
OpenAI 近期人才招募动作频频。继菲尔兹奖得主及翁荔加入后,今日再迎一位重量级人物——黑客圈“祖师爷”Halvar Flake。
Halvar Flake 正式宣布将于下周一入职 OpenAI,全面负责提升网络安全工作。
此消息引发业界高度关注,OpenAI 联合创始人迅速回应致意,多位核心研究员列队欢迎。舆论普遍认为,此次引援标志着 OpenAI 在安全领域的战略布局进一步升级。
BinDiff 之父:一款工具定义行业标准
Halvar Flake 本名 Thomas Dullien,德国人,波鸿鲁尔大学数学硕士。其化名源自德国动画《北海小英雄》中的维京村长,因早年形象特征而被圈内熟知。
2004 年,Dullien 创立 zynamics 公司,推出核心产品 BinDiff。该工具通过对比两个编译后的二进制程序,精准定位代码差异,有效解决了安全领域长期存在的痛点:快速识别厂商补丁中修复的未公开漏洞。
凭借卓越性能,BinDiff 迅速成为行业标配,甚至在安全圈内演变为动词,“做个 BinDiff"已成为从业者的通用术语。
加盟谷歌与 Rowhammer 漏洞发现
2011 年,谷歌收购 zynamics,Dullien 随之加入并主导技术整合。此后,BinDiff 价格大幅下调并最终开源,惠及全球安全研究者。
在谷歌期间,Dullien 的另一项重大贡献是发现并验证了 Rowhammer(内存锤)漏洞。2014 年,学术界注意到 DRAM 内存的物理缺陷,但仅视为可靠性问题。Dullien 与合作者 Mark Seaborn 敏锐指出其安全风险,并于 2015 年成功构建概念验证(PoC):无需任何权限,仅通过高频访问特定内存行即可翻转相邻数据位,从而获取系统最高权限。
同年,Dullien 荣获 Pwnie 终身成就奖,这是安全领域的最高荣誉之一。2016 至 2018 年,他任职于谷歌顶级漏洞研究团队 Project Zero。2019 年离职创办 optimyze,专注于 Linux 集群性能分析,该公司于 2021 年被 Elastic 收购。
探索 AI 安全:用 Claude 自动化修复漏洞
过去一年,Dullien 投身开源项目 RAPTOR,致力于将 Claude Code 改造为具备自主漏洞挖掘与修复能力的安全 Agent。该项目整合静态分析、二进制分析、模糊测试、漏洞验证及补丁生成等流程,实现端到端的自动化安全闭环。
在 FFmpeg 漏洞事件中,Dullien 利用该框架成功定位漏洞代码并自动生成修复方案,虽需人工微调,但效率提升显著。
强化 OpenAI 网络安全防线
Dullien 的加入正值 OpenAI 面临多重安全挑战之际。近期,第三方测评显示其模型存在越狱风险;上周,自家模型被曝入侵 Hugging Face 系统;英国 AI 安全研究所亦发现两起由 GPT-5.6 Sol 引发的越界事件,包括滥用泄露的 GitHub Token 及暴露内网服务。
随着大模型能力不断突破,AI 与网络安全的博弈已从理论走向实战。Dullien 作为拥有 25 年经验的安全专家,其加入将为 OpenAI 构建更坚固的安全体系提供关键支撑。
从菲尔兹奖得主到安全“祖师爷”,OpenAI 的人才战略清晰指向 AGI 赛道的全面布局。Dullien 的空降,不仅是为企业系上“安全带”,更是为整个人类社会的 AI 未来发展筑牢根基。
参考资料:
https://x.com/halvarflake/status/2084606631627653200?s=20
编辑:桃子

