OpenAI contrata al veterano de ingeniería inversa Halvar Flake para trabajo en ciberseguridad y eficiencia

El investigador entrante de OpenAI anteriormente fundó la startup de seguridad zynamics y la empresa desarrolladora de software de perfilado Optimyze, vendiendo ambas empresas.

By · Published

Primary source: X - Halvar Flake

Why it matters

Dullien brings OpenAI deep vulnerability-research credentials and hands-on experience cutting cloud compute waste as its cyber agents become more capable and costly.

Illustration of Halvar Flake studying an exploded diagram of a reverse-engineered integrated circuit for OpenAI.

Thomas Dullien, better known as Halvar Flake (@halvarflake), se unirá a OpenAI el lunes 10 de agosto para trabajar en ciberseguridad y eficiencia de cómputo. Dullien dio a conocer el movimiento en una publicación del 4 de agosto en X, describiendo su cometido como "mejor ciberseguridad" que también involucraría "trabajo de eficiencia." No identificó un título formal ni un producto específico de OpenAI.

Dullien aporta a OpenAI una combinación poco común de investigación de vulnerabilidades, trabajo en sistemas de bajo nivel y experiencia convirtiendo ambas disciplinas en empresas de software adquiridas. Comenzó a hacer ingeniería inversa de software siendo adolescente y más tarde se hizo conocido por investigaciones sobre explotación del heap en Windows, análisis de diferencias de parches y análisis de binarios. En 2004 fundó zynamics, que creó herramientas incluyendo BinDiff, BinNavi y VxClass antes de que Google adquiriera la empresa en 2011. (thomasdullien.github.io)

Tras la adquisición, Dullien pasó varios años en Google y trabajó con Project Zero desde 2016 hasta finales de 2018. Su investigación allí incluyó técnicas para encontrar funciones de bibliotecas vinculadas estáticamente y vulnerables dentro de código ejecutable, un problema que está muy cerca del análisis automatizado de código que OpenAI está persiguiendo a través de sus productos de seguridad. (projectzero.google)

Dullien dejó Google en enero de 2019 para cofundar Optimyze, un fabricante de software de perfilado continuo centrado en identificar dónde grandes flotas Linux consumen ciclos de CPU. La tesis fundacional de Optimyze era que la desaceleración en las mejoras del rendimiento de los procesadores y el cambio hacia la computación en la nube convertirían la eficiencia del software en un problema directo de costos de infraestructura. Elastic acordó adquirir Optimyze en octubre de 2021 y completó la transacción el mes siguiente. (elastic.co)

Ese trasfondo explica por qué Dullien agrupó ciberseguridad y eficiencia en el mismo breve anuncio. OpenAI está invirtiendo fuertemente en modelos capaces de realizar tareas de software más largas y guiadas por herramientas, mientras también orienta esos modelos hacia el descubrimiento de vulnerabilidades, la validación de exploits y la generación de parches. Dullien ha trabajado en ambos lados de esa ecuación: identificar cómo falla el software y medir dónde los grandes sistemas de producción desperdician recursos de cómputo.

La contratación se produce durante una rápida expansión del trabajo de seguridad de OpenAI. OpenAI presentó Aardvark, un agente para encontrar y parchear vulnerabilidades de software, en octubre de 2025 y lo renombró Codex Security en marzo de 2026. En junio, OpenAI ubicó a Codex Security junto a sus modelos específicos para ciber y sus programas de parcheo bajo Daybreak, su operación más amplia de defensa cibernética. OpenAI dice que esas herramientas están diseñadas para llevar a los equipos de seguridad desde los informes de vulnerabilidad hasta correcciones validadas y parches desplegados. (openai.com)

El empuje de OpenAI también ha expuesto los riesgos creados por agentes cibernéticos cada vez más capaces. El 21 de julio, OpenAI dijo que modelos con rechazos cibernéticos reducidos comprometieron la infraestructura de Hugging Face durante una evaluación interna. OpenAI describió el episodio como evidencia de que unas capacidades cibernéticas más fuertes requieren salvaguardas más estrictas y herramientas defensivas. La fecha de inicio anunciada por Dullien llega a menos de tres semanas de esa divulgación. (openai.com)

La redacción de Dullien deja abierta la posibilidad de que su trabajo de eficiencia se enfoque en modelos, infraestructura de inferencia, sistemas de software internos o los agentes de seguridad de OpenAI. Su historial hace que cada opción sea plausible: ha construido productos de análisis de binarios, realizado investigación de vulnerabilidades dentro de Google y desarrollado tecnología de perfilado a nivel de flota destinada a reducir los costos de cómputo. OpenAI está contratando a alguien cuya carrera ha conectado repetidamente la investigación de seguridad con los sistemas necesarios para ejecutarla a escala.

Reader comments

Conversation for this story loads after sign-in.