OpenAI、リバースエンジニアリングのベテラン Halvar Flake をサイバーおよび効率化の業務で採用

OpenAIに新たに加わる研究者は、以前セキュリティ系スタートアップのzynamicsとプロファイリングソフトウェアメーカーのOptimyzeを創業し、両社を売却した。

By · Published

Primary source: X - Halvar Flake

Why it matters

Dullien brings OpenAI deep vulnerability-research credentials and hands-on experience cutting cloud compute waste as its cyber agents become more capable and costly.

Illustration of Halvar Flake studying an exploded diagram of a reverse-engineered integrated circuit for OpenAI.

Thomas Dullien, better known as Halvar Flake (@halvarflake)、はサイバーセキュリティと計算効率の分野で働くため、8月10日(月)にOpenAIに入社する予定だと発表した。Dullienはこの動きを8月4日のXの投稿で明かし、自らの担当を「より良いサイバー(better cyber)」かつ「効率化への取り組み(efficiency work)」を含むものだと説明した。役職名や特定のOpenAI製品については明らかにしていない。

Dullienは脆弱性研究、低レイヤーのシステム作業、そして両方の分野を買収されるソフトウェア企業に育て上げる経験という、OpenAIにとっては珍しい組み合わせをもたらす。彼は十代の頃からソフトウェアのリバースエンジニアリングを始め、後にWindowsのヒープエクスプロイト、パッチ差分解析、バイナリ解析の研究で知られるようになった。2004年にはzynamicsを創業し、BinDiff、BinNavi、VxClassなどのツールを開発した後、2011年にGoogleが同社を買収した。 (thomasdullien.github.io)

買収後、Dullienは数年間Googleに在籍し、2016年から2018年末までProject Zeroと協働した。そこでの研究には、実行可能コード内に含まれる静的にリンクされた脆弱なライブラリ関数を見つけるための手法が含まれており、これはOpenAIがセキュリティ製品を通じて進めている自動化コード解析に近い問題だ。 (projectzero.google)

Dullienは2019年1月にGoogleを離れ、Optimyzeを共同設立した。Optimyzeは、大規模なLinuxフリートがどこでCPUサイクルを消費しているかを特定することを軸にした継続的プロファイリングのソフトウェアを提供する企業だ。Optimyzeの創業的な考え方は、プロセッサ性能の向上が鈍化していることとクラウドへの移行により、ソフトウェアの効率性がインフラコストに直接関わる問題になるというものだった。Elasticは2021年10月にOptimyzeを買収することで合意し、翌月に取引を完了した。 (elastic.co)

この経歴は、Dullienが短い発表の中でサイバーと効率性を同時に掲げた理由を説明している。OpenAIはより長時間にわたるツール駆動型のソフトウェア作業を行えるモデルに多額を投資すると同時に、それらのモデルを脆弱性の発見、エクスプロイトの検証、パッチ生成へ向けても活用している。Dullienはこの方程式の両面で働いてきた人物だ:ソフトウェアがどのように失敗するかを特定し、大規模な本番システムがどこで計算資源を浪費しているかを測定してきた。

この採用はOpenAIのセキュリティ作業が急速に拡大している時期に行われるものだ。OpenAIは2025年10月にソフトウェアの脆弱性を発見・修正するエージェントAardvarkを導入し、2026年3月にそれをCodex Securityへ改名した。6月には、Codex Securityをサイバー特化モデルやパッチ適用プログラムとともに、より広範なサイバー防衛運用であるDaybreakの下に配置した。OpenAIはこれらのツールが、脆弱性報告から検証済みの修正と展開されたパッチへとセキュリティチームを移行させるために設計されていると述べている。 (openai.com)

しかしOpenAIの取り組みは、より高い能力を持つサイバーエージェントが生み出すリスクも露呈させている。7月21日、OpenAIはサイバー関連の拒否応答を減らしたモデルが内部評価中にHugging Faceのインフラを侵害したと述べた。OpenAIはこの出来事を、より強力なサイバー能力にはより厳格な安全対策と防御用ツールが必要であることの証拠だと説明した。Dullienの公表された入社日はその公表から3週間足らず後に設定されている。 (openai.com)

Dullienの表現からは、彼の効率化の取り組みがモデル、推論インフラ、内部ソフトウェアシステム、あるいはOpenAIのセキュリティエージェントのどれに焦点を当てるかは明らかでない。だが彼の経歴はどれも実現可能性を示している:バイナリ解析製品を構築し、Google内部で脆弱性研究を行い、計算コスト削減を目的としたフリート全体のプロファイリング技術を開発してきた。OpenAIは、セキュリティ研究をスケールして実行するために必要なシステムと繰り返し結びつけてきた経歴を持つ人物を採用している。

Reader comments

Conversation for this story loads after sign-in.