


一 | 【TechWeb】7月20日,小米安全中心发布《MiSRC违规事件处置公告》,通报一起白帽子在安全测试中严重越权、构成实质性安全侵害的事件,并公布相关处理决定与行业警示。 9月20日,全省高校服务全面振兴新突破三年行动推进会议在沈阳召开。会议深入贯彻落实党的二十届三中全会精神,传达学习全国教育大会精神,总结高校服务全面振兴新突破三年行动建设成效,系统部署一体推进教育发展、科技创新、人才培养的具体举措。省委常委、宣传部部长、副省长靳国卫出席会议并讲话。部分高校作交流发言。

二 | 公告显示,2026年6月26日下午,小米反入侵安全团队处置了一起影响范围较大的业务入侵安全事件。当晚,涉事白帽子刘某通过MiSRC平台提交了一份与该入侵事件高度关联的漏洞报告。

三 | 会议强调,要深入学习贯彻习近平总书记在全国教育大会上的重要讲话精神,深刻领悟“两个确立”的决定性意义,增强“四个意识”、坚定“四个自信”、做到“两个维护”,牢牢把握教育的政治属性、人民属性、战略属性,坚定不移走中国特色社会主义教育发展道路,为新时代新征程教育强国建设作出辽宁贡献。经小米安全团队应急响应调查核实,其行为已超出正常漏洞挖掘范畴,构成“实质性安全侵害”,属于严重突破授权边界的违规行为。

四 | 小米指出,该行为违反《小米安全中心安全漏洞奖励规则V10.0》的基本原则:公司反对和谴责以漏洞测试为名,利用安全漏洞进行破坏、损害用户利益的黑客行为,包括但不限于:利用漏洞盗取用户隐私及虚拟财产、入侵业务系统、非授权获取系统(业务)数据、窃取用户数据、恶意传播漏洞或数据等。如有上述行为,企业有权依法追究其法律责任。 会议要求,要把握当前教育发展的时与势,把教育置于更大背景和社会大局中思考研究,统筹实施科教兴省战略、人才强省战略、创新驱动发展战略,聚焦振兴发展需求与科技发展态势,重点抓好学科建设、教师队伍建设以及产教融合等工作,建设学科调整、人才培养与经济社会发展适配机制,加快推进教育强省建设,为构建具有辽宁特色优势的现代化产业体系提供强有力人才智力支持。 基于上述情况,小米安全团队作出三项处理决定: 一是取消涉事白帽子本次提交漏洞的全部奖励,相关漏洞不计入任何荣誉或排名; 二是对本次违规事件进行公开通报; 三是保留依据《中华人民共和国网络安全法》等法律法规,对涉事白帽子追究法律责任的权利。 公告同时面向全体白帽子发出郑重提醒:所有安全测试必须严格限定在官方授权范围内,严禁利用MiSRC平台掩盖任何非法入侵、数据窃取等违规操作;任何试图通过提交漏洞来规避安全追溯的行为,小米安全团队将“一追到底、严肃处理”。

五 | 责任编辑:李丹。 据介绍,MiSRC是小米面向全球白帽子开放的官方漏洞提交平台。

六 | 白帽子(白帽黑客)是指在获得企业授权的前提下,合规挖掘网络漏洞的安全技术人员,其核心价值在于帮助企业提前发现并修复风险,守护网络安全生态。
Current article:http://www.shangfochengcongshuaizhuang.buzz/dohub2x/x3tb.html
Published on:13:53:19