukup
      Tracking memang membantu, tapi bahkan tanpa targeting yang kuat, pencarian pada dasarnya sudah punya intent bawaan sehingga bisa menutup sebagian kekurangan
      Meski begitu, agar model itu berhasil tetap dibutuhkan skala yang sangat besar
      Iklan Facebook juga baru benar-benar bekerja setelah targeting didorong sampai ekstrem dan skalanya membesar, sementara tempat seperti Bing atau reddit tidak berhasil membangun bisnis iklan yang bagus
  • OpenAI rasanya bisa menghasilkan uang jauh lebih besar dari kontrak pertahanan ketimbang menyisipkan iklan ke chat, jadi aku penasaran ide membuat risiko persepsi publik seperti ini datang dari kepala siapa

    • Setiap MBA bisa menunjukkan kenaikan pendapatan setidaknya untuk satu kuartal setelah memasukkan iklan
      Apa pun yang terjadi setelah itu sering kali tidak terlalu dipedulikan, selama angka itu bisa ditulis dalam riwayat karier mereka
    • Terlalu optimistis kalau percaya perusahaan akan melakukan satu hal mencurigakan demi uang lalu berhenti di situ
      Kalau tidak ada mekanisme penghambat, kemungkinan besar mereka akan melakukan keduanya
    • Bisa jadi mereka menilai lebih baik dimaki karena iklan daripada dimaki karena memberi tenaga pada murderbots