内一衡径数 (@FirstCircleDiam) 在 小米安全中心通报:白帽子越权入侵系统,取消全部奖励并保留追责权利 中发帖
来源:小米安全中心通报:白帽子越权入侵系统,取消全部奖励并保留追责权利_新浪科技_新浪网
【TechWeb】7月20日,小米安全中心发布《MiSRC违规事件处置公告》,通报一起白帽子在安全测试中严重越权、构成实质性安全侵害的事件,并公布相关处理决定与行业警示。
[图片]
公告显示,2026年6月26日下午,小米反入侵安全团队处置了一起影响范围较大的业务入侵安全事件。当晚,涉事白帽子刘某通过MiSRC平台提交了一份与该入侵事件高度关联的漏洞报告。经小米安全团队应急响应调查核实,其行为已超出正常漏洞挖掘范畴,构成“实质性安全侵害”,属于严重突破授权边界的违规行为。
小米指出,该行为违反《小米安全中心安全漏洞奖励规则V10.0》的基本原则:公司反对和谴责以漏洞测试为名,利用安全漏洞进行破坏、损害用户利益的黑客行为,包括但不限于:利用漏洞盗取用户隐私及虚拟财产、入侵业务系统、非授权获取系...