当前位置: 首页 » 资讯 » 科技头条 » 正文

小米安全中心通报:涉事白帽子构成实质性安全侵害,取消全部奖励并保留追责权

IP属地 中国·北京 编辑:王婷 鞭牛士 时间:2026-07-20 22:03:42

7月20日消息,小米安全中心今日发布MiSRC违规事件处置公告。

小米安全中心表示,近期监测并核实到一起严重违规事件。现将事件情况及处理决定公告如下:

经安全团队应急响应调查核实:2026年6月26日下午时段,公司反入侵安全团队处置了一起影响范围广泛的入侵安全事件。当晚,涉事白帽子刘**(mid:278*****76)通过MiSRC平台提交了一份漏洞报告,报告内容与该入侵事件高度关联。其行为已构成实质性安全侵害,该白帽子的提交行为已严重超出正常漏洞挖掘范畴。

小米表示,反对和谴责以漏洞测试为借口,利用安全漏洞进行破坏、损害用户利益的黑客行为,包括但不仅限于利用漏洞盗取用户隐私及虚拟财产、入侵业务系统、非授权获取系统(业务)数据、窃取用户数据、恶意传播漏洞或数据等。如有上述行为,小米将有权追究其法律责任。

经小米安全团队审议,作出如下处理决定:涉事白帽子本次提交的漏洞取消所有奖励,相关漏洞不予计入任何荣誉或排名,并对本次违规事件进行公开通报。小米保留依据《中华人民共和国网络安全法》等相关法律法规,对涉事白帽子追究一切法律责任的权利。

据悉,小米安全应急响应中心(MiSRC),是小米面向全球白帽子开放的官方漏洞提交平台。白帽子,全称白帽黑客,指获得企业授权、合规挖掘网络漏洞的安全工程师。

标签: 小米

免责声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其内容真实性、完整性不作任何保证或承诺。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。