文章总结: 小米安全中心公告一起白帽子违规事件。涉事白帽子刘**于2026年6月26日提交的漏洞报告与公司反入侵团队处置的入侵安全事件高度关联,其行为严重超出正常漏洞挖掘范畴。小米安全团队决定取消该漏洞奖励、公开通报并保留追究法律责任的权利。公告提醒白帽子须严格遵守规则,在授权范围内进行安全测试,严禁利用SRC平台掩盖非法行为。 综合评分: 69 文章分类: SRC活动,应急响应,漏洞分析,红队,内网渗透
MiSRC 违规事件处置公告
小米安全中心
2026年7月20日 17:56 北京
在小说阅读器读本章
去阅读
尊敬的各位白帽师傅:
小米安全中心感谢各位师傅一直以来对小米业务安全建设的辛勤付出与专业贡献。安全生态的健康发展,离不开每一位白帽子的规范参与和共同努力。
然而,近期我们监测并核实到一起严重违规事件。现将事件情况及处理决定公告如下:
事件概述
经安全团队应急响应调查核实:
2026年6月26日下午时段,公司反入侵安全团队处置了一起影响范围广泛的入侵安全事件。
当晚,涉事白帽子刘**(mid:278*****76)通过 MiSRC 平台提交了一份漏洞报告,报告内容与该入侵事件高度关联。其行为已构成实质性安全侵害,该白帽子的提交行为已严重超出正常漏洞挖掘范畴。
违规依据
该行为严重违反了 《小米安全中心安全漏洞奖励规则 V10.0》的基本原则:
小米反对和谴责以漏洞测试为借口,利用安全漏洞进行破坏、损害用户利益的黑客行为,包括但不仅限于利用漏洞盗取用户隐私及虚拟财产、入侵业务系统、非授权获取系统(业务)数据、窃取用户数据、恶意传播漏洞或数据等。如有上述行为,小米将有权追究其法律责任。
处理决定
经小米安全团队审议,作出如下处理决定:
漏洞奖励取消:涉事白帽子本次提交的漏洞取消所有奖励,相关漏洞不予计入任何荣誉或排名。
公开通报:对本次违规事件进行公开通报。
保留追究法律责任的权利:小米保留依据《中华人民共和国网络安全法》等相关法律法规,对涉事白帽子追究一切法律责任的权利。
郑重提醒
小米安全团队在此郑重提醒全体白帽子:
请严格遵守《小米安全中心安全漏洞奖励规则 V10.0》的各项要求;
安全测试必须在授权范围内进行,不得进行超出测试边界的渗透行为;
严禁利用 SRC 平台掩盖任何非法入侵或恶意行为;
任何试图以漏洞提交方式规避安全追溯的行为,小米安全团队将一追到底、严肃处理。
小米始终尊重并感谢每一位合规白帽子的技术贡献,但对任何违规行为将保持零容忍。让我们共同维护安全生态的底线,携手守护网络安全。
如有任何疑问,请通过MiSRC官方邮箱 [email protected] 反馈。
小米安全中心
2026年7月
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:小米安全中心 《MiSRC 违规事件处置公告》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。












评论