
베리아 랩스
Veria Labs
CI/CD 통합으로 취약점 탐지부터 공격 증명 및 자동 패치까지 수행하는 AI 침투 테스트 솔루션
유료WebCI/CDGitHub
웹사이트 방문하기verialabs.com
book-to-skill와(과) 비교하기베리아 랩스 대안 모아보기소개
Veria Labs는 Y Combinator(F25) 출신의 엘리트 해커 팀이 개발한 AI 기반 자율 침투 테스트 플랫폼입니다. 단순한 정적 분석(SAST)을 넘어 AI 에이전트가 직접 비즈니스 로직을 파악하고 익스플로잇을 시도함으로써, 실제 공격 가능한 보안 취약점을 100% 확신을 가지고 식별합니다. 기업의 CI/CD에 통합되어 매주 월요일 또는 PR 생성 시마다 최신 해킹 노하우가 반영된 보안 테스트를 자동으로 수행합니다.
활용 워크플로우
입력
GitHub/GitLab 저장소 소스 코드CI/CD 파이프라인 트리거 (PR/Commit)보안 정책 및 테스트 범위 설정스테이징/샌드박스 환경 접근 권한
베리아 랩스
AI 에이전트의 비즈니스 로직 및 엔드포인트 맵핑공격 가설 수립 및 자율적 침투 시나리오 생성스테이징 환경에서의 실제 PoC 익스플로잇 실행 및 검증취약점 체이닝(Chaining)을 통한 고위험 공격 경로 탐색
출력
검증된 취약점 리포트 (오탐 제로)실행 가능한 PoC(개념 증명) 스크립트자동 생성된 코드 수정 패치 (Pull Request)Slack/Jira 실시간 보안 알림 및 티켓
Pull Request 실시간 보안 감사
코드 변경 사항이 발생할 때마다 AI 에이전트가 즉각적으로 보안 결함을 분석하고 운영 환경 반영 전 차단
복합 취약점 체이닝 분석
단일로는 위험도가 낮지만 결합 시 치명적인 위협이 되는 여러 결함을 연결하여 실제 공격 경로 시뮬레이션
자동 패치 및 수정 워크플로우
발견된 보안 결함에 대해 즉시 적용 가능한 코드 수준의 수정안을 제안하고 PR 생성을 통해 조치 간소화
핵심 차별점: 단순 스캔을 넘어 AI 에이전트가 실제 공격 시나리오를 시뮬레이션하고 검증된 PoC를 제공하여 '오탐 없는' 자율형 보안 자동화를 구현합니다.
주요 기능
- 자율형 AI 침투 테스트 에이전트
- 취약점 체이닝(Exploit Chaining) 기술
- 실제 익스플로잇 기반의 오탐 제로 검증
- 자동화된 코드 수정 패치(Remediation) 제안
- 기존 git 리포지토리 및 CI/CD 파이프라인 통합
- 비즈니스 로직 인식형 심층 분석
장점 & 단점
웹검색을 통해 수집된 사용자 피드백 정보입니다
장점
- 미국 1위 해킹 팀(CTF) 출신의 설립자들이 구축한 AI 에이전트가 인간 해커의 사고방식을 복제하여 단순 탐지를 넘어 복합적인 공격 체인을 구성하는 능력이 뛰어납니다. 특히 '오탐 제로'를 지향하며, 취약점이 실제로 작동함을 증명하는 PoC 코드를 함께 제공하여 보안팀과 개발팀 간의 불필요한 논쟁을 줄여줍니다. 매주 월요일 아침 리포트를 제공하거나 풀 리퀘스트(PR) 단계에서 즉각적인 피드백을 주는 등 현대적인 DevSecOps 환경에 최적화되어 있다는 점이 큰 장점입니다.
- 인간 해커보다 우수한 성능으로 취약점 탐지
- 인간 연구자보다 빠르게 작동하여 시간 절약
- 기존 도구가 놓치는 깊고 복잡한 취약점 발견
단점
- 최신 AI 기술을 활용하는 솔루션 특성상 구체적인 가격 정책이 비공개이며, 소규모 스타트업이 감당하기에는 비용 부담이 클 수 있는 엔터프라이즈 중심의 구조입니다. 또한 실제 공격 시뮬레이션을 스테이징 환경에서 수행하기 때문에 환경 구성이 미비할 경우 테스트 중 부하가 발생할 가능성이 있습니다. 업계 표준으로 자리 잡은 오래된 도구들에 비해 사용자 커뮤니티나 외부 기술 문서가 상대적으로 부족하여 도입 초기 학습 곡선이 존재할 수 있다는 평가가 있습니다.
가격 정보
유료시작 가격: 별도 문의 (Seed Round $3.2M 유치 및 엔터프라이즈 타겟)
AI 에이전트를 활용하여 기업의 코드베이스를 자율적으로 분석하는 지속적인 보안 침투 테스트(Pentesting) 솔루션입니다. 별도의 공개 가격 없이 상담을 통해 견적이 결정되며, 고위험 산업군을 위한 심층적인 취약점 점검 서비스를 제공합니다.
정보 확인일:
활용 사례
- 핀테크·금융 앱의 비즈니스 로직 결함 탐지
- 대규모 코드베이스의 실시간 PR 보안 감사
- 수동 침투 테스트 비용 절감 및 상시 보안 태세 유지
- 인증 우회 등 복합 취약점 자동 발견 및 패치
대상 사용자
소프트웨어 개발팀보안 팀DevSecOps 엔지니어핀테크 및 금융 서비스 기업
태그
자동화코드 생성개발자 도구클라우드에이전트
검증 근거
회사·가격·기능 정보는 아래 원문과 최근 검증 기록을 기준으로 표시합니다. 서로 다른 출처가 충돌하면 공식 원문과 최신 검증값을 우선합니다.
최근 검증 2026. 08. 30.검증 출처 1개
최근 소식
확인된 변경 내역
- 2026-07-13 자율 에이전트가 a16z의 zkVM 'Jolt'에서 완전위조증명(full proof forgery) 취약점을 발견해 공개했습니다.
- 2026-06-15 Aleo의 약한 Fiat-Shamir 트랜스크립트를 이용한 임의 트랜잭션 위조 취약점을 발견해 6만 5천 달러 바운티를 받았습니다.
- 2026-04-10 오픈 소스 보안 연구 시리즈를 통해 Solana 앱 위조 및 트랜잭션 서명 관련 취약점인 'Cracking Kraken' 분석 내용을 발표했습니다.
- 2026-01 $3.2M 시드 펀딩 완료(리드: Y Combinator. 참여: Paul Graham, Gokul Rajaram, Auth0 공동창업자 Matias Woloski, MA 7 Ventures, Seaplane Ventures, Amino Capital).
- 2025 Y Combinator F25(Fall 2025) 배치 참여.
사용자 리뷰
리뷰를 불러오는 중...
대안 도구
이 도구 대신 사용할 수 있는 대안



