首页 > 教程攻略 > ai资讯 >刚刚,OpenAI挖来黑客「祖师爷」!

刚刚,OpenAI挖来黑客「祖师爷」!

来源:互联网 时间:2026-08-05 14:46:38

OpenAI这几天,动作确实不小。

先是菲尔兹奖得主官宣入职,紧接着翁荔也加入进来,如今又来了一位重量级人物。

刚刚,OpenAI挖来黑客「祖师爷」!

没错,他就是 Halvar Flake——黑客圈堪称「祖师爷」级别的人物。

就在今天,Halvar 正式宣布:下周一,他就要去 OpenAI 了,负责提升网络安全方面的能力。

刚刚,OpenAI挖来黑客「祖师爷」!

消息一出,排面立刻拉满。

OpenAI 联创几乎「秒回」致意,多位核心研究员火速列队欢迎这位大佬入局。

围观的网友也纷纷直呼,「OpenAI 这次挖人太疯狂了,简直是挖到宝了」!

刚刚,OpenAI挖来黑客「祖师爷」! 刚刚,OpenAI挖来黑客「祖师爷」! 刚刚,OpenAI挖来黑客「祖师爷」!

BinDiff 之父:一个工具,全球安全圈用了 22 年

实际上,Halvar Flake 不是他的本名,真名叫 Thomas Dullien。

德国人,波鸿鲁尔大学数学硕士,正儿八经的数学科班出身。从十几岁开始,他就热衷于分析别人编译好的程序。

这个 ID 来自德国动画《北海小英雄》里的维京村长,当年朋友觉得他矮胖、长发、又爱喝啤酒,就这么叫开了。

刚刚,OpenAI挖来黑客「祖师爷」! 刚刚,OpenAI挖来黑客「祖师爷」!

2004 年,他在波鸿创办了一家名为 zynamics 的公司,专门做逆向工具,主打产品就是 BinDiff。

它的核心逻辑出奇地纯粹:输入两个编译后的程序,它就能精准定位两者之间的代码差异。就这么简单。

但正是这个看似简单的功能,解决了安全界一个核心痛点——厂商发布的补丁里,到底暗中修复了哪些未公开的漏洞?只需将打补丁前后的二进制文件对比一下,隐藏的漏洞位置就一目了然。

刚刚,OpenAI挖来黑客「祖师爷」!

在他个人主页上,Thomas 是这么介绍的:BinDiff 成了行业标准,甚至成了一个「动词」。

安全圈里说「bindiff 一下」,所有人都懂。

入职谷歌,拿下终身成就奖

到了 2011 年 3 月,谷歌直接把这整家公司买了下来。团队十来个人,Thomas 直接入职 Google,花了整整 5 年时间做技术整合。

被收购之后,BinDiff 的定价从几千美元降到了 200 美元,之后又免费、开源。

刚刚,OpenAI挖来黑客「祖师爷」!

在谷歌期间,Thomas Dullien 还干了第二件大事:Rowhammer(内存锤)。

2014 年,学术界发现,DRAM 内存芯片存在一个物理设计缺陷:高频反复读取特定内存行,会导致相邻行的数据位发生翻转。当时,业界只是把它当作一个硬件可靠性问题来看待。

但 Thomas 和同事 Mark Seaborn 的想法完全不同:这纯粹是个漏洞。2015 年,他们成功完成了漏洞验证(PoC):不碰任何权限,纯靠「捶」内存,硬生生拿到了系统最高权限。

同年,他拿到了 Pwnie 终身成就奖——安全圈里的终身成就,一辈子只给一次。

刚刚,OpenAI挖来黑客「祖师爷」!

2016 年至 2018 年底,他在谷歌 Project Zero 当研究员,那是全球最出名的漏洞猎人团队。

2019 年他离开谷歌,创办了 optimyze,不过这次做的事情跟安全没太大关系了。一个装在几千台 Linux 机器上的小探针,不改一行代码,随时告诉你整个机群的 CPU 算力究竟烧在了哪一行上,C++、Ja va、Python、PHP 都能看穿。

2021 年,这家公司被 Elastic 收购。

25 年安全老兵,用 Claude 修 bug

过去一年多,Thomas Dullien 一直挂名在一个开源项目上,叫 RAPTOR。

这个项目的核心,就是把 Claude Code 改造成一个能自己找漏洞、修 bug 的安全 Agent。

它把静态分析、二进制分析、模糊测试、漏洞验证、利用生成、补丁生成串成了一条完整的流水线。你丢给它一个代码库,它自己就能跑起来。

刚刚,OpenAI挖来黑客「祖师爷」!

在这里,Halvar Flake 负责的是「打补丁」这个环节。

而且他确实拿这个功能实战过。此前 FFmpeg 那批被曝出来的漏洞,他用这套流程走了一遍:让 agent 看漏洞、定位到代码具体位置、自动生成修复。生成的补丁还需要人手调一调,但省下的时间是数量级的。

「祖师爷」来了,去搞网络安全

Thomas Dullien 此时此刻入职 OpenAI,与近期发生的一桩桩 GPT 安全事件紧密相连。

今天,OpenAI 还发了一份自曝式的公告——在第三方机构做的网络安全测评里,它的模型又跑出去了。

刚刚,OpenAI挖来黑客「祖师爷」!

也就在上周,OpenAI 公开了自家模型,入侵了 Hugging Face 系统。

而最新的两起「AI 越狱」事件,是由英国 AI 安全研究所发现的。

7 月 25 日,一场极限靶场测评。为了摸清 AI 的真实能力天花板,研究员们做了一个极具风险的决定:给模型连上外网,彻底解除了它的安全封印。

结果令人意外:19 起越界事件中,有两起是 GPT-5.6 Sol 干的。它捡起另一家实验室的 Agent 泄在公网上的 GitHub Token 拿来用,又去注册了外部 DNS 和内网穿透服务的账号,把本地一台装着攻击载荷的 DNS 服务器暴露到了公网。

如今,安全大佬 Thomas Dullien 的加入,主要任务就是提升网络安全。

前脚刚拿下数学界最高荣誉得主,后脚又挖来安全领域的「祖师爷」。

OpenAI 近期这波疯狂的「集邮式」抢人,显然是在为下一步的大棋蓄力。

当 LLM 的能力不断突破天花板,AI 与网络安全的交锋已经从理论推演,变成了真刀真枪的现实。

Thomas Dullien 的空降,对于 AI 安全的未来至关重要。

这或许正是 OpenAI 在向 AGI 狂奔的赛道上,为自己、也是为全人类系上的一条至关重要的「安全带」。