【TechWeb】7月20日,小米安全中心發布《MiSRC違規事件處置公告》,通報一起白帽子在安全測試中嚴重越權、構成實質性安全侵害的事件,并公布相關處理決定與行業警示。
![]()
公告顯示,2026年6月26日下午,小米反入侵安全團隊處置了一起影響范圍較大的業務入侵安全事件。當晚,涉事白帽子劉某通過MiSRC平臺提交了一份與該入侵事件高度關聯的漏洞報告。經小米安全團隊應急響應調查核實,其行為已超出正常漏洞挖掘范疇,構成“實質性安全侵害”,屬于嚴重突破授權邊界的違規行為。
小米指出,該行為違反《小米安全中心安全漏洞獎勵規則V10.0》的基本原則:公司反對和譴責以漏洞測試為名,利用安全漏洞進行破壞、損害用戶利益的黑客行為,包括但不限于:利用漏洞盜取用戶隱私及虛擬財產、入侵業務系統、非授權獲取系統(業務)數據、竊取用戶數據、惡意傳播漏洞或數據等。如有上述行為,企業有權依法追究其法律責任。
基于上述情況,小米安全團隊作出三項處理決定:
一是取消涉事白帽子本次提交漏洞的全部獎勵,相關漏洞不計入任何榮譽或排名;
二是對本次違規事件進行公開通報;
三是保留依據《中華人民共和國網絡安全法》等法律法規,對涉事白帽子追究法律責任的權利。
公告同時面向全體白帽子發出鄭重提醒:所有安全測試必須嚴格限定在官方授權范圍內,嚴禁利用MiSRC平臺掩蓋任何非法入侵、數據竊取等違規操作;任何試圖通過提交漏洞來規避安全追溯的行為,小米安全團隊將“一追到底、嚴肅處理”。
據介紹,MiSRC是小米面向全球白帽子開放的官方漏洞提交平臺。白帽子(白帽黑客)是指在獲得企業授權的前提下,合規挖掘網絡漏洞的安全技術人員,其核心價值在于幫助企業提前發現并修復風險,守護網絡安全生態。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.