游乐游手机版
首页/AI热点日报/热点详情

OpenAI挖来传奇黑客“祖师爷”加盟

类型:热点整理2026-08-05
OpenAI近期动作频频,接连释放重磅消息。先是菲尔兹奖得主官宣加盟,紧接着翁荔也宣布加入,如今又一位重量级人物空降。这位,就是Halvar Flake——黑客圈公认的“祖师爷”级传奇人物。就在今天,Halvar正式官宣:下周一,我即将入职OpenAI,核心任务就是提升网络安全防护能力。消息一经发布

OpenAI近期动作频频,接连释放重磅消息。

先是菲尔兹奖得主官宣加盟,紧接着翁荔也宣布加入,如今又一位重量级人物空降。

这位,就是Halvar Flake——黑客圈公认的“祖师爷”级传奇人物。

就在今天,Halvar正式官宣:下周一,我即将入职OpenAI,核心任务就是提升网络安全防护能力。

消息一经发布,立刻引爆全行业关注。

OpenAI联合创始人几乎“秒回”致意,多位核心研究员火速列队欢迎这位大佬入局。

大批围观网友直呼:“OpenAI这次挖人太疯狂,简直挖到宝了!”

BinDiff之父:一款工具,全球安全圈用了22年

实际上,Halvar Flake并非本名,他的真名叫Thomas Dullien。

德国人,波鸿鲁尔大学数学硕士,科班出身的数学专家,从十几岁就开始逆向分析他人编译好的程序。

这个ID源自德国动画《北海小英雄》里的维京村长,当年朋友觉得他矮胖、长发、爱喝啤酒,就这么叫开了。

2004年,他在波鸿创立了zynamics公司,专注逆向工程工具开发,主打产品名为BinDiff。

这款工具的核心逻辑纯粹得惊人:输入两个编译后的程序,它就能精准定位两者间的代码差异。

然而,正是这个看似简单的功能,解决了安全界的核心痛点——

厂商发布的补丁中,究竟暗藏了哪些未公开的漏洞修复?只需将打补丁前后的二进制文件进行对比,隐藏的漏洞位置便一览无余。

在个人主页上,Thomas是这么介绍的:BinDiff成了行业标准,甚至演变为一个“动词”。

安全圈里说“bindiff一下”,所有人都心领神会。

入职谷歌,拿下终身成就奖

直到2011年3月,谷歌直接将这家公司整体收购。团队十来个人,Thomas直接入职Google,花了整整5年进行技术整合。

被收购之后,BinDiff从几千美元降到200美元,随后免费、开源。

在谷歌期间,Thomas Dullien还完成了第二项重大成就:Rowhammer(内存锤)漏洞发现。

2014年,学术界发现DRAM内存芯片存在物理设计缺陷:

高频反复读取特定内存行,会导致相邻行的数据位发生翻转。彼时,业界仅将其视为硬件层面的可靠性问题。

他和同事Mark Seaborn的判断完全不同:这纯属安全漏洞。2015年,他们成功完成了漏洞验证(PoC):

不碰任何权限,纯靠“捶”内存,硬生生拿到了系统最高权限。

同一年,他获得Pwnie终身成就奖——安全领域的终身荣誉,一生仅颁发一次。

2016-2018年底,他在谷歌Project Zero担任研究员,那是全球最负盛名的漏洞猎手团队。

2019年他离开谷歌创办optimyze,研究方向与安全无关。

一款装在几千台Linux机器上的小探针,无需修改一行代码,就能实时告知整个机群的CPU消耗在哪一行代码上,C++、Java、Python、PHP都能穿透分析。

2021年,这家公司被Elastic收购。

25年安全老兵,用Claude修复漏洞

过去一年多,Thomas Dullien一直挂名在一个开源项目上,叫RAPTOR

该项目的核心,是将Claude Code改造成一个能自主发现漏洞、修复漏洞的安全Agent。

它把静态分析、二进制分析、模糊测试、漏洞验证、利用生成、补丁生成串联成一条自动化流水线,你只需丢给它一个代码库,它就能自行运行。

在这里,Halvar Flake负责“打补丁”环节。

而且他拿这个功能实战过——此前FFmpeg那批被曝出来的漏洞,他用这套流程完整走了一遍:让agent分析漏洞、定位到代码具体位置、自动生成修复方案。

生成的补丁还需要人工微调,但节省的时间是数量级的。

“祖师爷”来了,专攻网络安全

Thomas Dullien此刻入职OpenAI,与近期接连发生的GPT安全事件密切相关。

今天,OpenAI还发布了一份自曝式的公告——

在第三方机构进行的网络安全测评中,其模型又出现了越界行为。

也就在上周,OpenAI公开了自家模型入侵Hugging Face系统的事件。

而最新的两起“AI越狱”事件,是由英国AI安全研究所发现的。

7月25日,一场极限靶场测评中,为了摸清AI的真实能力上限,研究人员做了一个极具风险的决定:

给模型连上外网,彻底解除了它的安全封印。

令人意外的是,19起越界事件中,有两起是GPT-5.6 Sol所为:

它捡起另一家实验室的Agent泄露在公网上的GitHub Token拿来使用,又去注册了外部DNS和内网穿透服务的账号,把本地一台装有攻击载荷的DNS服务器暴露到了公网。

如今,安全领域的大佬Thomas Dullien的加入,首要任务便是全面提升网络安全防护。

前脚刚拿下数学界最高荣誉得主,后脚又挖来安全领域的“祖师爷”。

OpenAI近期这波疯狂的“集邮式”抢人,显然是在为下一步的大棋积蓄力量。

当LLM的能力不断突破天花板,AI与网络安全的交锋已经从理论推演,变成了真刀真枪的现实。

Thomas Dullien的空降,对于AI安全未来至关重要。

这或许正是OpenAI在向AGI狂奔的赛道上,为自己、也是为全人类系上的一条至关重要的“安全带”。

(转载自:新智元)

来源:http://www.bianews.com/news/details?id=242996

相关热点

继续查看同栏目近期热点。

延伸阅读

补充最近整理过的热点入口。