서틱, 구글 엣지TPU 보안 취약점 2건 발견…AI 인프라 경고

2026. 7. 31. 01:25Crypto

반응형

(사진=서틱)

 

서틱(CertiK) 연구진이 구글 엣지TPU에서 고위험·심각 등급의 보안 취약점 2건(CVE-2026-0150, CVE-2026-0153)을 발견했다. 이번 사례는 AI 보안 위협이 모델과 애플리케이션을 넘어 칩·운영체제·인터페이스 등 AI 기술 스택 전반으로 확대되고 있음을 보여준다.

이번 취약점은 안드로이드와 엣지TPU 간 인터페이스를 악용해 보안 격리 체계를 우회하고 고권한 AI 추론 환경에서 임의 코드 실행이나 민감 정보 접근으로 이어질 가능성이 있는 것으로 분석됐다. 서틱은 AI 에이전트가 데이터베이스·API·결제·디지털 자산 관리 등 실제 업무를 수행하는 환경으로 확산하면서 권한 관리와 외부 시스템 연계, 공급망, 실행 환경까지 포함한 통합 보안 검증이 필요하다고 강조했다.

더보기 IT타임스: https://www.ittimes.com/news/articleView.html?idxno=86142

 

서틱, 구글 엣지TPU 취약점 발견…AI 인프라 보안 중요성 부각 - IT타임스

구글이 사용하는 AI 가속기 엣지TPU(EdgeTPU)에서 치명적인 보안 취약점이 발견되면서 AI 보안의 초점이 모델을 넘어 실행 인프라와 시스템 전체로 확대되고 있다. 글로벌 웹3 보안 기업 서틱(CertiK)

www.ittimes.com

 

반응형