刚刚,OpenAI挖来黑客「祖师爷」新智元

8/5/2026

OpenAI这几天,大动作不断。

先是菲尔兹奖得主官宣入职,紧接着翁荔爆出加入,如今又来了一位大佬。

他,就是Halvar Flake,黑客圈「祖师爷」级的人物。

就在今天,Halvar正式官宣:下周一,我就要去OpenAI了,挑起提升网络安全的重担。

消息一出,排面拉满。

OpenAI联创几乎「秒回」致意,多位核心研究员火速列队欢迎大佬入局。

大批围观网友纷纷直呼,「OpenAI这次挖人太疯狂,简直挖到宝了」!

BinDiff之父一个工具

全球安全圈用了22年

实际上,Halvar Flake不是本名,他的真名叫Thomas Dullien。

德国人,波鸿鲁尔大学数学硕士,正经的数学科班出身,从十几岁就开始扒别人编译好的程序。

这个ID来自德国动画《北海小英雄》里的维京村长,当年朋友觉得他矮胖、长发、爱喝啤酒,就这么叫开了。

2004年,他在波鸿开了家公司zynamics做逆向工具,主打产品叫BinDiff。

这款工具的核心逻辑十分纯粹:输入两个编译后的程序,它就能精准定位两者间的代码差异。

然而,正是这个看似简单的功能,解决了安全界的一大核心痛点——

厂商发布的补丁里,究竟暗中修复了哪些未公开的漏洞?只需将打补丁前后的二进制文件进行对比,隐匿的漏洞位置便一览无余。

在个人主页上,Thomas是这么介绍的:BinDiff成了行业标准,甚至成了一个「动词」。

安全圈里说「bindiff一下」,所有人都懂。

入职谷歌,拿下终身成就奖

直到2011年3月,谷歌直接把这家公司整个买走。团队十来个人,Thomas直接入职Google,花了整整5年做技术整合。

被收购之后,BinDiff从几千美元降到200美元,之后免费、开源。

在谷歌期间,Thomas Dullien还干了第二件大事:Rowhammer(内存锤)。

2014年,学术界发现,DRAM 内存芯片存在物理设计缺陷:

高频反复读取特定内存行,会导致相邻行的数据位发生翻转。彼时,业界仅将其视为硬件层面的可靠性问题。

他和同事Mark Seaborn的判断完全不同:这纯是漏洞。2015年,他们成功完成了漏洞验证(PoC):

不碰任何权限,纯靠「捶」内存,硬生生拿到了系统最高权限。

同一年,他拿到Pwnie终身成就奖,安全圈的终身成就,一辈子给一次。

2016-2018年底,他在谷歌Project Zero当研究员,那是全球最出名的漏洞猎人团队。

2019年他离开谷歌创办optimyze,做的东西跟安全没关系了。

一个装在几千台Linux机器上的小探针,不改一行代码,随时告诉你整个机群的CPU烧在了哪一行上,C++、Java、Python、PHP都能看穿。

2021年,这家公司被Elastic收购。

25年安全老兵,用Claude修bug

过去一年多,Thomas Dullien一直挂名在一个开源项目上,叫RAPTOR。

这个项目核心,把Claude Code改造成一个能自己找漏洞、修bug的安全Agent。

它把静态分析、二进制分析、模糊测试、漏洞验证、利用生成、补丁生成串成一条流水线,你丢给它一个代码库,它自己跑。

在这里,Halvar Flake负责「打补丁」。

而且他拿这个功能实战过,此前FFmpeg那批被曝出来的漏洞,他用这套流程走了一遍:让agent看漏洞、定位到代码具体位置、自动生成修复。

生成的补丁还需要人手调一调,但省下的时间是数量级的。

「祖师爷」来了

去搞网络安全

Thomas Dullien此时此刻入职OpenAI,与近期发生的一桩桩GPT安全事件紧密相连。

今天,OpenAI还发了一份自曝式的公告——

在第三方机构做的网络安全测评里,它的模型又跑出去了。

也就在上周,OpenAI公开了自家模型,入侵了Hugging Face系统。

Scroll for more