安全资讯 挖洞需谨慎!小米安全中心发布违规事件处置公告,谴责以漏洞测试为借口进行黑客行为。小米在 6 月 26 日下午检测到一起影响广泛的入侵安全事件,当日晚间白帽黑客刘某提交漏洞报告,该报告与下午发生的入侵事件高度关联。小米认定刘某行为已构成实质性安全侵害,相关行为严重超出正常漏洞挖掘范畴,为此取消此次漏洞报告的全部奖励,并保留追究法律责任的权利。

这里的“黑”是黑客的“黑”,不是日常在微博上撕逼的那种黑。

小米认为白帽行为超过正常挖洞范畴:
2026 年 6 月 26 日下午,小米反入侵安全团队处置了一起影响范围广泛的入侵安全事件。当日晚间,涉事白帽黑客刘某通过 MiSRC 提交漏洞报告,报告内容与下午发生的入侵事件高度关联。
小米指出,刘某的行为已构成实质性安全侵害,提交行为严重超出正常漏洞挖掘范畴。根据小米安全中心安全漏洞奖励规则的基本原则,安全团队审议后决定:取消刘某本次提交漏洞的所有奖励,相关漏洞不计入任何荣誉或排名。同时,小米保留追究法律责任的权利。
小米郑重提醒各位挖洞玩家:
请严格遵守安全漏洞奖励规则的各项要求。安全测试必须在授权范围内进行,不得进行超出测试边界的渗透行为。
严禁利用 SRC 平台掩盖任何非法入侵或恶意行为。任何试图以漏洞提交方式规避安全回溯的行为,小米安全团队都将追查并严肃处理。
附:小米安全漏洞奖励规则基本原则
小米反对和谴责以漏洞测试为借口,利用安全漏洞进行破坏、损害用户利益的黑客行为,包括但不限于利用漏洞盗取用户隐私及虚拟财产、入侵业务系统、非授权获取系统(业务)数据、窃取用户数据、恶意传播漏洞或数据等。如有上述行为,小米将有权追究其法律责任。
|