
아우토크립트가 글로벌 반도체 기업 미디어텍의 칩셋과 오픈소스 임베디드 커널에서 보안 취약점을 발견해 공개 취약점 식별번호(CVE)를 부여받았다고 29일 밝혔다.
아우토크립트 레드팀은 올해 상반기 미디어텍 시스템온칩(SoC)과 부트 환경에서 사용되는 오픈소스 임베디드 커널 '리틀 커널(LK)'을 대상으로 보안 연구를 진행했다. 연구 과정에서 발견한 취약점을 미디어텍과 LK 프로젝트에 각각 제보했다.
미디어텍은 제보받은 취약점을 'CVE-2026-20466'으로 등록했다. 아우토크립트는 미디어텍 버그바운티 프로그램을 통해 추가 취약점 'CVE-2026-50971'도 부여받고 포상을 받았다. LK에 제보한 취약점은 오픈소스 프로젝트의 공식 업스트림 패치에도 반영됐다.
아우토크립트는 자동차 사이버보안 분야에서 쌓은 레드팀 역량을 반도체와 임베디드 소프트웨어 등 저수준 영역으로 확대하고 있다. 지난 8월에는 '데프콘(DEF CON) 34'의 'Car 해킹 빌리지 CTF'에서 83개 팀 가운데 1위를 차지했다.
김덕수 아우토크립트 대표는 “자동차를 넘어 다양한 임베디드 환경까지 연구 범위를 확대하고 있다”며 “제조사와 오픈소스 커뮤니티와 협력해 책임 있는 보안 연구를 지속하겠다”고 말했다.
한편, 아우토크립트는 2019년 설립돼 차량 내부 시스템과 V2X, 전기차 충전 인프라 등을 중심으로 자동차 사이버보안 사업을 하고 있다. 올해는 사업 영역을 피지컬 AI 보안으로 확대했다.
박진형 기자 jin@etnews.com