안내
기간 설정

아우토크립트, 미디어텍 칩셋 취약점 발견…CVE 등록·패치 반영
노만영 기자
2026-09-29 09:33:49
CVE-2026-20466·50971 부여…자동차 넘어 반도체·임베디드 보안 연구 확대
[사진] 보안 연구중인 아우토크립트 레드팀.jpg
아우토크립트 피지컬 AI 보안연구센터에서 보안 취약점을 연구중인 아우토크립트 레드팀 직원(사진=아우토크립트)

[딜사이트 노만영 기자] 피지컬 AI 보안 전문기업 아우토크립트가 글로벌 반도체 기업 미디어텍(MediaTek)의 시스템온칩(SoC)과 오픈소스 임베디드 커널에서 보안 취약점을 발견해 국제 표준 취약점 식별 체계인 CVE에 등록했다. 자동차 사이버보안을 중심으로 축적한 레드팀 연구 역량을 반도체와 임베디드 소프트웨어 등 저수준 영역으로 확대하고 있다.


아우토크립트는 미디어텍 SoC와 오픈소스 임베디드 커널 ‘Little Kernel(LK)’에서 보안 취약점을 발견해 관련 업체와 프로젝트에 제보했다고 29일 밝혔다.


아우토크립트 레드팀은 올해 상반기 미디어텍 SoC와 해당 부트 환경에서 사용되는 LK를 대상으로 보안 연구를 진행했다. 연구 과정에서 발견한 취약점을 미디어텍과 LK 프로젝트에 각각 전달했다.


미디어텍은 이 가운데 한 건을 ‘CVE-2026-20466’으로 등록했다. 아우토크립트는 미디어텍 버그바운티 프로그램을 통해 추가 취약점에 대해서도 ‘CVE-2026-50971’을 부여받았으며 관련 포상도 받았다.


LK 프로젝트에 제보한 취약점은 오픈소스 프로젝트의 공식 업스트림(Upstream) 패치에 반영됐다. 회사는 발견한 취약점을 제조사와 오픈소스 커뮤니티에 알리고 수정까지 이어지도록 하는 책임 있는 취약점 공개(Responsible Disclosure) 절차를 진행했다.

아우토크립트는 자동차 사이버보안 분야에서 차량과 모빌리티 시스템을 대상으로 취약점 분석과 퍼징(Fuzzing), 침투 테스트 등을 수행해 왔다. 최근에는 연구 대상을 차량 시스템에 적용되는 반도체와 임베디드 소프트웨어 등으로 넓히고 있다.


지난 8월에는 세계 최대 해킹 콘퍼런스 DEF CON 34의 ‘Car Hacking Village CTF’에서 참가 83개 팀 가운데 1위를 기록했다. 차량 시스템을 공격자 관점에서 분석하는 대회 경험을 바탕으로 다양한 임베디드 환경에 대한 보안 연구도 확대한다는 계획이다.


김덕수 아우토크립트 대표는 “이번 연구는 자동차 시스템을 넘어 반도체와 임베디드 소프트웨어 등 저수준 보안 영역으로 연구 범위를 확대하고 있다는 데 의미가 있다”며 “앞으로도 제조사와 오픈소스 커뮤니티에 취약점을 책임 있게 공유하고 실제 개선으로 이어질 수 있도록 보안 연구를 지속하겠다”고 말했다.

아우토크립트가 미디어텍 칩셋에서 보안 취약점을 발견했다는데, 어떤 내용이야?
아우토크립트가 미디어텍의 시스템온칩(SoC)과 오픈소스 임베디드 커널인 ‘Little Kernel(LK)’에서 보안 취약점을 발견했어요. 아우토크립트 레드팀은 올해 상반기 미디어텍 SoC와 부트 환경에서 사용되는 LK를 대상으로 보안 연구를 진행했고, 발견한 취약점을 미디어텍과 LK 프로젝트에 각각 전달했어요. 미디어텍은 이 중 한 건을 ‘CVE-2026-20466’으로 등록했으며, 아우토크립트는 미디어텍 버그바운티 프로그램을 통해 ‘CVE-2026-50971’을 부여받고 포상도 받았어요. LK 프로젝트에 제보한 취약점은 오픈소스 프로젝트의 공식 업스트림 패치에 반영되었어요.
아우토크립트가 연구 분야를 넓히고 있다는 게 맞아?
네, 아우토크립트는 자동차 사이버보안 분야에서 쌓은 역량을 반도체와 임베디드 소프트웨어 등 저수준 영역으로 확대하고 있어요. 그동안 차량과 모빌리티 시스템을 대상으로 취약점 분석, 퍼징(Fuzzing), 침투 테스트 등을 수행해 왔으며, 최근에는 연구 대상을 차량 시스템에 적용되는 반도체와 임베디드 소프트웨어 등으로 넓히고 있어요.
아우토크립트가 보안 대회에서도 성과를 냈다고 하던데, 어떤 대회야?
지난 8월 세계 최대 해킹 콘퍼런스인 DEF CON 34의 ‘Car Hacking Village CTF’에서 1위를 기록했어요. 당시 참가한 83개 팀 가운데 1위를 차지했으며, 차량 시스템을 공격자 관점에서 분석하는 대회 경험을 바탕으로 다양한 임베디드 환경에 대한 보안 연구를 확대할 계획이에요.
아우토크립트 대표는 이번 연구에 대해 어떻게 말했어?
김덕수 아우토크립트 대표는 이번 연구가 자동차 시스템을 넘어 반도체와 임베디드 소프트웨어 등 저수준 보안 영역으로 연구 범위를 확대하고 있다는 데 의미가 있다고 밝혔어요. 또한 "앞으로도 제조사와 오픈소스 커뮤니티에 취약점을 책임 있게 공유하고 실제 개선으로 이어질 수 있도록 보안 연구를 지속하겠다"라고 말했어요.
AI를 이용해 기사 본문을 질문·응답 구조로 재편성했습니다.
전체 내용과 맥락을 이해하기 위해서는 기사 본문과 함께 읽어주세요

ⓒ새로운 눈으로 시장을 바라봅니다. 딜사이트 무단전재 배포금지