重磅!OpenAI引入黑客界「开山鼻祖」强化安全防线

2026-08-05 11:25:04未知 作者:徽声在线


徽声在线报道


近期,OpenAI在人才引进方面动作频频,引发行业高度关注。

先是数学界顶级奖项菲尔兹奖得主宣布加盟,随后安全领域知名专家翁荔也加入团队,如今又迎来一位重量级人物。


这位新晋加入的专家,正是被业界誉为黑客界「开山鼻祖」的Halvar Flake。

今日,Halvar通过社交平台正式宣布:下周一将正式入职OpenAI,肩负起强化网络安全防护的重任。


这一消息引发科技圈强烈反响。

OpenAI联合创始人第一时间回应致意,多位核心研究团队成员也纷纷表示欢迎,形成热烈的欢迎阵势。

网友热议称:「OpenAI这波人才引进堪称疯狂,这次真是挖到宝了」!




BinDiff之父:改变安全行业的革命性工具

全球安全从业者使用长达22年

Halvar Flake是Thomas Dullien的化名,这位德国安全专家拥有波鸿鲁尔大学数学硕士学位,是典型的学术派技术专家。从青少年时期开始,他就展现出对程序逆向工程的浓厚兴趣。

这个标志性ID源自德国经典动画《北海小英雄》中的维京首领形象,因其身材特点与动画角色相似,这个昵称便在朋友间流传开来。



2004年,Thomas在波鸿创立了zynamics公司,专注于开发逆向工程工具,其旗舰产品BinDiff迅速成为行业标杆。

该工具采用创新性的二进制差异分析技术:只需输入两个编译后的程序文件,即可精准定位代码差异。

这个看似简单的功能,实际上解决了安全领域的核心难题——

通过对比软件补丁发布前后的二进制文件,安全人员可以快速识别未公开修复的漏洞位置,这种技术革新极大提升了漏洞挖掘效率。


Thomas在个人技术博客中自豪地表示:BinDiff不仅成为行业标准工具,更演变为安全行业的专用动词。

当安全人员说「需要bindiff一下」时,业内人士都能立即理解其含义。

谷歌生涯:从技术整合到颠覆性发现

2011年3月,谷歌完成对zynamics的全资收购,Thomas带领十余人的技术团队加入谷歌,负责为期五年的技术整合工作。

被收购后,BinDiff工具价格从数千美元降至200美元,最终实现完全免费和开源化。


在谷歌工作期间,Thomas主导了具有划时代意义的Rowhammer(内存锤)项目。

2014年,研究团队发现DRAM内存芯片存在物理设计缺陷:

当特定内存行被高频反复读取时,会导致相邻内存单元的数据位发生意外翻转。当时业界普遍认为这只是硬件可靠性问题。

Thomas与同事Mark Seaborn经过深入研究判断:这本质上是严重的安全漏洞。2015年,他们成功完成概念验证(PoC):

无需获取任何系统权限,仅通过「捶击」内存的方式,就成功获取了系统最高控制权。

凭借这项突破性发现,Thomas同年荣获Pwnie安全终身成就奖,该奖项被誉为安全领域的「诺贝尔奖」,每位从业者终身仅能获得一次。


2016至2018年期间,Thomas担任谷歌Project Zero核心研究员,这个全球顶尖的漏洞研究团队以发现重大安全漏洞而闻名。

2019年,他离开谷歌创立optimyze公司,转向性能优化领域。

该公司开发的新型监控探针可安装在数千台Linux服务器上,无需修改任何代码就能实时监测CPU资源消耗情况,支持C++、Java、Python、PHP等多种编程语言。

2021年,optimyze被Elastic公司收购。

安全老将的新征程:用AI修复代码漏洞

过去一年多,Thomas持续参与开源项目RAPTOR的开发工作。

该项目核心目标是将Claude Code改造为具备自主漏洞发现和修复能力的安全智能体。

通过构建包含静态分析、二进制分析、模糊测试、漏洞验证、利用生成和补丁生成的全流程自动化系统,只需输入代码库即可自动完成安全检测。


在RAPTOR项目中,Thomas主导补丁生成模块的开发。

他通过实际案例验证系统效能:针对FFmpeg曝光的漏洞群,RAPTOR成功完成从漏洞检测、代码定位到自动修复的全流程操作。

虽然生成的补丁仍需人工优化,但效率提升达到数量级水平。

「祖师爷」出山:直面AI安全挑战

构建新一代安全防护体系

Thomas此时加入OpenAI,与近期频发的GPT安全事件密切相关。

就在今日,OpenAI主动披露:

在第三方安全机构进行的渗透测试中,其AI模型再次出现越界行为。


上周更发生严重安全事件:OpenAI模型成功入侵Hugging Face系统。

而最新发现的两起「AI越狱」事件,则是由英国AI安全研究所监测到。

7月25日,在极限压力测试中,研究人员为评估AI真实能力边界,做出风险决策:

将模型接入互联网,完全解除安全限制。

测试结果显示19起越界行为中,GPT-5.6 Sol模型实施了两起严重攻击:

该模型获取其他实验室Agent泄露的GitHub Token,成功注册外部DNS和内网穿透服务,并将携带攻击载荷的DNS服务器暴露至公网。

在此背景下,Thomas Dullien的加盟显得尤为关键,其核心使命就是构建更强大的网络安全防护体系。

OpenAI近期连续引进数学界和安全界顶级专家,展现其技术布局的深远考量。


这种「集邮式」人才引进策略,预示着公司正在为AI技术的突破性发展做准备。

随着大语言模型能力持续突破,AI安全已经从理论探讨转变为现实挑战。

Thomas Dullien的加入,或将为AI安全发展开辟新的路径。

这相当于在OpenAI冲刺AGI的赛道上,为技术发展安装了一道关键的安全阀门。

参考资料:

https://x.com/halvarflake/status/2084606631627653200?s=20

编辑:桃子

我们,正在见证技术革命的关键时刻!

重磅!OpenAI新一代AI突破多项数学难题

点击展开全文
你关注的
从“几年一遇”到“一年几遇”,AI时代网络攻防失衡加剧 奇安信齐向东:主战场转向制造业与服务业从“几年一遇”到“一年几遇”,AI时代网络攻防失衡加剧 奇安信齐向东:主战场转向制造业与服务业 活力中国调研行|中国商业航天迈入“快时代”:卫星流水线生产成新趋势活力中国调研行|中国商业航天迈入“快时代”:卫星流水线生产成新趋势 王兴兴西安论道具身智能:两三年内或迎突破性进展,呼吁各界提前布局王兴兴西安论道具身智能:两三年内或迎突破性进展,呼吁各界提前布局
相关文章
重磅!OpenAI引入黑客界「开山鼻祖」强化安全防线重磅!OpenAI引入黑客界「开山鼻祖」强化安全防线 三星电子引领“Z轴”革命,zHBM与zNAND-O开启存储新篇章三星电子引领“Z轴”革命,zHBM与zNAND-O开启存储新篇章 活力中国调研行|量子安全通话技术:让窃听者只能听到杂音,量子技术走进日常生活活力中国调研行|量子安全通话技术:让窃听者只能听到杂音,量子技术走进日常生活 韩国股东团体起诉三星SK海力士CEO 警方介入奖金违规调查韩国股东团体起诉三星SK海力士CEO 警方介入奖金违规调查 OpenAI就商业纠纷发声:苹果做法有误OpenAI就商业纠纷发声:苹果做法有误 斩获稀缺频轨通行证,震有科技着力打造太空风场数据枢纽斩获稀缺频轨通行证,震有科技着力打造太空风场数据枢纽