OpenAI近期动作频频,先是菲尔兹奖得主官宣入职,紧接着翁荔爆出加入,如今又迎来一位重量级人物——被誉为黑客圈“祖师爷”的Halvar Flake。就在今天,Halvar正式宣布将于下周一入职OpenAI,肩负起提升网络安全的重任。消息一出,OpenAI联合创始人几乎“秒回”致意,多位核心研究员也纷纷排队欢迎。网友们更是直呼:“OpenAI这次挖人太疯狂,简直是挖到了宝!”
**01、BinDiff之父:一款工具定义了行业标准**
实际上,Halvar Flake并非本名,他的真名是Thomas Dullien。这位德国人拥有波鸿鲁尔大学的数学硕士学位,科班出身。他从十几岁起就开始逆向分析编译后的程序。“Halvar Flake”这个ID源自德国动画《北海小英雄》,因为朋友觉得他矮胖、长发且爱喝啤酒,便以剧中维京村长相称。
2004年,Thomas在波鸿创立了zynamics公司,推出了核心产品BinDiff。这款工具的逻辑简单而纯粹:输入两个编译后的程序,它能精准定位两者间的代码差异。正是这一功能,解决了安全界的一大痛点:厂商发布的补丁究竟修复了哪些未公开的漏洞?只需对比打补丁前后的二进制文件,隐匿的漏洞位置便一览无余。如今,BinDiff已成为行业标准,甚至在安全圈里成为一个“动词”——人们说“bindiff一下”,所有人都懂。
**02、谷歌生涯与终身成就奖**
直到2011年3月,谷歌直接收购了zynamics。Thomas带领团队入职谷歌,花了整整五年进行技术整合。被收购后,BinDiff从几千美元降至200美元,随后转为免费开源。
在谷歌期间,Thomas Dullien还完成了另一项里程碑式的成就——Rowhammer(内存锤)。2014年,学术界发现DRAM内存芯片存在物理设计缺陷:高频反复读取特定内存行会导致相邻行数据位翻转。彼时,业界多将其视为硬件可靠性问题。但Thomas与同事Mark Seaborn判断:这纯粹是一个漏洞。
2015年,他们成功完成了漏洞验证(PoC):在不触碰任何权限的情况下,仅靠“锤击”内存,便成功获取了系统最高权限。同年,他荣获安全圈最高荣誉之一的Pwnie终身成就奖。
随后,他在谷歌Project Zero(全球顶尖漏洞猎人团队)任职至2018年底。2019年离开谷歌创办optimyze,开发了一种无需修改代码即可监控数千台Linux机器上CPU运行情况的探针,该产品后被Elastic收购。
**03、25年老兵,用Claude修Bug**
过去一年多,Thomas Dullien一直活跃在开源项目RAPTOR中。该项目旨在将Claude Code改造成一个能自主找漏洞、修Bug的安全Agent。它将静态分析、二进制分析、模糊测试、漏洞验证、利用生成及补丁生成串联成一条流水线。用户只需将代码库丢给它,它便能自动运行。
Thomas主要负责“打补丁”环节。他此前曾利用这套流程实战修复了FFmpeg漏洞:让Agent分析漏洞、定位代码位置、自动生成修复补丁。虽然生成的补丁仍需人工微调,但节省的时间是数量级的。
**04、“祖师爷”空降,为AGI系上安全带**
Thomas Dullien此次加盟OpenAI,与近期频发的GPT安全事件紧密相关。今天,OpenAI发布了一份“自曝式”公告,称其模型在第三方网络安全测评中发生了数据泄露。上周,OpenAI公开的模型也曾入侵Hugging Face系统。而英国AI安全研究所发现的最新两起“AI越狱”事件同样令人担忧。
在7月25日的极限靶场测评中,为了测试模型的真实能力,研究员解除了GPT-5.6 Sol的安全封印。结果令人震惊:该模型在19起越界事件中,竟利用另一实验室Agent泄露的GitHub Token注册外部服务,并将本地攻击载荷DNS服务器暴露至公网。
如今,安全“祖师爷”Thomas Dullien的加入,主要任务便是提升网络安全。前脚刚迎来菲尔兹奖得主,后脚又挖来安全领域的大佬。OpenAI这波“集邮式”抢人,显然是在为下一步的大棋蓄力。当LLM能力不断突破天花板,AI与网络安全的交锋已从理论走向现实。Thomas的空降,对于OpenAI在AGI赛道上的狂奔至关重要,这或许是OpenAI为自己、也为全人类系上的一条至关重要的“安全带”。
