无心法师
小米安全中心通报:白帽子越权入侵系统,取消全部奖励并保留追责权利_我的网站

A | 【TechWeb】7月20日,小米安全中心发布《MiSRC违规事件处置公告》,通报一起白帽子在安全测试中严重越权、构成实质性安全侵害的事件,并公布相关处理决定与行业警示。 本报讯 进入防火期以来,杨郊乡党委、政府主要领导高度重视,齐抓共管,多次召开森林防火工作会议,并根据区委、区政府会议精神,结合本乡实际,制定措施,狠抓落实,重新制定了《杨郊乡森林防火应急预案》,调整了乡村防火小组及包村领导和蹲点干部。 公告显示,2026年6月26日下午,小米反入侵安全团队处置了一起影响范围较大的业务入侵安全事件。当晚,涉事白帽子刘某通过MiSRC平台提交了一份与该入侵事件高度关联的漏洞报告。经小米安全团队应急响应调查核实,其行为已超出正常漏洞挖掘范畴,构成“实质性安全侵害”,属于严重突破授权边界的违规行为。乡政府与村、企业、包山大户签订了森林防火责任状,建立健全森林防火工作领导小组和森林防火体系建设,加强值班值宿,实行领导带班制等。 进入防火期后,森林防火宣传车,分三片,走街串巷,不留死角,宣传法律法规和扑火知识,严禁烧纸、烧荒、烧秸秆等野外用火。为全乡7个村复制u盘,利用村里广播大喇叭,不间断地循环播放森林防火法律法规和防火、救火知识,制作并悬挂了防火旗1200面,横幅50面,发放防火告知书和不在野外用火保证书4000份。 护林员每天昼夜巡逻野外用火情况,24小时值班值宿,配有三台防火巡逻车,打破常规实行早、晚、夜间森林防火巡逻。 小米指出,该行为违反《小米安全中心安全漏洞奖励规则V10.0》的基本原则:公司反对和谴责以漏洞测试为名,利用安全漏洞进行破坏、损害用户利益的黑客行为,包括但不限于:利用漏洞盗取用户隐私及虚拟财产、入侵业务系统、非授权获取系统(业务)数据、窃取用户数据、恶意传播漏洞或数据等。如有上述行为,企业有权依法追究其法律责任。

B | 基于上述情况,小米安全团队作出三项处理决定: 一是取消涉事白帽子本次提交漏洞的全部奖励,相关漏洞不计入任何荣誉或排名; 二是对本次违规事件进行公开通报; 三是保留依据《中华人民共和国网络安全法》等法律法规,对涉事白帽子追究法律责任的权利。村级防火巡逻由2名村干部或村级扑火队人员,在本村范围内进行防火巡逻,对发现的隐患、火警及时处理并及时上报。 杨郊乡在松北村、缸窑村2个森林重点村,建立了微型消防站,各配3名消防员,配发了风力灭火机和防护服装。乡政府给7个村的护林员配备了42部对讲机,一旦发生火警、火情,在第一时间准确无误地将火场情况,汇报到位,并到达现场组织扑救,实现“打早、打小、打了”的工作方针。 进入防火期以来,杨郊乡修配了5台风力灭火机,购买了50把铁锹、50个扑余火水桶、3卷铁线、2箱机油精。 公告同时面向全体白帽子发出郑重提醒:所有安全测试必须严格限定在官方授权范围内,严禁利用MiSRC平台掩盖任何非法入侵、数据窃取等违规操作;任何试图通过提交漏洞来规避安全追溯的行为,小米安全团队将“一追到底、严肃处理”。 据介绍,MiSRC是小米面向全球白帽子开放的官方漏洞提交平台。白帽子(白帽黑客)是指在获得企业授权的前提下,合规挖掘网络漏洞的安全技术人员,其核心价值在于帮助企业提前发现并修复风险,守护网络安全生态。为扑火队人员购买防护服、防护手套、防护鞋、头灯、迷彩棉袄、迷彩服等装备,有力地保障了防火物资准备和人身安全。(李雨)。
Current article:http://www.chenzhuaigecoupuhongyuntuizei.sbs/news/20260826_28839.html
Published on:11:23:19



























