重磅!OpenAI引入黑客界「开山鼻祖」强化安全防线
2026-08-05 11:25:04未知 作者:徽声在线
徽声在线报道
近期,OpenAI在人才引进方面动作频频,引发行业高度关注。
先是数学界顶级奖项菲尔兹奖得主宣布加盟,随后安全领域知名专家翁荔也加入团队,如今又迎来一位重量级人物。
这位新晋加入的专家,正是被业界誉为黑客界「开山鼻祖」的Halvar Flake。
今日,Halvar通过社交平台正式宣布:下周一将正式入职OpenAI,肩负起强化网络安全防护的重任。
这一消息引发科技圈强烈反响。
OpenAI联合创始人第一时间回应致意,多位核心研究团队成员也纷纷表示欢迎,形成热烈的欢迎阵势。
网友热议称:「OpenAI这波人才引进堪称疯狂,这次真是挖到宝了」!
BinDiff之父:改变安全行业的革命性工具
全球安全从业者使用长达22年
Halvar Flake是Thomas Dullien的化名,这位德国安全专家拥有波鸿鲁尔大学数学硕士学位,是典型的学术派技术专家。从青少年时期开始,他就展现出对程序逆向工程的浓厚兴趣。
这个标志性ID源自德国经典动画《北海小英雄》中的维京首领形象,因其身材特点与动画角色相似,这个昵称便在朋友间流传开来。
2004年,Thomas在波鸿创立了zynamics公司,专注于开发逆向工程工具,其旗舰产品BinDiff迅速成为行业标杆。
该工具采用创新性的二进制差异分析技术:只需输入两个编译后的程序文件,即可精准定位代码差异。
这个看似简单的功能,实际上解决了安全领域的核心难题——
通过对比软件补丁发布前后的二进制文件,安全人员可以快速识别未公开修复的漏洞位置,这种技术革新极大提升了漏洞挖掘效率。
Thomas在个人技术博客中自豪地表示:BinDiff不仅成为行业标准工具,更演变为安全行业的专用动词。
当安全人员说「需要bindiff一下」时,业内人士都能立即理解其含义。
谷歌生涯:从技术整合到颠覆性发现
2011年3月,谷歌完成对zynamics的全资收购,Thomas带领十余人的技术团队加入谷歌,负责为期五年的技术整合工作。
被收购后,BinDiff工具价格从数千美元降至200美元,最终实现完全免费和开源化。
在谷歌工作期间,Thomas主导了具有划时代意义的Rowhammer(内存锤)项目。
2014年,研究团队发现DRAM内存芯片存在物理设计缺陷:
当特定内存行被高频反复读取时,会导致相邻内存单元的数据位发生意外翻转。当时业界普遍认为这只是硬件可靠性问题。
Thomas与同事Mark Seaborn经过深入研究判断:这本质上是严重的安全漏洞。2015年,他们成功完成概念验证(PoC):
无需获取任何系统权限,仅通过「捶击」内存的方式,就成功获取了系统最高控制权。
凭借这项突破性发现,Thomas同年荣获Pwnie安全终身成就奖,该奖项被誉为安全领域的「诺贝尔奖」,每位从业者终身仅能获得一次。
2016至2018年期间,Thomas担任谷歌Project Zero核心研究员,这个全球顶尖的漏洞研究团队以发现重大安全漏洞而闻名。
2019年,他离开谷歌创立optimyze公司,转向性能优化领域。
该公司开发的新型监控探针可安装在数千台Linux服务器上,无需修改任何代码就能实时监测CPU资源消耗情况,支持C++、Java、Python、PHP等多种编程语言。
2021年,optimyze被Elastic公司收购。
安全老将的新征程:用AI修复代码漏洞
过去一年多,Thomas持续参与开源项目RAPTOR的开发工作。
该项目核心目标是将Claude Code改造为具备自主漏洞发现和修复能力的安全智能体。
通过构建包含静态分析、二进制分析、模糊测试、漏洞验证、利用生成和补丁生成的全流程自动化系统,只需输入代码库即可自动完成安全检测。
在RAPTOR项目中,Thomas主导补丁生成模块的开发。
他通过实际案例验证系统效能:针对FFmpeg曝光的漏洞群,RAPTOR成功完成从漏洞检测、代码定位到自动修复的全流程操作。
虽然生成的补丁仍需人工优化,但效率提升达到数量级水平。
「祖师爷」出山:直面AI安全挑战
构建新一代安全防护体系
Thomas此时加入OpenAI,与近期频发的GPT安全事件密切相关。
就在今日,OpenAI主动披露:
在第三方安全机构进行的渗透测试中,其AI模型再次出现越界行为。
上周更发生严重安全事件:OpenAI模型成功入侵Hugging Face系统。
而最新发现的两起「AI越狱」事件,则是由英国AI安全研究所监测到。
7月25日,在极限压力测试中,研究人员为评估AI真实能力边界,做出风险决策:
将模型接入互联网,完全解除安全限制。
测试结果显示19起越界行为中,GPT-5.6 Sol模型实施了两起严重攻击:
该模型获取其他实验室Agent泄露的GitHub Token,成功注册外部DNS和内网穿透服务,并将携带攻击载荷的DNS服务器暴露至公网。
在此背景下,Thomas Dullien的加盟显得尤为关键,其核心使命就是构建更强大的网络安全防护体系。
OpenAI近期连续引进数学界和安全界顶级专家,展现其技术布局的深远考量。
这种「集邮式」人才引进策略,预示着公司正在为AI技术的突破性发展做准备。
随着大语言模型能力持续突破,AI安全已经从理论探讨转变为现实挑战。
Thomas Dullien的加入,或将为AI安全发展开辟新的路径。
这相当于在OpenAI冲刺AGI的赛道上,为技术发展安装了一道关键的安全阀门。
参考资料:
https://x.com/halvarflake/status/2084606631627653200?s=20
编辑:桃子
我们,正在见证技术革命的关键时刻!
重磅!OpenAI新一代AI突破多项数学难题



