@crb1025 在 小米通报白帽违规入侵:取消奖励并保留追责权利 中发帖
[IMG_20260721_111722_583]
小米安全中心 7 月 20 日发布公告称,6 月 26 日处置一起大规模业务入侵事件时,白帽刘某通过 MiSRC 提交漏洞报告,但核查认定其并非合规挖洞,而是实施了实质性非法入侵,越过安全测试授权边界。
小米决定取消其本次提交漏洞的全部奖励,相关漏洞不计入任何荣誉或排名,并对事件公开通报。公告称,该行为违反《小米安全中心安全漏洞奖励规则 V10.0》,公司保留依法追究法律责任的权利。
https://www.sohu.com/a/1052621465_258768