ITBear旗下自媒体矩阵:

刚刚,OpenAI挖来黑客「祖师爷」

   时间:2026-08-05 12:25:58 来源:新智元编辑:快讯 IP:北京 发表评论无障碍通道
 

OpenAI这几天,大动作不断。

先是菲尔兹奖得主官宣入职,紧接着翁荔爆出加入,如今又来了一位大佬。

他,就是Halvar Flake,黑客圈「祖师爷」级的人物。

就在今天,Halvar正式官宣:下周一,我就要去OpenAI了,挑起提升网络安全的重担。

消息一出,排面拉满。

OpenAI联创几乎「秒回」致意,多位核心研究员火速列队欢迎大佬入局。

大批围观网友纷纷直呼,「OpenAI这次挖人太疯狂,简直挖到宝了」!

BinDiff之父一个工具全球安全圈用了22年

实际上,Halvar Flake不是本名,他的真名叫Thomas Dullien。

德国人,波鸿鲁尔大学数学硕士,正经的数学科班出身,从十几岁就开始扒别人编译好的程序。

这个ID来自德国动画《北海小英雄》里的维京村长,当年朋友觉得他矮胖、长发、爱喝啤酒,就这么叫开了。

2004年,他在波鸿开了家公司zynamics做逆向工具,主打产品叫BinDiff。

这款工具的核心逻辑十分纯粹:输入两个编译后的程序,它就能精准定位两者间的代码差异。

然而,正是这个看似简单的功能,解决了安全界的一大核心痛点——

厂商发布的补丁里,究竟暗中修复了哪些未公开的漏洞?只需将打补丁前后的二进制文件进行对比,隐匿的漏洞位置便一览无余。

在个人主页上,Thomas是这么介绍的:BinDiff成了行业标准,甚至成了一个「动词」。

安全圈里说「bindiff一下」,所有人都懂。

入职谷歌,拿下终身成就奖

直到2011年3月,谷歌直接把这家公司整个买走。团队十来个人,Thomas直接入职Google,花了整整5年做技术整合。

被收购之后,BinDiff从几千美元降到200美元,之后免费、开源。

在谷歌期间,Thomas Dullien还干了第二件大事:Rowhammer(内存锤)。

2014年,学术界发现,DRAM 内存芯片存在物理设计缺陷:

高频反复读取特定内存行,会导致相邻行的数据位发生翻转。彼时,业界仅将其视为硬件层面的可靠性问题。

他和同事Mark Seaborn的判断完全不同:这纯是漏洞。2015年,他们成功完成了漏洞验证(PoC):

不碰任何权限,纯靠「捶」内存,硬生生拿到了系统最高权限。

同一年,他拿到Pwnie终身成就奖,安全圈的终身成就,一辈子给一次。

2016-2018年底,他在谷歌Project Zero当研究员,那是全球最出名的漏洞猎人团队。

2019年他离开谷歌创办optimyze,做的东西跟安全没关系了。

一个装在几千台Linux机器上的小探针,不改一行代码,随时告诉你整个机群的CPU烧在了哪一行上,C++、Java、Python、PHP都能看穿。

2021年,这家公司被Elastic收购。

25年安全老兵,用Claude修bug

过去一年多,Thomas Dullien一直挂名在一个开源项目上,叫RAPTOR。

这个项目核心,把Claude Code改造成一个能自己找漏洞、修bug的安全Agent。

它把静态分析、二进制分析、模糊测试、漏洞验证、利用生成、补丁生成串成一条流水线,你丢给它一个代码库,它自己跑。

在这里,Halvar Flake负责「打补丁」。

而且他拿这个功能实战过,此前FFmpeg那批被曝出来的漏洞,他用这套流程走了一遍:让agent看漏洞、定位到代码具体位置、自动生成修复。

生成的补丁还需要人手调一调,但省下的时间是数量级的。

「祖师爷」来了去搞网络安全

Thomas Dullien此时此刻入职OpenAI,与近期发生的一桩桩GPT安全事件紧密相连。

今天,OpenAI还发了一份自曝式的公告——

在第三方机构做的网络安全测评里,它的模型又跑出去了。

也就在上周,OpenAI公开了自家模型,入侵了Hugging Face系统。

而最新的两起「AI越狱」事件,是由英国AI安全研究所发现的。

7月25日,一场极限靶场测评,为了摸清AI的真实能力天花板,研究员们做了一个极具风险的决定:

给模型连上外网,彻底解除了它的安全封印。

令人意外的是,19起越界事件中,有两起是GPT-5.6 Sol干的:

它捡起另一家实验室的Agent泄在公网上的GitHub Token拿来用,又去注册了外部DNS和内网穿透服务的账号,把本地一台装着攻击载荷的DNS服务器暴露到了公网。

如今,安全大佬Thomas Dullien的加入,主要任务便是提升网络安全。

前脚刚拿下数学界最高荣誉得主,后脚又挖来安全领域的「祖师爷」。

OpenAI近期这波疯狂的「集邮式」抢人,显然是在为下一步的大棋蓄力。

当LLM的能力不断突破天花板,AI与网络安全的交锋已经从理论推演,变成了真刀真枪的现实。

Thomas Dullien的空降,对于AI安全未来至关重要。

这或许正是OpenAI在向AGI狂奔的赛道上,为自己、也是为全人类系上的一条至关重要的「安全带」。

 
 
更多>同类资讯
全站最新
热门内容
网站首页  |  关于我们  |  联系方式  |  版权声明  |  争议稿件处理  |  English Version