MiSRC 智能生活守护专项活动来啦~
三倍奖励火热来袭
阅读下文获取详细规则吧~
参与活动
一、活动时间
12月16日 - 12月27日
二、参与方式
提交漏洞时在漏洞名称前注明【1216众测】,若无则视为不参加本次活动
测试范围
一、WEB端
◆ WEB地址:小米小爱开放平台(https://developers.xiaoai.mi.com)、小米IoT开发者平台(https://iot.mi.com)、小米澎湃OS开发者平台(https://dev.mi.com)
◆ 测试内容:《MiSRC 漏洞奖励规则 V8》章节 4.2 WEB 漏洞评分规则 说明的严重&高危漏洞
二、移动端
◆ APP名称:米家、小米汽车、小爱语音/同学、小爱音箱、米家眼镜、小米运动健康、小米耳机、小米对讲机、小米打印、米兔
◆ 测试内容:未授权/越权控制他人设备、可大量获取他人敏感数据
翻倍奖励
◆ 符合测试范围的漏洞,3倍贡献币奖励
◆ 不在测试范围内的有效漏洞按照 《MiSRC 漏洞奖励规则 V8》发放基础奖励
注意事项
一、敏感数据处理
◆ 测试过程中发现的任何敏感数据、漏洞信息,禁止大量爬取和利用,更严禁传播、外泄或公开讨论。
◆ 测试完成后,需销毁相关数据,确保不留存用户隐私或平台敏感信息。
二、禁止恶意行为
◆ 不得对平台或设备进行恶意攻击(如 DDoS、SQL 注入、恶意代码注入等破坏性操作)。
◆ 严禁因测试操作导致业务大面积瘫痪,如造成影响,将依法追究法律责任。
转发抽奖
关注小米安全中心公众号并转发文章到朋友圈
保留文章到开奖日期即可参与抽奖