×
加载中...
小米安全中心通报:涉事白帽子构成实质性安全侵害,取消全部奖励并保留追责权
鞭牛士 2026-07-20 20:29

7月20日消息,小米安全中心今日发布MiSRC违规事件处置公告。

小米安全中心表示,近期监测并核实到一起严重违规事件。现将事件情况及处理决定公告如下:

经安全团队应急响应调查核实:2026年6月26日下午时段,公司反入侵安全团队处置了一起影响范围广泛的入侵安全事件。当晚,涉事白帽子刘**(mid:278*****76)通过MiSRC平台提交了一份漏洞报告,报告内容与该入侵事件高度关联。其行为已构成实质性安全侵害,该白帽子的提交行为已严重超出正常漏洞挖掘范畴。

小米表示,反对和谴责以漏洞测试为借口,利用安全漏洞进行破坏、损害用户利益的黑客行为,包括但不仅限于利用漏洞盗取用户隐私及虚拟财产、入侵业务系统、非授权获取系统(业务)数据、窃取用户数据、恶意传播漏洞或数据等。如有上述行为,小米将有权追究其法律责任。

经小米安全团队审议,作出如下处理决定:涉事白帽子本次提交的漏洞取消所有奖励,相关漏洞不予计入任何荣誉或排名,并对本次违规事件进行公开通报。小米保留依据《中华人民共和国网络安全法》等相关法律法规,对涉事白帽子追究一切法律责任的权利。

image.png

据悉,小米安全应急响应中心(MiSRC),是小米面向全球白帽子开放的官方漏洞提交平台。白帽子,全称白帽黑客,指获得企业授权、合规挖掘网络漏洞的安全工程师。

扫码下载app 最新资讯实时掌握