OpenAI这几天,大动作不断。
先是菲尔兹奖得主官宣入职,紧接着翁荔爆出加入,如今又来了一位大佬。

他,就是Halvar Flake,黑客圈「祖师爷」级的人物。
就在今天,Halvar正式官宣:下周一,我就要去OpenAI了,挑起提升网络安全的重担。

消息一出,排面拉满。
OpenAI联创几乎「秒回」致意,多位核心研究员火速列队欢迎大佬入局。
大批围观网友纷纷直呼,「OpenAI这次挖人太疯狂,简直挖到宝了」!



实际上,Halvar Flake不是本名,他的真名叫Thomas Dullien。
德国人,波鸿鲁尔大学数学硕士,正经的数学科班出身,从十几岁就开始扒别人编译好的程序。
这个ID来自德国动画《北海小英雄》里的维京村长,当年朋友觉得他矮胖、长发、爱喝啤酒,就这么叫开了。


2004年,他在波鸿开了家公司zynamics做逆向工具,主打产品叫BinDiff。
这款工具的核心逻辑十分纯粹:输入两个编译后的程序,它就能精准定位两者间的代码差异。
然而,正是这个看似简单的功能,解决了安全界的一大核心痛点——
厂商发布的补丁里,究竟暗中修复了哪些未公开的漏洞?只需将打补丁前后的二进制文件进行对比,隐匿的漏洞位置便一览无余。

在个人主页上,Thomas是这么介绍的:BinDiff成了行业标准,甚至成了一个「动词」。
安全圈里说「bindiff一下」,所有人都懂。
直到2011年3月,谷歌直接把这家公司整个买走。团队十来个人,Thomas直接入职Google,花了整整5年做技术整合。
被收购之后,BinDiff从几千美元降到200美元,之后免费、开源。

在谷歌期间,Thomas Dullien还干了第二件大事:Rowhammer(内存锤)。
2014年,学术界发现,DRAM 内存芯片存在物理设计缺陷:
高频反复读取特定内存行,会导致相邻行的数据位发生翻转。彼时,业界仅将其视为硬件层面的可靠性问题。
他和同事Mark Seaborn的判断完全不同:这纯是漏洞。2015年,他们成功完成了漏洞验证(PoC):
不碰任何权限,纯靠「捶」内存,硬生生拿到了系统最高权限。
同一年,他拿到Pwnie终身成就奖,安全圈的终身成就,一辈子给一次。

2016-2018年底,他在谷歌Project Zero当研究员,那是全球最出名的漏洞猎人团队。
2019年他离开谷歌创办optimyze,做的东西跟安全没关系了。
一个装在几千台Linux机器上的小探针,不改一行代码,随时告诉你整个机群的CPU烧在了哪一行上,C++、Java、Python、PHP都能看穿。
2021年,这家公司被Elastic收购。
过去一年多,Thomas Dullien一直挂名在一个开源项目上,叫RAPTOR。
这个项目核心,把Claude Code改造成一个能自己找漏洞、修bug的安全Agent。
它把静态分析、二进制分析、模糊测试、漏洞验证、利用生成、补丁生成串成一条流水线,你丢给它一个代码库,它自己跑。

在这里,Halvar Flake负责「打补丁」。
而且他拿这个功能实战过,此前FFmpeg那批被曝出来的漏洞,他用这套流程走了一遍:让agent看漏洞、定位到代码具体位置、自动生成修复。
生成的补丁还需要人手调一调,但省下的时间是数量级的。
Thomas Dullien此时此刻入职OpenAI,与近期发生的一桩桩GPT安全事件紧密相连。
今天,OpenAI还发了一份自曝式的公告——
在第三方机构做的网络安全测评里,它的模型又跑出去了。

也就在上周,OpenAI公开了自家模型,入侵了Hugging Face系统。
而最新的两起「AI越狱」事件,是由英国AI安全研究所发现的。
7月25日,一场极限靶场测评,为了摸清AI的真实能力天花板,研究员们做了一个极具风险的决定:
给模型连上外网,彻底解除了它的安全封印。
令人意外的是,19起越界事件中,有两起是GPT-5.6 Sol干的:
它捡起另一家实验室的Agent泄在公网上的GitHub Token拿来用,又去注册了外部DNS和内网穿透服务的账号,把本地一台装着攻击载荷的DNS服务器暴露到了公网。
如今,安全大佬Thomas Dullien的加入,主要任务便是提升网络安全。
前脚刚拿下数学界最高荣誉得主,后脚又挖来安全领域的「祖师爷」。

OpenAI近期这波疯狂的「集邮式」抢人,显然是在为下一步的大棋蓄力。
当LLM的能力不断突破天花板,AI与网络安全的交锋已经从理论推演,变成了真刀真枪的现实。
Thomas Dullien的空降,对于AI安全未来至关重要。
这或许正是OpenAI在向AGI狂奔的赛道上,为自己、也是为全人类系上的一条至关重要的「安全带」。
参考资料: https://x.com/halvarflake/status/2084606631627653200?s=20
