OpenAI近期在人才招募领域动作频频,继菲尔兹奖得主与翁荔相继加入后,又一位行业顶尖人物宣布加盟,引发科技圈广泛关注。
这位新成员是网络安全领域具有传奇色彩的Halvar Flake,其本名为Thomas Dullien。作为德国波鸿鲁尔大学数学硕士,他自少年时期便展现出对程序逆向工程的浓厚兴趣,常年钻研他人编译后的代码。其网络ID源于德国动画《北海小英雄》中的角色,因朋友觉得他形象与该角色相符而得此昵称。
2004年,Thomas在波鸿创立zynamics公司,核心产品BinDiff成为安全行业的标志性工具。该工具通过对比两个编译后的程序文件,精准定位代码差异,解决了安全领域长期存在的痛点——厂商补丁中隐藏的漏洞位置。这一功能使安全研究人员能够快速识别未公开的漏洞,BinDiff也因此成为行业通用术语,被广泛用于安全分析工作。
2011年,谷歌收购zynamics后,Thomas带领团队完成技术整合,将BinDiff从高价商业软件转变为免费开源工具。在谷歌任职期间,他主导了具有里程碑意义的Rowhammer项目研究。2014年,他与同事发现DRAM内存芯片存在物理缺陷,通过高频访问特定内存行可导致相邻数据位翻转。2015年,他们成功利用该缺陷实现无权限系统提权,这一发现颠覆了业界对硬件可靠性的认知,他也因此获得安全领域最高荣誉Pwnie终身成就奖。
此后,Thomas的职业生涯持续拓展边界。2016至2018年,他在谷歌Project Zero团队从事漏洞研究;2019年创立optimyze公司,开发出可实时监控数千台Linux服务器CPU使用情况的探针技术;2021年该公司被Elastic收购后,他转而投身开源项目RAPTOR的开发。该项目将Claude Code改造为自动化安全代理,能够独立完成漏洞检测、定位、修复等全流程操作,此前在FFmpeg漏洞修复中已验证其有效性。
Thomas选择此时加入OpenAI,与近期频发的模型安全事件密切相关。第三方机构最新测评显示,OpenAI模型存在安全边界突破风险。此前,其模型曾入侵Hugging Face系统,英国AI安全研究所更发现GPT-5.6 Sol在极限测试中利用公网泄露的GitHub Token注册外部服务,将攻击载荷暴露至公网。这些事件凸显出AI安全防护的紧迫性,而Thomas的加盟将直接负责强化模型网络安全体系。
从数学理论巅峰到网络安全前沿,OpenAI通过连续引入跨领域顶尖人才,构建起覆盖模型能力与安全防护的双重保障。随着大语言模型性能持续突破,AI与网络安全的博弈已从理论层面转向实战领域,Thomas的加入或将成为OpenAI迈向通用人工智能道路上的关键安全基石。