아우토크립트는 올해 상반기 미디어텍 시스템온칩(SoC)과 그 부트 환경에서 쓰이는 오픈소스 임베디드 커널 리틀 커널(LK)을 대상으로 보안 연구를 진행했다. 이 과정에서 발견한 취약점을 미디어텍과 LK 프로젝트에 각각 제보했고, 미디어텍 측 등록 번호인 CVE-2026-20466과 버그바운티 프로그램을 통해 추가로 부여된 CVE-2026-50971이 공개됐다. LK에 제보한 내용은 공식 업스트림 패치에도 반영됐다.
이번 사례는 반도체와 저수준 임베디드 소프트웨어 영역의 취약점이 실제 보안 업데이트로 연결됐다는 점에서 의미가 있다. 발견에 그치지 않고 제조사와 오픈소스 커뮤니티에 알린 뒤 수정 반영까지 이어지면서 책임 있는 취약점 공개 절차를 수행한 것이다. 아우토크립트는 차량 보안을 넘어, 다양한 피지컬 AI 시스템을 구성하는 칩셋과 임베디드 소프트웨어까지 연구 범위를 넓히고 있다고 밝혔다.
