小米安全中心发布违规通报 谴责以漏洞测试为借口进行黑客行为

动态 来源:蓝点网 2026-07-21 12:52:55

小米安全中心 MiSRC 日前通过微信公众号发布名为违规事件处置公告的官方公告,这份公告主要是通报发生在 2026 年 6 月 26 日的入侵安全事件,从公告来看安全研究员刘某事先通过漏洞进行入侵 (测试目的),随后向小米安全响应中心通报漏洞。

小米认为白帽行为超过正常挖洞范畴:

在公告中小米表示,2026 年 6 月 26 日下午时段,小米反入侵安全团队处置了一起影响范围广泛的入侵安全事件,当日晚间涉事白帽黑客刘某通过 MiSRC 提交漏洞报告,报告内容与下午发生的入侵事件高度关联。

小米称白帽黑客刘某的行为已经构成实质性安全侵害,相关提交行为已经严重超出正常漏洞挖掘范畴。根据小米安全中心安全漏洞奖励规则的基本原则,小米安全团队审议后决定取消刘某本次提交漏洞的所有奖励、相关漏洞不计入任何荣誉或排名。小米还将保留追究法律责任的权利。

小米郑重提醒各位挖洞玩家:

请严格遵守安全漏洞奖励规则的各项要求,安全测试必须在授权范围内进行,不得进行超出测试边界的渗透行为。严禁利用 SRC 平台掩盖任何非法入侵或恶意行为;任何试图以漏洞提交方式规避安全回溯的行为,小米安全团队都将追查并严肃处理。

附小米安全漏洞奖励规则基本原则:小米反对和谴责以漏洞测试为借口,利用安全漏洞进行破坏、损害用户利益的黑客行为,包括但不仅限于利用漏洞盗取用户隐私及虚拟财产、入侵业务系统、非授权获取系统 (业务) 数据、窃取用户数据、恶意传播漏洞或数据等。如有上述行为,小米将有权追究其法律责任。

关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接
百度热搜榜
排名 热点 搜索指数