[딜사이트 노만영 기자] 피지컬 AI 보안 전문기업 아우토크립트가 글로벌 반도체 기업 미디어텍(MediaTek)의 시스템온칩(SoC)과 오픈소스 임베디드 커널에서 보안 취약점을 발견해 국제 표준 취약점 식별 체계인 CVE에 등록했다. 자동차 사이버보안을 중심으로 축적한 레드팀 연구 역량을 반도체와 임베디드 소프트웨어 등 저수준 영역으로 확대하고 있다.
아우토크립트는 미디어텍 SoC와 오픈소스 임베디드 커널 ‘Little Kernel(LK)’에서 보안 취약점을 발견해 관련 업체와 프로젝트에 제보했다고 29일 밝혔다.
아우토크립트 레드팀은 올해 상반기 미디어텍 SoC와 해당 부트 환경에서 사용되는 LK를 대상으로 보안 연구를 진행했다. 연구 과정에서 발견한 취약점을 미디어텍과 LK 프로젝트에 각각 전달했다.
미디어텍은 이 가운데 한 건을 ‘CVE-2026-20466’으로 등록했다. 아우토크립트는 미디어텍 버그바운티 프로그램을 통해 추가 취약점에 대해서도 ‘CVE-2026-50971’을 부여받았으며 관련 포상도 받았다.
LK 프로젝트에 제보한 취약점은 오픈소스 프로젝트의 공식 업스트림(Upstream) 패치에 반영됐다. 회사는 발견한 취약점을 제조사와 오픈소스 커뮤니티에 알리고 수정까지 이어지도록 하는 책임 있는 취약점 공개(Responsible Disclosure) 절차를 진행했다.
아우토크립트는 자동차 사이버보안 분야에서 차량과 모빌리티 시스템을 대상으로 취약점 분석과 퍼징(Fuzzing), 침투 테스트 등을 수행해 왔다. 최근에는 연구 대상을 차량 시스템에 적용되는 반도체와 임베디드 소프트웨어 등으로 넓히고 있다.
지난 8월에는 세계 최대 해킹 콘퍼런스 DEF CON 34의 ‘Car Hacking Village CTF’에서 참가 83개 팀 가운데 1위를 기록했다. 차량 시스템을 공격자 관점에서 분석하는 대회 경험을 바탕으로 다양한 임베디드 환경에 대한 보안 연구도 확대한다는 계획이다.
김덕수 아우토크립트 대표는 “이번 연구는 자동차 시스템을 넘어 반도체와 임베디드 소프트웨어 등 저수준 보안 영역으로 연구 범위를 확대하고 있다는 데 의미가 있다”며 “앞으로도 제조사와 오픈소스 커뮤니티에 취약점을 책임 있게 공유하고 실제 개선으로 이어질 수 있도록 보안 연구를 지속하겠다”고 말했다.
전체 내용과 맥락을 이해하기 위해서는 기사 본문과 함께 읽어주세요
ⓒ새로운 눈으로 시장을 바라봅니다. 딜사이트 무단전재 배포금지
Home
