白帽子行为构成实质性安全侵害,小米发布MiSRC违规事件处置公告
创始人
2026-07-21 01:14:06

IT之家 7 月 20 日消息,小米安全中心今日发布了一则 MiSRC 违规事件处置公告,称近期监测并核实到一起严重违规事件。

IT之家附公告如下:

事件概述

经安全团队应急响应调查核实:

2026 年 6 月 26 日下午时段,公司反入侵安全团队处置了一起影响范围广泛的入侵安全事件

当晚,涉事白帽子刘 **(mid:278*****76)通过 MiSRC 平台提交了一份漏洞报告,报告内容与该入侵事件高度关联。其行为已构成实质性安全侵害,该白帽子的提交行为已严重超出正常漏洞挖掘范畴

违规依据

该行为严重违反了 《小米安全中心安全漏洞奖励规则 V10.0》的基本原则:

小米反对和谴责以漏洞测试为借口,利用安全漏洞进行破坏、损害用户利益的黑客行为,包括但不仅限于利用漏洞盗取用户隐私及虚拟财产、入侵业务系统、非授权获取系统(业务)数据、窃取用户数据、恶意传播漏洞或数据等。如有上述行为,小米将有权追究其法律责任。

处理决定

经小米安全团队审议,作出如下处理决定:

  • 漏洞奖励取消:涉事白帽子本次提交的漏洞取消所有奖励,相关漏洞不予计入任何荣誉或排名。
  • 公开通报:对本次违规事件进行公开通报。
  • 保留追究法律责任的权利:小米保留依据《中华人民共和国网络安全法》等相关法律法规,对涉事白帽子追究一切法律责任的权利。
郑重提醒

小米安全团队在此郑重提醒全体白帽子:

请严格遵守《小米安全中心安全漏洞奖励规则 V10.0》的各项要求;

安全测试必须在授权范围内进行,不得进行超出测试边界的渗透行为;

严禁利用 SRC 平台掩盖任何非法入侵或恶意行为

任何试图以漏洞提交方式规避安全追溯的行为,小米安全团队将一追到底、严肃处理。

小米始终尊重并感谢每一位合规白帽子的技术贡献,但对任何违规行为将保持零容忍。让我们共同维护安全生态的底线,携手守护网络安全。

如有任何疑问,请通过 MiSRC 官方邮箱 security@xiaomi.com反馈。

小米安全中心

2026 年 7 月

相关内容

热门资讯

细思极恐!AI能制造合成病毒了 AI的触角,已然从文字创作和代码编写,延伸到了生命底层的基因语言。 斯坦福大学与Arc研究所的研究团...
粤港澳大湾区第二届天文摄影比赛... 广州8月23日电 (记者 王坚)据广东科学中心22日消息,粤港澳大湾区第二届天文摄影比赛颁奖典礼于当...
AI研学持续升温!专家提醒:警... 这个暑假,AI和科技主题的研学游成了研学市场的风口。越来越多的家长把研学课程当成了孩子的“科技启蒙课...
AG3-2WB,TES躺进胜者... 不好意思,国补结束了。AG3-2战胜WB,结束自己小局13连败的同时,也阻断了WB的胜者组之路,小麦...
TYL夺得2026 VCT C... 8月23日,V26无畏巡回成都站暨2026无畏契约冠军巡回赛VCT CN联赛第二赛段季后赛(以下简称...