首页 时政热点 科技头条 智能AI 安全攻防 数码硬件 开发者生态 汽车 游戏 社会热点 开源推荐 医疗健康 归档 标签 关于
智能AI morning

刚刚,OpenAI挖来黑客「祖师爷」!

摘要

新智元报道 OpenAI这几天,大动作不断。 先是菲尔兹奖得主官宣入职,紧接着翁荔爆出加入,如今又来了一位大佬。 他,就是Halvar Flake,黑客圈「祖师爷」级的人物。 就在今天,Halvar正式官宣:下周一,我就要去OpenAI了,挑起提升网络安全的重担。 消息一出,排面拉满。 OpenAI联创几乎「秒回」致意,多位核心研究员火速列队欢迎大佬入局。 大批围观网友纷纷直呼,「OpenAI这次...

Thomas 祖师爷 Halvar 新智元报道 OpenAI这几天 大动作不断 先是菲尔兹奖得主官宣入职 紧接着翁荔爆出加入 如今又来了一位大佬 就是Halvar
2026-08-05 1 阅读 约7分钟阅读 新智元
分享:
字号:
新智元报道 OpenAI这几天,大动作不断。 先是菲尔兹奖得主官宣入职,紧接着翁荔爆出加入,如今又来了一位大佬。 他,就是Halvar Flake,黑客圈「祖师爷」级的人物。 就在今天,Halvar正式官宣:下周一,我就要去OpenAI了,挑起提升网络安全的重担。 消息一出,排面拉满。 OpenAI联创几乎「秒回」致意,多位核心研究员火速列队欢迎大佬入局。 大批围观网友纷纷直呼,「OpenAI这次挖人太疯狂,简直挖到宝了」! BinDiff之父一个工具 全球安全圈用了22年 实际上,Halvar Flake不是本名,他的真名叫Thomas Dullien。 德国人,波鸿鲁尔大学数学硕士,正经的数学科班出身,从十几岁就开始扒别人编译好的程序。 这个ID来自德国动画《北海小英雄》里的维京村长,当年朋友觉得他矮胖、长发、爱喝啤酒,就这么叫开了。 2004年,他在波鸿开了家公司zynamics做逆向工具,主打产品叫BinDiff。 这款工具的核心逻辑十分纯粹:输入两个编译后的程序,它就能精准定位两者间的代码差异。 然而,正是这个看似简单的功能,解决了安全界的一大核心痛点—— 厂商发布的补丁里,究竟暗中修复了哪些未公开的漏洞?只需将打补丁前后的二进制文件进行对比,隐匿的漏洞位置便一览无余。 在个人主页上,Thomas是这么介绍的:BinDiff成了行业标准,甚至成了一个「动词」。 安全圈里说「bindiff一下」,所有人都懂。 入职谷歌,拿下终身成就奖 直到2011年3月,谷歌直接把这家公司整个买走。团队十来个人,Thomas直接入职Google,花了整整5年做技术整合。 被收购之后,BinDiff从几千美元降到200美元,之后免费、开源。 在谷歌期间,Thomas Dullien还干了第二件大事:Rowhammer(内存锤)。 2014年,学术界发现,DRAM 内存芯片存在物理设计缺陷: 高频反复读取特定内存行,会导致相邻行的数据位发生翻转。彼时,业界仅将其视为硬件层面的可靠性问题。 他和同事Mark Seaborn的判断完全不同:这纯是漏洞。2015年,他们成功完成了漏洞验证(PoC): 不碰任何权限,纯靠「捶」内存,硬生生拿到了系统最高权限。 同一年,他拿到Pwnie终身成就奖,安全圈的终身成就,一辈子给一次。 2016-2018年底,他在谷歌Project Zero当研究员,那是全球最出名的漏洞猎人团队。 2019年他离开谷歌创办optimyze,做的东西跟安全没关系了。 一个装在几千台Linux机器上的小探针,不改一行代码,随时告诉你整个机群的CPU烧在了哪一行上,C++、Java、Python、PHP都能看穿。 2021年,这家公司被Elastic收购。 25年安全老兵,用Claude修bug 过去一年多,Thomas Dullien一直挂名在一个开源项目上,叫 RAPTOR 。 这个项目核心,把Claude Code改造成一个能自己找漏洞、修bug的安全Agent。 它把静态分析、二进制分析、模糊测试、漏洞验证、利用生成、补丁生成串成一条流水线,你丢给它一个代码库,它自己跑。 在这里,Halvar Flake负责「打补丁」。 而且他拿这个功能实战过,此前FFmpeg那批被曝出来的漏洞,他用这套流程走了一遍:让agent看漏洞、定位到代码具体位置、自动生成修复。 生成的补丁还需要人手调一调,但省下的时间是数量级的。 「祖师爷」来了 去搞网络安全 Thomas Dullien此时此刻入职OpenAI,与近期发生的一桩桩GPT安全事件紧密相连。 今天,OpenAI还发了一份自曝式的公告—— 在第三方机构做的网络安全测评里,它的模型又跑出去了。 也就在上周,OpenAI公开了自家模型,入侵了Hugging Face系统。 而最新的两起「AI越狱」事件,是由英国AI安全研究所发现的。 7月25日,一场极限靶场测评,为了摸清AI的真实能力天花板,研究员们做了一个极具风险的决定: 给模型连上外网,彻底解除了它的安全封印。 令人意外的是,19起越界事件中,有两起是GPT-5.6 Sol干的: 它捡起另一家实验室的Agent泄在公网上的GitHub Token拿来用,又去注册了外部DNS和内网穿透服务的账号,把本地一台装着攻击载荷的DNS服务器暴露到了公网。 如今,安全大佬Thomas Dullien的加入,主要任务便是提升网络安全。 前脚刚拿下数学界最高荣誉得主,后脚又挖来安全领域的「祖师爷」。 OpenAI近期这波疯狂的「集邮式」抢人,显然是在为下一步的大棋蓄力。 当LLM的能力不断突破天花板,AI与网络安全的交锋已经从理论推演,变成了真刀真枪的现实。 Thomas Dullien的空降,对于AI安全未来至关重要。 这或许正是OpenAI在向AGI狂奔的赛道上,为自己、也是为全人类系上的一条至关重要的「安全带」。 参考资料: https://x.com/halvarflake/status/2084606631627653200?s=20 编辑:桃子 推荐阅读: 我们,已在奇点之中! 突发!OpenAI下一代AI攻克10项菲尔兹奖级难题 秒追ASI ⭐ 点赞、转发、在看一键三连 ⭐ 点亮星标,锁定新智元极速推送! 平台地址: http://www.jintiankansha.me/t/p8meJ772Ia
这篇文章对您有帮助吗?

订阅66必读

每日精选科技资讯,直达你的邮箱