同時關聯該項目與事件的快訊
據 DeFi 研究員@Zun2025 於 X 平臺發文表示,“MetaMask 聘請了 DPRK 關聯的黑客作爲開發者,甚至沒有進行適當的背景調查,他們本可以發現他的身份。黑客的 GitHub 賬號爲 imyugioh,從 2025 年 9 月起就已經在 Lazarus Group 網站上被公開列出,但 MetaMask 還是在 2026 年 3 月聘用了這個人。來源:lazarus.group/team/mauro-liu。想象一下,最大的錢包之一竟然將核心代碼倉庫訪問權限交給了一個早已被公開的 DPRK 黑客名單上的人,現在想想那些完全沒有安全團隊的小型協議,到底會發生什麼。”此前消息,MetaMask 團隊混入了一名朝鮮黑客 Tyler Knapp,其通過長期合作的人力資源供應商以外包形式進入 MetaMask,繞過了公司直接招聘的背景審查,在公司工作一個月並參與了錢包法幣出入金功能開發。期間因 IP 和行爲異常被公司安全監控發現,公司隨即撤銷其所有權限,並暫停其經手的所有產品發佈。目前未造成實質性的數據或資金損失。
據 Decrypt 報道,Mozilla 近日披露,Anthropic 旗下最新 AI 模型 Claude Mythos 在對 Firefox 瀏覽器的內部測試中識別出 271 個安全漏洞,相關漏洞已於本週完成修復。作爲對比,此前另一版本 Anthropic 模型僅發現 22 個安全敏感漏洞。Mozilla 表示,所有被發現的漏洞均未超出頂尖人類研究員的發現範疇。Claude Mythos 於2026年 3 月正式發佈,是 Anthropic 在推理、編碼及網絡安全領域最強大的模型,目前通過"Project Glasswing"計劃限定向亞馬遜、蘋果、微軟等經審覈的合作伙伴開放使用。